默认的Window衡痕贤伎sAD域策略是每90天必须修改一次密码。但是如果我们需要批量操作用户密码永不过期该怎么弄呢,下文就来详细介绍一下。
工具/原料
HP388G9
Windows2012
CMD10.0
方法/步骤
1、默认情况下,域账号属性里的“密码永不过期”是未勾选的,这意味着每90天就必须修改一次密码。
2、在域控服务器上,以管理员运行命令提示符(CMD)输入:dsqueryuser-盟敢势袂limit0"ou=oun锾攒揉敫ame,dc=域名,dc=com"|dsmoduser-pwdneverexpiresyes
3、我这里示例定位到的是一个测试OU,运行上述命令后发现,这个OU里的用户都已成功应用到新的密码属性。
4、我们再回到域账号管理,该OU下的所有域账号“密码永不过期”的勾都已处于选中状态,说明命令已经生效了。