千家信息网

powershell的查询功能

发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,1.用PowerShell查询指定OU中所有账号的创建时间\SID\上次修改密码时间\最后一次登录时间:Get-ADuser -searchbase ' OU=LL,DC=LL,DC=COM ' -f
千家信息网最后更新 2025年02月03日powershell的查询功能

1.用PowerShell查询指定OU中所有账号的创建时间\SID\上次修改密码时间\最后一次登录时间:
Get-ADuser -searchbase ' OU=LL,DC=LL,DC=COM ' -filter * -Properties * | Select-Object Name,SID, Created,PasswordLastSet,@{n="lastLogonDate";e={[datetime]::FromFileTime

($_.lastLogonTimestamp)}} | Export-CSV zuihoudenglu.csv -NoTypeInformation -Encoding UTF8


2.查询AD中,默认的密码策略(密码复杂性要注、锁定策略、密码长度、密码有效时间):Get-ADDefaultDomainPasswordPolicy
3.查询AD中,哪些用户被选中了"密码永不过期"的选顶:
查询域中被勾选了密码永不过期选项的用户
Get-ADUser -Filter 'PasswordNeverExpires -eq $true' -Server A | select name
查询某个OU中被勾选了密码永不过期选项的用户并导出
Get-ADUser -searchbase ' OU=ll,DC=ll,DC=com ' -Filter 'PasswordNeverExpires -eq $true' -Server A | select name | Export-CSV mimayongbuguoqi.csv -NoTypeInformation -

Encoding UTF8

4.查询AD中,已锁定的用户
get-aduser -filter * -properties * | where {$_.lockedout} | ft name,lockedout


5.查询AD中,哪些邮件组是空成员
Get-ADGroup -Filter * -Properties Members | where { -not $_.Members} | select Name

6.查询AD中OU所有一个月内未登录的AD帐号
Get-ADuser -searchbase ' OU=ll,DC=ll,DC=com ' -filter * -Properties * | Select-Object Name,SID, Created,PasswordLastSet,@{n="lastLogonDate";e=

{[datetime]::FromFileTime($_.lastLogonTimestamp)}} | where {$_.lastlogondate -lt (get-date).AddDays(-30)}

Get-ADuser -searchbase ' OU=ll,DC=ll,DC=com ' -filter * -Properties * | Select-Object Name,SID, Created,PasswordLastSet,@{n="lastLogonDate";e=

{[datetime]::FromFileTime($_.lastLogonTimestamp)}}

7.查询AD中,被禁用的账号
get-aduser -filter * -SearchBase "OU=ll,DC=ll,DC=com" | where {($_.enabled -eq $false) -and (($_.DistinguishedName).Contains("Leave") -eq $false)} | select

samaccountname,Surname,givenname,enabled,DistinguishedName | Export-Csv -Encoding Unicode -NoTypeInformation D:\ps\jinyongzhanghao.csv

8.查询AD中,被禁用的账号,并启用(启用后导出的csv文件中为空,可能是因为它导出文件是禁用的账号,而禁用的账号已被启用)
get-aduser -filter * -SearchBase "OU=ll,DC=ll,DC=com" | where {($_.enabled -eq $false) -and (($_.DistinguishedName).Contains("Leave") -eq $false)} | Export-Csv -

Encoding Unicode -NoTypeInformation D:\ps\qiyongzhanghao.csv |Enable-ADAccount

9.查询规定时间内为登录的计算机

Search-ADAccount -AccountInactive -TimeSpan "3" -ComputersOnly | select name | export-csv computertime.csv

$a=Import-Csv computertime.csv

foreach ($b in $a){

get-adcomputer $b.name | Move-ADObject -TargetPath "ou=delete,ou=ll,dc=ll,dc=com"

}


查询 密码 时间 账号 用户 永不 文件 策略 登录 复杂 有效 复杂性 成员 计算机 邮件 长度 次登 帐号 功能 查询功能 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 亿兴互联网科技有限公司 云顶之弈哪个服务器水平高 温氏集团做软件开发怎么样 医院网络安全风险点排查 好玩的服务器管理 江苏陌迪网络技术有限公司 锡山区品牌软件开发销售 数据库最大连接数一千万 软件开发的职业发展前景 数据库安全技术平时测验题 刀片机服务器需要清灰吗 华为云服务器的ip地址会变化吗 lol被服务器拒绝登陆 c 链接数据库删除语句 武神坛十大服务器排名 在数据库中拒绝了 软件开发笔记本电脑屏幕多大合适 互联网营销捌云洞科技 多文件上传怎么存入数据库 js 保存数据到数据库 行政事业单位租赁服务器 金融科技数字资产网络安全 三年级网络安全知识的句子 软件开发的工程伦理 网络安全宣传论坛ppt模板 php网络技术 拉伸试验机软件开发 潍坊点通互联网络科技有限公司 宝塔里面怎么打开数据库 数据库管理系统现状与趋势
0