如何使用 PowerShell 获取所有永不过期的 Active Directory 用户账户列表

要获取所有未设置账户过期日期的 Active Directory (AD) 用户账户列表,必须使用带有适当筛选条件的 Get-ADUser cmdlet。没有专门用于获取永不过期 AD 用户账户的 cmdlet。

本文比较了使用 PowerShell 和 ADManager Plus 列出所有永不过期 AD 用户账户的过程。还将解释为何 ADManager Plus 通过其为各种用途预定义的报告(包括获取 所有选择了账户永不过期的用户账户)是两者中更简便的选择。

Windows PowerShell

使用 PowerShell 获取所有设置了账户永不过期的 AD 用户账户的步骤。

  • 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
  • 使用 Get-ADUser cmdlet 创建脚本,并在 PowerShell 窗口中执行。

启用 AD 账户的 PowerShell 脚本示例

 已复制
Get-ADUser -Filter {AccountExpirationDate -eq null} -Properties AccountExpirationDate | Select sAMAccountName, Enabled
点击复制整个脚本

此脚本将列出所有未设置账户过期日期的 AD 域用户。如果您希望以特定格式导出报告,则需修改脚本,添加所需格式及导出文件的存储位置。

ADManager Plus

要列出所有未设置过期日期的 AD 用户,

  • 在 Reports 选项卡下的 User Reports 中选择 Account Never Expires Users 报告。
  • 选择您希望生成报告的域,然后点击 Generate。点击 Export as 选项并选择导出报告的格式。

截图

» 开始 30 天免费试用

通过报告,您可以使用内置的管理选项启用/禁用/删除用户,修改其属性,重置密码,修改组成员资格等。

使用 PowerShell 获取所有账户永不过期 AD 用户的限制

  • 如果您在希望生成报告的 AD 域中权限不足,则无法使用 PowerShell 生成账户永不过期的 AD 用户报告。使用 ADManager Plus,无需提升本地 AD 中的用户权限即可启用用户 AD 账户。
  • 使用 PowerShell 导出特定格式的报告时,必须修改脚本。而 ADManager Plus 内置了 Export as 选项,允许您只需点击鼠标即可将报告导出为 CSV、PDF、HTML 或 XLSX 格式。
  • 如果您希望在生成的报告中搜索特定条目,PowerShell 脚本不提供此选项,也不支持从报告中管理用户账户。另一方面,ADManager Plus 在所有 报告中内置搜索和即时管理操作,方便快速定位任何用户 AD 账户,并可直接在报告中移动、启用/禁用、删除、重置密码、修改组成员资格、创建 Exchange 邮箱等所需操作。
  • 您必须知道如何从 PowerShell 窗口运行脚本。ADManager Plus 完全基于 GUI,允许您通过其基于 Web 的控制台仅用鼠标点击执行所有管理和报告操作。
  • 仅仅是一个错误的连字符、拼写错误的 LDAP 属性名或无权限的 cmdlet 参数都可能导致错误。ADManager Plus 允许您通过纯鼠标点击完成所有所需的管理和报告操作。

从预构建报告中查找 Active Directory 用户对象的信息。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link