Cómo generar un informe sobre los usuarios de Active Directory (AD) cuyas contraseñas nunca caducan

Para usar PowerShell para la identificación de usuarios con contraseña que nunca expira, se debe usar el cmdlet Get-ADUser. No hay ningún cmdlet exclusivo para obtener el informe de que la contraseña de los usuarios de AD nunca caduca. Incluso con este cmdlet, se deben usar filtros para localizar a los usuarios deseados.

Este artículo compara el proceso de obtención de contraseñas que nunca caducan entre los usuarios que utilizan PowerShell y ADManager Plus, una herramienta de administración e informes de AD, Office 365 y Exchange completamente basada en GUI. Ofrece informes predefinidos para cada propósito, incluida la obtención de todas las cuentas de usuario con la contraseña nunca caduca establecida para ellas, lo que la convierte en la opción más fácil entre las dos.

Windows PowerShell

Pasos para usar PowerShell para que los usuarios de AD tengan habilitada la contraseña que nunca caduca.

  • Elija el dominio para el que desea generar el informe.
  • Seleccione los filtros LDAP que usará como parámetros para generar el informe.
  • Dentro de las Propiedades, especifique las propiedades adicionales del objeto de usuario que deben aparecer en el informe.
  • Establezca el formato en el que desea exportar el informe.
  • Compruebe que se ha adherido a la sintaxis adecuada al escribir el script.
  • Use Windows PowerShell para compilar y ejecutar el script.
  • Para generar el informe en un formato diferente o para agregar propiedades adicionales a los informes, modifique el script según corresponda.

Un script de PowerShell de ejemplo para obtener un usuario de AD cuya contraseña nunca expira

 Copiado
Get-ADUser -filter PasswordNeverExpire -eq $true
Haga clic para copiar todo el script

Este script enumerará todos los usuarios de dominio de AD para los que la configuración de contraseña nunca caduca está habilitada. Si desea exportar el informe en un formato específico, el script debe modificarse, agregando el formato requerido y la ubicación para almacenar el archivo exportado.

ADManager Plus

Para obtener todos los usuarios de AD cuya contraseña nunca caduca,

  • Seleccione Password never expires en la sección Passwords Reports.
  • Seleccione el dominio y la OU y genere el informe.
  • Agregue propiedades adicionales para los usuarios de los informes mediante la opción Add or Remove columns. Utilice la función Export As opción para exportar el informe en cualquiera de los formatos deseados: CSV, PDF, XLSX, HTML y CSVDE.

Captura de pantalla

Screenshot of ADManager Plus with users' password never expires report
List Active Directory Users' whose passwords never expire using ADManager Plus

» Comience una prueba gratuita de 30 días

Desde el informe, puede habilitar/deshabilitar/eliminar cuentas de usuario, modificar sus atributos, restablecer la contraseña, modificar la membresía de grupos y más, utilizando las opciones de administración integradas del informe.

En Active Directory (AD), el cmdlet Get-ADUser, junto con los filtros, ayuda a recuperar a los usuarios cuyas contraseñas nunca caducan. Sin embargo, el uso de cmdlets Get-ADUser para recuperar los usuarios con la propiedad de contraseña establecida en "password never expires" puede resultar una tarea difícil porque:

  • Los errores de sintaxis o tipográficos pueden provocar errores de ejecución.
  • Agregar incluso detalles menores al informe, como agregar atributos adicionales, requiere que los scripts se modifiquen y se ejecuten nuevamente, lo que lleva mucho tiempo.
  • El exportar un informe en un formato específico requiere que un script se modifique en consecuencia, lo que aumenta la complejidad de los scripts.
  • La solución de problemas de estos scripts requiere amplio conocimientos en AD y scripting.
  • Estos scripts solo se pueden ejecutar en equipos que tengan el rol de Servicios de dominio de Active Directory.

Por lo tanto, una forma mejor y más fácil de generar informes de AD es mediante el uso de ADManager Plus, una herramienta de gestión y generación de informes de Active Directory. ADManager Plus es una solución basada en la web para todas sus necesidades de administración de AD, Exchange, Skype for Business, Google Workspace y Office 365. Simplifica varias tareas rutinarias, como el aprovisionamiento de usuarios, la limpieza de cuentas inactivas, la administración de NTFS y permisos de uso compartido, y más. Además de la generación de informes, también puede crear una estructura de flujo de trabajo personalizada que lo ayudará en la emisión de tickets y el cumplimiento, automatice las tareas rutinarias de AD como el aprovisionamiento y desaprovisionamiento de usuarios, etc. Descargue una prueba gratuita hoy para explorar todas estas funciones.

Aspectos destacados del uso de ADManager Plus para generar informes de AD

ADManager Plus simplifica el proceso de informes de AD al:

  • Proporcionar informes sin scripts.
  • Ofrenda de más de 150 informes AD preempaquetados que cubren la información más importante sobre todos los objetos AD.
  • Lo que le permite crear su propio informe utilizando la función de informes personalizados.
  • Lo que le permite generar informes automáticamente utilizando el Programador de informes. También puede optar por enviar estos informes por correo electrónico o almacenarlos en una ubicación específica.
  • Permitir que las tareas de administración sobre la marcha se realicen desde esos informes. Por ejemplo, realice acciones como eliminar, deshabilitar, mover, etcétera, en usuarios inactivos generados desde el archivo Informes de usuarios inactivos.

Administre la configuración de contraseñas de los usuarios de AD con informes de contraseñas específicos.

  Obtenga una prueba gratuita de 30 días.

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory