Cómo obtener la lista de todas las cuentas de usuario de Active Directory que nunca caducan mediante PowerShell

Cómo obtener la lista de todas las cuentas de usuario de Active Directory que nunca caducan mediante PowerShell

Para obtener la lista de todas las cuentas de usuario de Active Directory (AD) para las que no se ha establecido la fecha de caducidad de la cuenta, se deberá utilizar el cmdlet Get-ADUser con los filtros adecuados. No existe un cmdlet específico para obtener cuentas de usuario de AD que nunca caducan.

Este artículo compara el proceso de mostrar todas las cuentas de usuario de AD que nunca caducan, mediante PowerShell y ADManager Plus. También explicará por qué ADManager Plus, con sus informes predefinidos para cada finalidad, incluida la obtención de todas las cuentas de usuario con una contraseña que nunca caduca, es la opción más fácil entre las dos.

Windows PowerShell

Pasos para configurar todas las cuentas de usuario de AD con cuenta que nunca caduca mediante PowerShell.

  • Asegúrese de tener los permisos necesarios para realizar esta acción y también para ejecutar secuencias de comandos de PowerShell.
  • Cree la secuencia de comandos con el cmdlet Get-ADUser y ejecútela en la ventana de PowerShell.

Una secuencia de comandos de PowerShell de ejemplo para habilitar una cuenta de AD

 Copied
Get-ADUser -Filter {AccountExpirationDate -eq null} -Properties AccountExpirationDate | Select sAMAccountName, Enabled
Haga clic para copiar la secuencia de comandos completa

Esta secuencia de comandos mostrará una lista de todos los usuarios de dominio de AD para quienes no se ha establecido una fecha de caducidad de cuenta. Si desea exportar el informe en un formato específico, debe modificar la secuencia de comandos agregando el formato requerido y la ubicación para almacenar el archivo exportado.

ADManager Plus

Para mostrar todos los usuarios de AD sin fecha de vencimiento establecida:

  • Seleccione el informe Usuarios cuya cuenta nunca caduca en Informes de usuario, en la pestaña Informes.
  • Seleccione los dominios para los que desea este informe y haga clic en Generar. Haga clic en la opción Exportar como y seleccione el formato para exportar el informe.

Captura de pantalla

List Active Directory User accounts set to never expire with ADManager Plus

» iniciar prueba gratuita de 30 días

Directamente desde el informe, puede habilitar/deshabilitar/eliminar usuarios, modificar sus atributos, restablecer contraseña, modificar pertenencia como miembro a grupo, etc., utilizando las opciones de administración integradas del informe.

Limitaciones del uso de PowerShell para que todos los usuarios de AD cuyas cuentas nunca caducan

  • No podrá generar el informe de usuarios de AD cuya cuenta nunca caduca con PowerShell si no tiene suficientes privilegios en los dominios de AD desde los que desea generar este informe. Con ADManager Plus, los privilegios de los usuarios en AD nativo no tienen que elevarse para habilitar cuentas de AD de usuario.
  • Para exportar el informe en un formato específico mediante PowerShell, se debe modificar la secuencia de comandos. Sin embargo, con ADManager Plus, hay una opción Exportar como incorporada que le permite exportar el informe en formato CSV, PDF, HTML o XLSX con solo hacer clic en un botón del mouse.
  • Si desea buscar en el informe generado entradas específicas, la secuencia de comandos de PowerShell no ofrece ninguna opción. Tampoco ofrece ningún medio para administrar las cuentas de usuario del informe. ADManager Plus, por otro lado, ofrece una búsqueda integrada y acciones de administración sobre la marcha en todos sus informes para ubicar cualquier equipo fácilmente y mover, habilitar/deshabilitar, eliminar, restablecer contraseñas, modificar pertenencia a grupo, crear buzón de Exchange, etc. para las cuentas de usuario deseadas, directamente desde el informe.
  • Debe saber cómo ejecutar las secuencias de comandos desde la ventana de PowerShell. ADManager Plus está basado únicamente en GUI, lo que le permite realizar todas las acciones de administración e informes con solo hacer clic con el mouse desde su consola basada en la web.
  • Simplemente un guion fuera de lugar, un nombre de atributo LDAP mal escrito o un parámetro de cmdlet para el que no tiene permisos podría generar errores. ADManager Plus le permite realizar todas las operaciones de administración e informes deseadas con acciones basadas únicamente en clics del mouse.

Encuentre información sobre objetos de usuario de Active Directory a partir de informes prediseñados.

  Obtenga una prueba gratuita de 30 días.
  • Embárcate en tu libre de guiones gestión de anuncios, informes, y viaje de automatización con ADManager Plus.
  •  
  • Al hacer clic en 'Comience su prueba gratuita ahora', acepta el procesamiento de datos personales de acuerdo con Política de Privacidad.
  •  
  • ¡Gracias por descargar!

    Tu descarga debería comenzar automáticamente en 15 segundos. De lo contrario, haga clic aquí para descargar manualmente.

Guías prácticas de PowerShell relacionadas:

ADManager Plus Confiado por

Gestión de Active Directory y herramienta de informes.