Wenn ein Benutzer nicht auf eine Anwendung zugreifen kann, die sich bei Microsoft Active Directory authentifiziert, ist es hilfreich zu überprüfen, wann der Benutzer sein Kennwort zuletzt festgelegt hat, da die Anwendung möglicherweise zwischengespeicherte Anmeldeinformationen verwendet. So verwenden Sie PowerShell, um den Wert von passwordlastset abzurufen.
Wählen Sie die Schaltfläche „ Start “ und geben Sie dann „ powershell “ ein.
Klicken Sie mit der rechten Maustaste auf „ Windows PowerShell “ und wählen Sie dann „ Als Administrator ausführen “.
Geben Sie Anmeldeinformationen für einen Benutzer an, der Zugriff auf Active Directory hat.
Jetzt können Sie anhand der folgenden Informationen feststellen, wann ein Benutzer das Kennwort zuletzt festgelegt hat.
Ersetzen Sie „ theusername “ durch den tatsächlichen Benutzernamen des Benutzers, den Sie abfragen möchten:
get-aduser -identity theusername -properties passwordlastset | ft Name, Passwortzuletzt eingestellt
Sie können auch alle Benutzer in einer bestimmten OU folgendermaßen erfassen:
get-aduser -Filter * -properties passwordlastset -SearchBase "OU=Staff,OU=Users,DC=domain,DC=com" | ft Name, Passwortzuletzt eingestellt
Oder holen Sie sich einfach die aktivierten Konten:
get-aduser -Filter 'enabled -eq $true' -properties passwordlastset -SearchBase "OU=Staff,OU=Users,DC=domain,DC=com" | ft Name, Passwort zuletzt eingestellt, aktiviert
Exportieren Sie es in eine CSV-Datei:
get-aduser -Filter 'enabled -eq $true' -properties passwordlastset -SearchBase "OU=Staff,OU=Users,DC=domain,DC=com" | Wählen Sie Name, Passwort zuletzt eingestellt, aktiviert | Export-csv -Pfad c:\Temp\PassLastSet.csv