配置定期修改域用户的修改密码

1.编辑组策略Default Domain Policy——计算机配置——策略——Windows设置——安全设置——账户策略,最短和最长使用期限设置为0,后期确认后再做修改;也可以先
1.1批量修改用户密码;
dsquery user -limit 0 “OU=IT,OU=sssss,DC=aaaaaa,DC=abcd,DC=com” | dsmod user -pwd ABcd00
1.2取消部门的密码永不过期,也可以是全公司,看需求;
dsquery user -limit 0 “OU=IT,OU=sssss,DC=aaaaaa,DC=abcd,DC=com” | dsmod user-pwdneverexpires yes
1.3设置所有用户下次登录时必须修改密码,为了设置固定期限,所有人先更换一次密码;
dsquery user -limit 0 “OU=IT,OU=sssss,DC=aaaaaa,DC=abcd,DC=com” | dsmod user-mustchpwd yes
2.返回1.修改最短和最长使用期限;
修改账户策略下面的本地策略——安全选项——交互式登录: 提示用户在密码过期之前进行更改,修改为需要提前提示的天数

原文链接:https://blog.csdn.net/daniao00/article/details/82899152

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值