热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

查看计算机用户修改密码时间,使用ldap语句查询某时间后没改密码的用户

经常使用ActiveDirectory用户和计算机控制台的我们会发现,在左侧控制台树的最上面有一个“保存的查询”,通过新建查询可以看到可以通过图形界面创

经常使用Active Directory用户和计算机控制台的我们会发现,在左侧控制台树的最上面有一个“保存的查询”,通过新建查询可以看到可以通过图形界面创建一些简单的查询操作。

0818b9ca8b590ca3270a3433284dd417.png

那么我们如果有一些特殊的查询要做要怎么来实现呢。这里我们把《查询某个时间点后没有改过密码的用户》来做为案例来简单说明一下如何使用LDAP命令在AD控制台上来建立查询。

一、关于在AD中密码修改的信息的存储格式

在活动目录中存储的时间戳跟我们日常使用的时间戳是不一样的,活动目录时间戳的存储方式为:“从1601年1月1号0时起所经过的100纳秒的个数”,比如修改密码时间的属性LastPwdSet、用户在域控上最后一次登录认证的属性LastLogon等都是以这种格式来保存的

看起来还是挺费劲的,我们来通过实例来计算一下可以更好的理解他们之间的转换方式

例如:我们要把2013年6月1日0时转换为活动目录时间戳

首先我们要计算从从1601年1月1号0时到2013年6月1日0时所经过的秒数。这个我们通过工具来计算

0818b9ca8b590ca3270a3433284dd417.png

如上图,通过这个网站可以计算出他们之间所经过的秒数为:13014518400秒

之后再把单位转换为纳秒

13014518400秒*1000000000/=13014518400000000000纳秒

最后转换为活动目录时间戳

13014518400000000000纳秒/100纳秒=130145184000000000

好了,得到的一串数字就是活动目录时间戳,我们来验证一下是否正确,看是否能把它转换成标准时间,转换会标准时间就比较简单了,通过windows自带的命令就可以做到

0818b9ca8b590ca3270a3433284dd417.png

看上图中标红的地方,说明我们的时间戳的转换是成功的。

PS:由于使用这个命令转换出来的时间为GMT时间格式,他会自动根据我们当前计算机的时区再做一次计算,得出2013/6/1 8:00:00的时间,因为我们转换前活动目录时间戳的时区就是我们当前的时区,所以可以忽略掉他自动转换的时区。

二、LDAP查询语句

把时间戳之间格式转换搞明白了之后,我们就可以创建LDAP查询语句了

按照我们例子中的要求:查询某个时间点后没有改过密码的用户。

查询语句如下:

(objectCategory&#61;user)(objectClass&#61;user)(pwdlastset<&#61;时间戳)(!pwdlastset&#61;0)

在这里我们把查询条件设置为最后一次修改密码的时间小于等于我们要查询的时间以及最后一次修改密码时间不为0的用户

(如果用户pwdlastset属性为0&#xff0c;说明用户属性中勾选了“下一次登录必须修改密码”的选项)

三、在AD控制台创建LDAP查询

好了全部的原理都搞清楚了之后&#xff0c;下面可以新建查询了

1&#xff0e; Active Directory用户和计算机&#xff0c;在“保存的查询”中单击右键选择“新建”-“查询”

0818b9ca8b590ca3270a3433284dd417.png

输入查询名称&#xff0c;并且单击“定义查询”

0818b9ca8b590ca3270a3433284dd417.png

在“查找”中选择“自定义搜索”&#xff0c;并在“自定义搜索”中选择“高级”标签

0818b9ca8b590ca3270a3433284dd417.png

把我们在(一)中计算出来的时间戳替换到(二)中的查询语句中&#xff0c;之后再粘贴到当前的对话框中

0818b9ca8b590ca3270a3433284dd417.png

点击确定后返回“编辑查询”的对话框&#xff0c;检查无误后点击确定保存此查询

0818b9ca8b590ca3270a3433284dd417.png

返回AD用户和计算机控制台&#xff0c;选择刚才新建的查询&#xff0c;在右侧刷新页面&#xff0c;这时候可以看到我们查询的用户就已经出现在列表了。

0818b9ca8b590ca3270a3433284dd417.png

四、小结

本文中主要介绍了三个知识点

1. 了解以LastPwdSet、LastLogon等属性在活动目中保存的时间戳格式

2. 活动目录时间戳格式的转换方法

3. 在AD控制台使用简单的LDAP命令查询

在日常管理中&#xff0c;使用在AD控制台使用LDAP查询命令可以帮我们更有效的完成很多事情&#xff0c;这种查询方式的好处就是所有查询结果全部都输出的控制台&#xff0c;我们可以根据需要来手动修改。从而避免了使用其他批量修改脚本所带来的风险。



推荐阅读
  • 视觉Transformer综述
    本文综述了视觉Transformer在计算机视觉领域的应用,从原始Transformer出发,详细介绍了其在图像分类、目标检测和图像分割等任务中的最新进展。文章不仅涵盖了基础的Transformer架构,还深入探讨了各类增强版Transformer模型的设计思路和技术细节。 ... [详细]
  • 告别jQuery:Bootstrap5即将全面脱离jQuery依赖及其他前端热点
    本文精选了2019年2月「前端大全」平台上的15篇热门文章,涵盖技术分享与资源推荐。关注前端大全,获取更多前沿信息,提升您的前端技能。 ... [详细]
  • 本文回顾了作者在求职阿里和腾讯实习生过程中,从最初的迷茫到最后成功获得Offer的心路历程。文中不仅分享了个人的面试经历,还提供了宝贵的面试准备建议和技巧。 ... [详细]
  • 一、使用Microsoft.Office.Interop.Excel.DLL需要安装Office代码如下:2publicstaticboolExportExcel(S ... [详细]
  • 本文由chszs撰写,详细介绍了Apache Mina框架的核心开发流程及自定义协议处理方法。文章涵盖从创建IoService实例到协议编解码的具体步骤,适合希望深入了解Mina框架应用的开发者。 ... [详细]
  • 本文分享了作者在使用LaTeX过程中的几点心得,涵盖了从文档编辑、代码高亮、图形绘制到3D模型展示等多个方面的内容。适合希望深入了解LaTeX高级功能的用户。 ... [详细]
  • 本文详细介绍如何在SSM(Spring + Spring MVC + MyBatis)框架中实现分页功能。包括分页的基本概念、数据准备、前端分页栏的设计与实现、后端分页逻辑的编写以及最终的测试步骤。 ... [详细]
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • 本文介绍了如何在C# WinForms应用程序中通过自定义绘制实现圆形按钮的方法,适合初学者参考。 ... [详细]
  • 笔记说明重学前端是程劭非(winter)【前手机淘宝前端负责人】在极客时间开的一个专栏,每天10分钟,重构你的前端知识体系& ... [详细]
  • Java虚拟机及其发展历程
    Java虚拟机(JVM)是每个Java开发者日常工作中不可或缺的一部分,但其背后的运作机制却往往显得神秘莫测。本文将探讨Java及其虚拟机的发展历程,帮助读者深入了解这一关键技术。 ... [详细]
  • 本文详细介绍了如何使用C#实现不同类型的系统服务账户(如Windows服务、计划任务和IIS应用池)的密码重置方法。 ... [详细]
  • Asynchronous JavaScript and XML (AJAX) 的流行很大程度上得益于 Google 在其产品如 Google Suggest 和 Google Maps 中的应用。本文将深入探讨 AJAX 在 .NET 环境下的工作原理及其实现方法。 ... [详细]
  • 本文探讨了异步编程的发展历程,从最初的AJAX异步回调到现代的Promise、Generator+Co以及Async/Await等技术。文章详细分析了Promise的工作原理及其源码实现,帮助开发者更好地理解和使用这一重要工具。 ... [详细]
  • 尽管在WPF中工作了一段时间,但在菜单控件的样式设置上遇到了一些基础问题,特别是关于如何正确配置前景色和背景色。 ... [详细]
author-avatar
一个有点自卑的小孩
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有