Directorio activo: Cambiar la opción en bloque: El usuario no puede cambiar la contraseña

Windows Server 2016Windows Server 2019

Desea aumentar el nivel de seguridad de su entornoActive Directory, pero, históricamente, la opción «El usuario no puede cambiar la contraseña» estaba activada.

El script que aparece a continuación permite modificar esta opción de forma masiva en todo tu directorio o solo en una unidad organizativa (OU).

# Get user whith CannotChangePassword true / Edit SearchBase
$users = Get-ADUser -Filter * -Properties CannotChangePassword -SearchBase "OU=OUNAME,DC=domain,DC=lan" | where { $_.CannotChangePassword -eq "true" }

# Browse Users and change to false CannotChangePassword
foreach( $user in $users){
 Set-ADUser $user -CannotChangePassword $False
}
Romain Drouche
Romain Drouche
Arquitecto de sistemas | MCSE: Infraestructura básica
Experto en infraestructura de TI con más de 15 años de experiencia en el sector. Actualmente, como Gerente de Proyectos de Sistemas y Redes y experto en Seguridad de Sistemas de Información (ISS), utilizo mi experiencia para garantizar la fiabilidad y seguridad de los entornos tecnológicos.

Deja un comentario