Active Directory : changer en masse l’option : L’utilisateur ne peut changer de mot de passe

Windows Server 2016Windows Server 2019

Vous souhaitez augmenter le niveau de sécurité de votre environnement Active Directory, mais historiquement l’option : L’utilisateur ne peut changer de mot de passe était activée.

Le script ci-dessous permet de modifier cette option en masse sur tout votre annuaire ou seulement un OU.

# Get user whith CannotChangePassword true / Edit SearchBase
$users = Get-ADUser -Filter * -Properties CannotChangePassword -SearchBase "OU=OUNAME,DC=domain,DC=lan" | where { $_.CannotChangePassword -eq "true" }

# Browse Users and change to false CannotChangePassword
foreach( $user in $users){
 Set-ADUser $user -CannotChangePassword $False
}

Romain Drouche
Architecte Système | MCSE: Core Infrastructure
Expert en infrastructures IT avec plus de 15 ans d’expérience sur le terrain. Actuellement Chef de projet Systèmes et Réseaux et Référent SSI (Sécurité des Systèmes d’Information), je mets mon expertise au service de la fiabilité et de la sécurité des environnements technologiques.

Laisser un commentaire