Как изменить атрибут бессрочного пароля и установить дату истечения срока действия пароля с помощью PowerShell

Два сценария ниже можно использовать для установки для атрибута бессрочного пароля значения "истина" и изменения даты истечения срока действия пароля в Active Directory (AD).

Установка атрибута бессрочного пароля

Установка атрибута бессрочного пароля для пользователей AD:

$User = (Read-Host -Prompt "Имя пользователя")
Set-ADUser -Identity $User -PasswordNeverExpires $true

Установка срока действия пароля

Срок действия пароля AD можно продлить, задав для атрибута pwdlastset значение "-1", в результате чего значение атрибута будет установлено на текущие дату и время.

$Username = (Read-Host -Prompt "Имя пользователя")
$User = Get-ADUser $Username -Properties pwdlastset
$User.pwdlastset = 0
Set-ADUser -Instance $User
$User.pwdlastset = -1
Set-ADUser -Instance $User

Автоматизация отправки уведомлений об истечении срока действия пароля AD с помощью ADSelfService Plus

ADSelfService Plus представляет собой интегрированное решение для самостоятельного управления паролями и единого входа, которое предлагает настраиваемый планировщик отправки уведомлений об истечении срока действия пароля. С помощью этой функции можно настроить следующее:

  • Какие пользователи получат уведомление:

    можно создать разные планировщики для разных доменов, подразделений и групп в организации.

  • Где пользователи получают уведомление:

    уведомления можно отправлять посредством push-уведомления на мобильный телефон, по SMS или по электронной почте.

  • Когда пользователи получают уведомление:

    можно начать отправлять уведомления за n дней до истечения срока действия пароля и продолжать отправлять их ежедневно, еженедельно или в определенные дни с этого момента.

Подробнее об ADSelfService Plus см. здесь.

Уведомляйте пользователей Active Directory об истечении срока действия паролей.