Comment modifier l'attribut « Le mot de passe n'expire jamais » et définir une date d'expiration du mot de passe à l'aide de PowerShell ?

Les deux scripts ci-dessous peuvent être utilisés pour définir l'attribut « Le mot de passe n’expire jamais » sur « vrai » (true) et modifier la date d'expiration du mot de passe dans Active Directory (AD).

Définissez l'attribut « Le mot de passe n’expire jamais »

Pour définir l'attribut « Le mot de passe n’expire jamais » pour les utilisateurs AD :

$User = (Read-Host -Prompt "Username")
Set-ADUser -Identity $User -PasswordNeverExpires $true

Définir la date d'expiration du mot de passe

Vous pouvez prolonger la validité d'un mot de passe AD en définissant l'attribut pwdlastset sur -1, ce qui définit la valeur de l'attribut à la date et à l'heure actuelles.

$Username = (Read-Host -Prompt "Username")
$User = Get-ADUser $Username -Properties pwdlastset
$User.pwdlastset = 0
Set-ADUser -Instance $User
$User.pwdlastset = -1
Set-ADUser -Instance $User

Automatiser les notifications d'expiration de mot de passe AD en utilisant ADSelfService Plus

ADSelfService Plus est une solution AD intégrée de gestion des mots de passe en libre-service et d'authentification unique qui fournit un planificateur de notification d'expiration de mot de passe personnalisable. Grâce à cette fonction, vous pouvez personnaliser :

  • Quels utilisateurs reçoivent la notification :

    Vous pouvez créer différents planificateurs pour différents domaines, unités organisationnelles et groupes de votre organisation.

  • Où les utilisateurs reçoivent la notification :

    Vous pouvez choisir de l'envoyer par une notification push sur leur téléphone portable, par SMS ou par e-mail.

  • Le moment où les utilisateurs reçoivent la notification :

    Vous pouvez commencer à envoyer la notification n jours avant l'expiration du mot de passe et continuer à les envoyer de façon quotidienne, hebdomadaire ou à des jours spécifiques à partir de ce moment-là.

Pour en savoir plus sur ADSelfService Plus, cliquez ici.

Notifier les utilisateurs d'Active Directory de l'expiration de leur mot de passe.

  Obtenez un essai gratuit de 30 jours

Produits connexes