今天需要对一批用户的AD账户密码重置,并且要求重置的密码为随机各不相同。
用到了一个简单的命令:
dsmod user (dsquery user -samid test) -pwd test@123
一条命令执行n次,来满足需求。
通过使用Windows Server 2012 R2 自带的ISE来实现,如下图,复制粘贴N行。
这个是一个笨办法,对于数量少的这样做还好。
对于上百的这样做就比较不人道,所以以下为改进版。
Import-Csv -Path d:\user.csv | foreach { dsmod user (dsquery user -samid $_.name) -pwd test@123 Get-ADUser -Identity $_.name | Set-ADUser -ChangePasswordAtLogon $true }
user.csv中的内容为:
name test test2
注意:
name为第一行,一行一个用户名
解释一下:
从d:\user.csv文件中获取用户名,然后循环获取,并设置账户密码为test@123,并设置为用户下次登录时进行密码更改。