Powershell: Letzte Kennwortänderung / Kennwortablauf ansehen

Powershell als Admin ausführen !

ACHTUNG: Die RSAT-Tools müssen installiert, bzw. aktiviert sein

https://www.microsoft.com/de-de/download/details.aspx?id=45520

Sortiert nach ExpireDate:

$Users = Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} -Properties msDS-UserPasswordExpiryTimeComputed, PasswordLastSet, CannotChangePassword $Users | select Name, @{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}, PasswordLastSet | Sort-Object ExpiryDate 

Sortiert nach Name:

$Users = Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} -Properties msDS-UserPasswordExpiryTimeComputed, PasswordLastSet, CannotChangePassword $Users | select Name, @{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}, PasswordLastSet | Sort-Object Name

PolicyDefinitions – Gruppenrichtlinien

Neue ADMX-Dateien (Gruppenrichtlinien) werden nach \\FQDN\sysvol\FQDN\policies\PolicyDefinitions kopiert. Evtl. macht es Sinn vorher eine funktionsfähige Kopie dieses Ordners zu erzeugen und logisch zu benennen 😉

Die Konsole um die Richtlinien zu prüfen heisst übrigens RSOP.MSC 🙂