热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

查看计算机用户修改密码时间,使用ldap语句查询某时间后没改密码的用户

经常使用ActiveDirectory用户和计算机控制台的我们会发现,在左侧控制台树的最上面有一个“保存的查询”,通过新建查询可以看到可以通过图形界面创

经常使用Active Directory用户和计算机控制台的我们会发现,在左侧控制台树的最上面有一个“保存的查询”,通过新建查询可以看到可以通过图形界面创建一些简单的查询操作。

0818b9ca8b590ca3270a3433284dd417.png

那么我们如果有一些特殊的查询要做要怎么来实现呢。这里我们把《查询某个时间点后没有改过密码的用户》来做为案例来简单说明一下如何使用LDAP命令在AD控制台上来建立查询。

一、关于在AD中密码修改的信息的存储格式

在活动目录中存储的时间戳跟我们日常使用的时间戳是不一样的,活动目录时间戳的存储方式为:“从1601年1月1号0时起所经过的100纳秒的个数”,比如修改密码时间的属性LastPwdSet、用户在域控上最后一次登录认证的属性LastLogon等都是以这种格式来保存的

看起来还是挺费劲的,我们来通过实例来计算一下可以更好的理解他们之间的转换方式

例如:我们要把2013年6月1日0时转换为活动目录时间戳

首先我们要计算从从1601年1月1号0时到2013年6月1日0时所经过的秒数。这个我们通过工具来计算

0818b9ca8b590ca3270a3433284dd417.png

如上图,通过这个网站可以计算出他们之间所经过的秒数为:13014518400秒

之后再把单位转换为纳秒

13014518400秒*1000000000/=13014518400000000000纳秒

最后转换为活动目录时间戳

13014518400000000000纳秒/100纳秒=130145184000000000

好了,得到的一串数字就是活动目录时间戳,我们来验证一下是否正确,看是否能把它转换成标准时间,转换会标准时间就比较简单了,通过windows自带的命令就可以做到

0818b9ca8b590ca3270a3433284dd417.png

看上图中标红的地方,说明我们的时间戳的转换是成功的。

PS:由于使用这个命令转换出来的时间为GMT时间格式,他会自动根据我们当前计算机的时区再做一次计算,得出2013/6/1 8:00:00的时间,因为我们转换前活动目录时间戳的时区就是我们当前的时区,所以可以忽略掉他自动转换的时区。

二、LDAP查询语句

把时间戳之间格式转换搞明白了之后,我们就可以创建LDAP查询语句了

按照我们例子中的要求:查询某个时间点后没有改过密码的用户。

查询语句如下:

(objectCategory&#61;user)(objectClass&#61;user)(pwdlastset<&#61;时间戳)(!pwdlastset&#61;0)

在这里我们把查询条件设置为最后一次修改密码的时间小于等于我们要查询的时间以及最后一次修改密码时间不为0的用户

(如果用户pwdlastset属性为0&#xff0c;说明用户属性中勾选了“下一次登录必须修改密码”的选项)

三、在AD控制台创建LDAP查询

好了全部的原理都搞清楚了之后&#xff0c;下面可以新建查询了

1&#xff0e; Active Directory用户和计算机&#xff0c;在“保存的查询”中单击右键选择“新建”-“查询”

0818b9ca8b590ca3270a3433284dd417.png

输入查询名称&#xff0c;并且单击“定义查询”

0818b9ca8b590ca3270a3433284dd417.png

在“查找”中选择“自定义搜索”&#xff0c;并在“自定义搜索”中选择“高级”标签

0818b9ca8b590ca3270a3433284dd417.png

把我们在(一)中计算出来的时间戳替换到(二)中的查询语句中&#xff0c;之后再粘贴到当前的对话框中

0818b9ca8b590ca3270a3433284dd417.png

点击确定后返回“编辑查询”的对话框&#xff0c;检查无误后点击确定保存此查询

0818b9ca8b590ca3270a3433284dd417.png

返回AD用户和计算机控制台&#xff0c;选择刚才新建的查询&#xff0c;在右侧刷新页面&#xff0c;这时候可以看到我们查询的用户就已经出现在列表了。

0818b9ca8b590ca3270a3433284dd417.png

四、小结

本文中主要介绍了三个知识点

1. 了解以LastPwdSet、LastLogon等属性在活动目中保存的时间戳格式

2. 活动目录时间戳格式的转换方法

3. 在AD控制台使用简单的LDAP命令查询

在日常管理中&#xff0c;使用在AD控制台使用LDAP查询命令可以帮我们更有效的完成很多事情&#xff0c;这种查询方式的好处就是所有查询结果全部都输出的控制台&#xff0c;我们可以根据需要来手动修改。从而避免了使用其他批量修改脚本所带来的风险。



推荐阅读
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 本章将深入探讨移动 UI 设计的核心原则,帮助开发者构建简洁、高效且用户友好的界面。通过学习设计规则和用户体验优化技巧,您将能够创建出既美观又实用的移动应用。 ... [详细]
  • golang常用库:配置文件解析库/管理工具viper使用
    golang常用库:配置文件解析库管理工具-viper使用-一、viper简介viper配置管理解析库,是由大神SteveFrancia开发,他在google领导着golang的 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • Explore a common issue encountered when implementing an OAuth 1.0a API, specifically the inability to encode null objects and how to resolve it. ... [详细]
  • 本文详细介绍了如何解决Uploadify插件在Internet Explorer(IE)9和10版本中遇到的点击失效及JQuery运行时错误问题。通过修改相关JavaScript代码,确保上传功能在不同浏览器环境中的一致性和稳定性。 ... [详细]
  • 1.如何在运行状态查看源代码?查看函数的源代码,我们通常会使用IDE来完成。比如在PyCharm中,你可以Ctrl+鼠标点击进入函数的源代码。那如果没有IDE呢?当我们想使用一个函 ... [详细]
  • c# – UWP:BrightnessOverride StartOverride逻辑 ... [详细]
  • 在哈佛大学商学院举行的Cyberposium大会上,专家们深入探讨了开源软件的崛起及其对企业市场的影响。会议指出,开源软件不仅为企业提供了新的增长机会,还促进了软件质量的提升和创新。 ... [详细]
  • 在Linux系统中配置并启动ActiveMQ
    本文详细介绍了如何在Linux环境中安装和配置ActiveMQ,包括端口开放及防火墙设置。通过本文,您可以掌握完整的ActiveMQ部署流程,确保其在网络环境中正常运行。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • JavaScript中属性节点的类型及应用
    本文深入探讨了JavaScript中属性节点的不同类型及其在实际开发中的应用,帮助开发者更好地理解和处理HTML元素的属性。通过具体的案例和代码示例,我们将详细解析如何操作这些属性节点。 ... [详细]
author-avatar
一个有点自卑的小孩
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有