解锁Windows AD帐户并通过命令行分配*临时*密码?

乔布朗正在打电话.他因为忘记了密码而无法使用 Windows.我们可以通过Active Directory用户和计算机重置他的密码,但ADUC非常烦人地点击.

当然,也可以通过NET USER解锁Joe brown的帐户并将其密码重置为“33Foo $bars”:

net user jbrown 33Foo$bars /domain /active:yes

不幸的是,此命令未设置要求他选择新密码的标志.我们作为开明的管理员,不希望随时知道任何用户的永久密码.

有没有人有一个有效的命令行方法来解锁/重置并需要更改密码,使用本机Windows工具(如有必要,包括PowerShell或VBScript)但没有第三方二进制文件

上下文:Windows Server 2008域.

二进制文件’dsmod'(随Win7和Vista一起提供,并且在XP获取它们的某个地方)应该做你想要的.
dsmod user UserDN -pwd $Password -mustchpwd yes

它还可以做更多!非常有用的工具.

还有一些其他工具,其中一个非常有用. dsquery从命令行搜索AD. dsget从对象中提取属性. dsadd允许创建对象(和用户!).绝对值得一看任何脚本编写者.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...