微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

active-directory – Windows bginfo显示A.D到期日期?

无论如何在bginfo中显示A.D.用户密码需要更改之前的#天数?

例如,您必须在10天内更改密码.
A.D密码每2个月或60天重置一次.

BGInfo支持以下定义自定义变量:

首先想到的是首先为用户定义登录脚本.找到过期日期然后将其写入本地计算机上的文件的东西:

$Searcher = New-Object System.DirectoryServices.DirectorySearcher
$Searcher.Filter = "(sAMAccountName=$($Env:USERNAME))"
$Searcher.SearchRoot = "LDAP://$Env:USERDNSDOMAIN"
$Searcher.SearchScope = 'Subtree'
$ADAccount = $Searcher.FindAll()
$PwdLastSet = [DateTime]::FromFileTime($ADAccount.Properties.pwdlastset[0])
$PwdAge = (New-TimeSpan $PwdLastSet (Get-Date)).TotalDays
$NextPwdChange = 60 - $PwdAge
[Math]::Round($NextPwdChange,0) | Out-File (Join-Path $Env:USERPROFILE 'pwdage.txt')

这将计算用户密码的最后一次更改,计算它的年龄,并将差异从60天写入用户配置文件文件夹中的文本文件.因此,如果我在30天前更改了密码,它会在文本文件中写入“30”,因为我有30天时间才能更改密码.

然后你可以让BGInfo使用该文本文件内容.

原文地址:https://www.jb51.cc/windows/365986.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐