批量重置指定域用户密码
https://blog.csdn.net/wyounger/article/details/76862171
今天需要对一批用户的AD账户密码重置,并且要求重置的密码为随机各不相同。
用到了一个简单的命令:
dsmod user (dsquery user -samid test) -pwd test@123
一条命令执行n次,来满足需求。
通过使用Windows Server 2012 R2 自带的ISE来实现,如下图,复制粘贴N行。
这个是一个笨办法,对于数量少的这样做还好。
对于上百的这样做就比较不人道,所以以下为改进版。
Import-Csv -Path d:\user.csv | foreach {
dsmod user (dsquery user -samid $_.name) -pwd test@123Get-ADUser -Identity $_.name | Set-ADUser -ChangePasswordAtLogon $true
}
user.csv中的内容为:
name
test
test2
注意:
name为第一行,一行一个用户名
解释一下:
从d:\user.csv文件中获取用户名,然后循环获取,并设置账户密码为test@123,并设置为用户下次登录时进行密码更改。
AD账户批量设置用户下次登陆修改密码
听语音
- 浏览:632
- |
- 更新:2019-09-05 10:16
保证用户密码安全,让用户自行修改密码
工具/原料
-
AD域
方法/步骤
-
整理CSV表格如下:
-
2
打开Windows powershell,导入AD模块。输入以下命令Import-Module ActiveDirectory
-
3
执行命令批量修改ad账号属性:Import-Csv \user.csv |%{Set-ADUser -Identity $_.name -PasswordNeverExpires $false -ChangePasswordAtLogon $true}
\user.csv为csv文件路径
$_.name为csv表格中用户登陆账号name列
-
4
用户登陆网页邮箱会提示登陆密码