Se um usuário não puder acessar um aplicativo que se autentica com o Microsoft Active Directory, é útil verificar quando o usuário definiu sua senha pela última vez, pois o aplicativo pode estar usando credenciais armazenadas em cache. Veja como usar o PowerShell para obter o valor passwordlastset.
Selecione o botão “ Iniciar ” e digite “ powershell “.
Clique com o botão direito em “ Windows PowerShell “ e selecione “ Executar como Administrador “.
Fornece credenciais para um usuário que tem acesso ao Active Directory.
Agora você pode usar o seguinte para descobrir quando um usuário definiu a senha pela última vez.
Substitua “ theusername ” pelo nome de usuário real do usuário que você deseja consultar:
get-aduser -identity theusername -properties passwordlastset | ft Name, passwordlastset
Você também pode pegar todos os usuários em uma determinada UO usando:
get-aduser -Filter * -properties passwordlastset -SearchBase "OU = Equipe, OU = Usuários, DC = domínio, DC = com" | ft Name, passwordlastset
Ou apenas obtenha as contas habilitadas:
get-aduser -Filter 'enabled -eq $ true' -properties passwordlastset -SearchBase "OU = Equipe, OU = Usuários, DC = domínio, DC = com" | ft Name, passwordlastset, enabled
Exporte para um arquivo CSV:
get-aduser -Filter 'enabled -eq $ true' -properties passwordlastset -SearchBase "OU = Equipe, OU = Usuários, DC = domínio, DC = com" | Selecione Nome, senhalastset, habilitado | Export-csv -path c: \ Temp \ PassLastSet.csv