Outils pour utilisateurs

Outils du site


active_directory

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
active_directory [2024/06/12 16:11] – [Vérifier l’état de son domaine Active Directory] huracanactive_directory [2026/09/03 10:21] (Version actuelle) – [VERIF COMPTE USERS MDP LOCKED] huracan
Ligne 1: Ligne 1:
 ===== ACTIVE DIRECTORY ===== ===== ACTIVE DIRECTORY =====
 +
 +
 +----
 +
 +==== VERIF COMPTE USERS MDP PERIMES ====
 +
 +  #Get-ADUser -Filter { Enabled -eq "True" } -SearchBase "OU=X,DC=local,DC=net" -Properties PasswordExpired | Where {$_.PasswordExpired -eq $true }
 +  
 +  ou
 +  
 +  # Samaccountname
 +  $User = "toto"
 +  # Return date
 +  [Datetime]::FromFileTime((Get-ADUser $User -Properties "msDS-UserPasswordExpiryTimeComputed").'msDS-UserPasswordExpiryTimeComputed')
 +
 +
 +----
 +
 +==== VERIF COMPTE USERS MDP LOCKED ====
 +
 +  Get-ADUser -Filter * -SearchBase "OU=UTILISATEURS,OU=XXX,DC=XXX,DC=XXX,DC=net" -Properties LockedOut, LockoutTime, PasswordExpired, PasswordLastSet, PasswordNeverExpires, Enabled |
 +    Where-Object {$_.LockedOut -eq $true -or $_.PasswordExpired -eq $true} |
 +    Select-Object Name, SamAccountName, Enabled, 
 +        @{Name="Verrouillé";Expression={$_.LockedOut}},
 +        @{Name="Date verrouillage";Expression={$_.LockoutTime}},
 +        @{Name="MDP expiré";Expression={$_.PasswordExpired}},
 +        @{Name="Dernière modif MDP";Expression={$_.PasswordLastSet}} |
 +    Format-Table -AutoSize
 +
 +Ou:
 +
 +  Search-ADAccount -LockedOut -SearchBase "OU=XXX,OU=UTILISATEURS,OU=XXX,DC=XXX,DC=XXX,DC=net"
 +      Select-Object Name, SamAccountName, LockedOut, LockoutTime, DistinguishedName |
 +      Format-Table -AutoSize
 +
 +----
 +
 +==== VERIF DIRECTORY AD COMPTE USERS ====
 +
 +  #dsquery user -name samaccountname
 +
 +
 +----
 +
  
 ==== DNS Severs giving out Event ID 4010 ==== ==== DNS Severs giving out Event ID 4010 ====
Ligne 20: Ligne 64:
 ---- ----
  
 +==== VERIF CERTIF AD ====
 +
 +  $server = "ad1.local.dom"
 +  $port = 636
 +  $tcpClient = New-Object System.Net.Sockets.TcpClient($server, $port)
 +  $sslStream = New-Object System.Net.Security.SslStream($tcpClient.GetStream(), $false, ({ $true }))
 +  $sslStream.AuthenticateAsClient($server)
 +  $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2($sslStream.RemoteCertificate)
 +  $cert | Select-Object Subject, Issuer, NotBefore, NotAfter
 +
 +
 +
 +----
  
 ==== Vérifier l’état de son domaine Active Directory ==== ==== Vérifier l’état de son domaine Active Directory ====
Ligne 83: Ligne 140:
  
 voir => [[https://pbarth.fr/node/79|Transfert FSMO]] voir => [[https://pbarth.fr/node/79|Transfert FSMO]]
 +
 +
 +----
 +
 +==== DEMOTE/RETROGRADATION ACTIVE DIRECTORY 2003/2008 ====
 +
 +[[https://pbarth.fr/node/95|Rétrogader ancien DC]]
active_directory.1718201470.txt.gz · Dernière modification : de huracan

DokuWiki Appliance - Powered by TurnKey Linux