Ir al contenido principal

Usuarios del dominio que tienen configurado para que no les venza la clave

Surgió el requerimiento de saber que usuarios de Active Directory tienen configurado para que nunca venza su clave. Esto a partir de que el gerente del área detecto un usuario que tenia esta configuración. Pues bien vamos a ver esto es muy fácil con powershell.

En este caso lo voy a ejecutar desde un controlador de dominio aunque puedo tener instalado localmente en mi estación de trabajo el powershell y el modulo de active directory, pero no es el camino que tomare hoy.

Abrimos la consola de powershell como administrador. Tengo la costumbre de ejecutar como administrador para tener todos los privilegios posibles a la hora de ejecutar los comando que quiero.

  1. Import-Module Activedirectory
    Importamos el modulo de Active Directory
    Genial. Ahora veamos que atributo corresponde al vencimiento o no de la clave, para eso veremos todos los atributos disponibles en un usuario de Active Directory.
  2. Get-ADuser -Filter * -Properties * | Get-Member

    Veremos listado todos los atributos para los usuarios de Active Directory. El que corresponde a la caducidad o no de la clave es el atributo PasswordNeverExpires. Bien ahora vamos a buscar para un usuario en particular su configuración de atributo PasswordNeverExpires para ver que valores toma. En el siguiente ejemplo uso un usuario creado de prueba, Nombre del usuario de prueba: Jorge Soler, Alias de usuario: jsoler
  3. Get-ADuser jsoler -Properties PasswordNeverExpires | FT Name, SAMAccountName ,PasswordNeverExpires

    Perfecto. Vemos que los valores que toma el atributo PasswordNeverExpires es True o False. Es un atributo del tipo Boolean. Bueno, entonces lo que queremos ahora es ver todos los usuarios que tienen la configuración de PasswordNeverExpires en True (Verdadero).
  4. Get-ADuser -Filter * -Properties PasswordNeverExpires | where-object {$_.PasswordNeverExpires -eq $true} | FT Name, SAMAccountName ,PasswordNeverExpires

    Genial!!! Funciona.
    Seria mucho mas practico poder guardar el resultado en un archivo para analizarlo luego. el siguiente comando lo exporta a un archivo .csv para que podamos importarlo desde una aplicación de planilla de calculo.
  5. Get-ADuser -Filter * -Properties PasswordNeverExpires | where-object {$_.PasswordNeverExpires -eq $true} | Select Name, SAMAccountName ,PasswordNeverExpires | Export-CSV -Path c:\datosSalida.csv -NoTypeInformation

    Bueno espero que haya sido de ayuda, Reporte enviado.
    Saludos.







Entradas más populares de este blog

Probando Workplace join en Windows Server 2012 R2

Buen día, La idea del día de hoy es hacer un laboratorio de prueba para probar la característica Workplace join de Windows Server 2012 R2. La función de esta característica es poder realizar Single-Sign-On desde dispositivos IOs y Android para consumir datos y servicios en nuestra red corporativa, dado que estos dispositivos no pueden ser incluidos como objetos en nuestro Active Directory. Para poder realizar este laboratorio vamos a necesitar tener un dominio de Active Directory, también necesitaremos implementar Active Directory Federation Services y Active Directory Certification Services, este ultimo para emitir certificados internamente en nuestra organización. En mi caso ya tengo un laboratorio con un dominio creado y el controlador de dominio correspondiente, también eh implementado el rol de Active Directory Certificate Services para los certificados. El foco principal que quiero abordar aquí son los pasos correspondientes a la implementación de la característica Workpl...

Crear servidor Ansible

Servidor Ansible Comenzamos instalando un sistema operativo CentOS 7 minimal, podemos hacerlo sobre una maquina virtual Hyper-V, Vmware o en la nube. En Centos 7 instalación mínima por defecto no se tiene conexión a la red dado que las interfaces ethernet no vienen habilitadas de forma predeterminada. Ejecutar comando " nmcli d " para un listado rápido de las interfaces de red instaladas en el equipo. Ejecutar el comando " nmtui " para abrir el Network manager Editar las interfaces y configurar en automático IPv4 y marcar la opción "Conectar de forma automática"  para obtener dirección IP desde un servidor DHCP. Ejecutar " Service Network Restart " Instalar el repositorio EPEL para Centos 7 Ejecutar " yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm " Instalar ansible Ejecutar " yum install ansible " Ejecutar " yum install python-pip " Ejecutar " pip inst...

Comandos para instalar prerequisitos Exchange 2010 SP3 en Windows Server 2008 R2 SP1

Import-Module ServerManager Add-WindowsFeature AS-NET-Framework,AS-HTTP-Activation,RSAT-ADDS,RPC-over-HTTP-Proxy,Web-Basic-Auth,Web-Windows-Auth,Web-Digest-Auth,Web-Net-Ext,Web-ASP-Net,Web-ISAPI-Ext,Web-ISAPI-Filter,Web-Client-Auth,Web-HTTP-Redirect,Web-HTTP-Tracing,Web-Dyn-Compression,Web-Metabase,Web-WMI,Web-Lgcy-Mgmt-Console