如何使用 PowerShell 脚本修改 AD 账户控制。

Active Directory 账户控制设置决定用户和计算机账户的行为——例如登录限制、密码要求和账户状态。以下是使用 Windows PowerShell 和 ADManager Plus(一款 AD 用户管理解决方案)修改账户控制设置的比较。

Windows PowerShell

使用 PowerShell 修改 AD 账户控制的步骤:

  • 确定要管理用户设置的域
  • 确定需要修改的 LDAP 属性。
  • 编写脚本。
  • 在 Windows PowerShell 中执行脚本。

Windows PowerShell 脚本示例

 已复制
Set-ADAccountControl -Identity ScottJohn -PasswordNeverExpires $True
点击复制整个脚本

ADManager Plus

如何批量修改 AD 计算机:

  • 选择 重置密码 -> 用户管理 -> 管理。
  • 选择域和 OU。
  • 选择所需用户,选择“密码永不过期”为“是”,然后选择“应用”。

截图

» 开始 30 天免费试用

使用 Windows PowerShell 等本地工具修改 AD 账户控制设置存在以下限制:

  • 该脚本只能在具有 Active Directory Domain Services 角色的计算机上运行。
  • 添加额外筛选条件后,脚本会变得更长且复杂。
  • 解决这些脚本问题需要丰富的 AD 和脚本编写经验

ADManager Plus 可以帮助您通过简单直观的 UI,仅使用 CSV 文件 批量修改 AD 账户控制设置

使用 ADManager Plus 批量管理 AD 用户设置。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link