<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mostly Anything &#187; Active Directory</title>
	<atom:link href="http://blog.devnull.ch/tag/active-directory/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.devnull.ch</link>
	<description>IT Blog über VMWare, SQL, Storage, Security und mehr.</description>
	<lastBuildDate>Thu, 20 Oct 2011 12:33:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Powershell Script um das Erzwingen eines Passwortwechsels zu deaktivieren</title>
		<link>http://blog.devnull.ch/2009/07/27/powershell-script-um-das-erzwingen-eines-passwortwechsels-zu-deaktivieren/</link>
		<comments>http://blog.devnull.ch/2009/07/27/powershell-script-um-das-erzwingen-eines-passwortwechsels-zu-deaktivieren/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 10:32:20 +0000</pubDate>
		<dc:creator>Marc</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[Powershell]]></category>

		<guid isPermaLink="false">http://blog.devnull.ch/?p=115</guid>
		<description><![CDATA[Wir haben ein paar User ins Active Directory importiert. So rund 100 Stück. Dabei wurde die Option &#8220;User Must Change Passwort At Next Logon&#8221; gewählt und im Nachhinein ist das nicht gewünscht. Nun könnte man dies übers GUI machen. In einem halben Tag sollte man das schaffen. Glücklicherweise habe ich momentan gerade einen Praktikanten der [...]]]></description>
			<content:encoded><![CDATA[<p>Wir haben ein paar User ins Active Directory importiert. So rund 100 Stück. Dabei wurde die Option &#8220;User Must Change Passwort At Next Logon&#8221; gewählt und im Nachhinein ist das nicht gewünscht. Nun könnte man dies übers GUI machen. In einem halben Tag sollte man das schaffen. Glücklicherweise habe ich momentan gerade einen Praktikanten der dies erledigen kann. <img src='http://blog.devnull.ch/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Scherz beiseite, ich lasse ihn das natürlich nicht per Hand machen. Dafür gibts ja PowerShell. Zuerst einmal stellen wir sicher, dass wir die Quest Active Directory Commandlets haben. Die sind äusserst praktisch und erst noch gratis:</p>
<p><a title="PowerShell Command for Active Directory" href="http://www.quest.com/powershell/activeroles-server.aspx" target="_blank">Power Shell Commands for Active Directory</a></p>
<p>Dann eine Powershell öffnen (eventuell als RunAs wenn der momentane User keine entsprechende Berechtigung auf dem AD hat).</p>
<blockquote><p>&gt; $OU = &#8220;mydomain.com/ou&#8221;<br />
&gt; get-QADUser -searchRoot $OU -searchScope &#8216;OneLevel&#8217; |  Set-QADUser  -userMustChangePassword $false</p></blockquote>
<p>Das wars. Nun ist die Option &#8220;User must change password at next logon&#8221; für die User in der OU nicht mehr gesetzt. Natürlich kann die Option auch für die User gesetzt werden. Einfach anstelle von $false $true einsetzten. Nun kann der Praktikant sich wieder wichtigen Sachen zuwenden und weiter rumsurfen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.devnull.ch/2009/07/27/powershell-script-um-das-erzwingen-eines-passwortwechsels-zu-deaktivieren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

