环境:
Windows Server 2012 R2
问题:
为了加强AD账户的的安全性,今天把域中的密码策略的账户锁定功能开启了,开启后,发现部分用户集体被锁定
解决:
先查出有被锁定的账户:
Get-ADUser -Filter * -Properties * | where{$_.lockedout} | ft name
确认有哪些账户后,再解除被锁定的账户:
Get-ADUser -Filter * -Properties * | where{$_.lockedout} | Unlock-ADAccount
这时在执行上边检查被锁定的账户,就没有了