热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

查看计算机用户修改密码时间,使用ldap语句查询某时间后没改密码的用户

经常使用ActiveDirectory用户和计算机控制台的我们会发现,在左侧控制台树的最上面有一个“保存的查询”,通过新建查询可以看到可以通过图形界面创

经常使用Active Directory用户和计算机控制台的我们会发现,在左侧控制台树的最上面有一个“保存的查询”,通过新建查询可以看到可以通过图形界面创建一些简单的查询操作。

0818b9ca8b590ca3270a3433284dd417.png

那么我们如果有一些特殊的查询要做要怎么来实现呢。这里我们把《查询某个时间点后没有改过密码的用户》来做为案例来简单说明一下如何使用LDAP命令在AD控制台上来建立查询。

一、关于在AD中密码修改的信息的存储格式

在活动目录中存储的时间戳跟我们日常使用的时间戳是不一样的,活动目录时间戳的存储方式为:“从1601年1月1号0时起所经过的100纳秒的个数”,比如修改密码时间的属性LastPwdSet、用户在域控上最后一次登录认证的属性LastLogon等都是以这种格式来保存的

看起来还是挺费劲的,我们来通过实例来计算一下可以更好的理解他们之间的转换方式

例如:我们要把2013年6月1日0时转换为活动目录时间戳

首先我们要计算从从1601年1月1号0时到2013年6月1日0时所经过的秒数。这个我们通过工具来计算

0818b9ca8b590ca3270a3433284dd417.png

如上图,通过这个网站可以计算出他们之间所经过的秒数为:13014518400秒

之后再把单位转换为纳秒

13014518400秒*1000000000/=13014518400000000000纳秒

最后转换为活动目录时间戳

13014518400000000000纳秒/100纳秒=130145184000000000

好了,得到的一串数字就是活动目录时间戳,我们来验证一下是否正确,看是否能把它转换成标准时间,转换会标准时间就比较简单了,通过windows自带的命令就可以做到

0818b9ca8b590ca3270a3433284dd417.png

看上图中标红的地方,说明我们的时间戳的转换是成功的。

PS:由于使用这个命令转换出来的时间为GMT时间格式,他会自动根据我们当前计算机的时区再做一次计算,得出2013/6/1 8:00:00的时间,因为我们转换前活动目录时间戳的时区就是我们当前的时区,所以可以忽略掉他自动转换的时区。

二、LDAP查询语句

把时间戳之间格式转换搞明白了之后,我们就可以创建LDAP查询语句了

按照我们例子中的要求:查询某个时间点后没有改过密码的用户。

查询语句如下:

(objectCategory&#61;user)(objectClass&#61;user)(pwdlastset<&#61;时间戳)(!pwdlastset&#61;0)

在这里我们把查询条件设置为最后一次修改密码的时间小于等于我们要查询的时间以及最后一次修改密码时间不为0的用户

(如果用户pwdlastset属性为0&#xff0c;说明用户属性中勾选了“下一次登录必须修改密码”的选项)

三、在AD控制台创建LDAP查询

好了全部的原理都搞清楚了之后&#xff0c;下面可以新建查询了

1&#xff0e; Active Directory用户和计算机&#xff0c;在“保存的查询”中单击右键选择“新建”-“查询”

0818b9ca8b590ca3270a3433284dd417.png

输入查询名称&#xff0c;并且单击“定义查询”

0818b9ca8b590ca3270a3433284dd417.png

在“查找”中选择“自定义搜索”&#xff0c;并在“自定义搜索”中选择“高级”标签

0818b9ca8b590ca3270a3433284dd417.png

把我们在(一)中计算出来的时间戳替换到(二)中的查询语句中&#xff0c;之后再粘贴到当前的对话框中

0818b9ca8b590ca3270a3433284dd417.png

点击确定后返回“编辑查询”的对话框&#xff0c;检查无误后点击确定保存此查询

0818b9ca8b590ca3270a3433284dd417.png

返回AD用户和计算机控制台&#xff0c;选择刚才新建的查询&#xff0c;在右侧刷新页面&#xff0c;这时候可以看到我们查询的用户就已经出现在列表了。

0818b9ca8b590ca3270a3433284dd417.png

四、小结

本文中主要介绍了三个知识点

1. 了解以LastPwdSet、LastLogon等属性在活动目中保存的时间戳格式

2. 活动目录时间戳格式的转换方法

3. 在AD控制台使用简单的LDAP命令查询

在日常管理中&#xff0c;使用在AD控制台使用LDAP查询命令可以帮我们更有效的完成很多事情&#xff0c;这种查询方式的好处就是所有查询结果全部都输出的控制台&#xff0c;我们可以根据需要来手动修改。从而避免了使用其他批量修改脚本所带来的风险。



推荐阅读
  • 使用GDI的一些AIP函数我们可以轻易的绘制出简 ... [详细]
  • 本文介绍如何在Linux Mint系统上搭建Rust开发环境,包括安装IntelliJ IDEA、Rust工具链及必要的插件。通过详细步骤,帮助开发者快速上手。 ... [详细]
  • 本文介绍如何使用Python进行文本处理,包括分词和生成词云图。通过整合多个文本文件、去除停用词并生成词云图,展示文本数据的可视化分析方法。 ... [详细]
  • 本文详细介绍了中央电视台电影频道的节目预告,并通过专业工具分析了其加载方式,确保用户能够获取最准确的电视节目信息。 ... [详细]
  • 本文详细探讨了JDBC(Java数据库连接)的内部机制,重点分析其作为服务提供者接口(SPI)框架的应用。通过类图和代码示例,展示了JDBC如何注册驱动程序、建立数据库连接以及执行SQL查询的过程。 ... [详细]
  • 本文详细介绍了MicroATX(也称Mini ATX)和MATX主板规格,探讨了它们的结构特点、应用场景及对电脑系统成本和性能的影响。同时,文章还涵盖了相关操作系统的实用技巧,如蓝牙设备图标删除、磁盘管理等。 ... [详细]
  • 最近团队在部署DLP,作为一个技术人员对于黑盒看不到的地方还是充满了好奇心。多次咨询乙方人员DLP的算法原理是什么,他们都以商业秘密为由避而不谈,不得已只能自己查资料学习,于是有了下面的浅见。身为甲方,虽然不需要开发DLP产品,但是也有必要弄明白DLP基本的原理。俗话说工欲善其事必先利其器,只有在懂这个工具的原理之后才能更加灵活地使用这个工具,即使出现意外情况也能快速排错,越接近底层,越接近真相。根据DLP的实际用途,本文将DLP检测分为2部分,泄露关键字检测和近似重复文档检测。 ... [详细]
  • 本题探讨如何通过最大流算法解决农场排水系统的设计问题。题目要求计算从水源点到汇合点的最大水流速率,使用经典的EK(Edmonds-Karp)和Dinic算法进行求解。 ... [详细]
  • 深入了解 Windows 窗体中的 SplitContainer 控件
    SplitContainer 控件是 Windows 窗体中的一种复合控件,由两个可调整大小的面板和一个可移动的拆分条组成。本文将详细介绍其功能、属性以及如何通过编程方式创建复杂的用户界面。 ... [详细]
  • dotnet 通过 Elmish.WPF 使用 F# 编写 WPF 应用
    本文来安利大家一个有趣而且强大的库,通过F#和C#混合编程编写WPF应用,可以在WPF中使用到F#强大的数据处理能力在GitHub上完全开源Elmis ... [详细]
  • 落樱3D v0.5是一款在Android平台上发布的3D美少女格斗游戏,本次更新带来了多项新功能和优化。 ... [详细]
  • 优化局域网SSH连接延迟问题的解决方案
    本文介绍了解决局域网内SSH连接到服务器时出现长时间等待问题的方法。通过调整配置和优化网络设置,可以显著缩短SSH连接的时间。 ... [详细]
  • 作为一名专业的Web前端工程师,掌握HTML和CSS的命名规范是至关重要的。良好的命名习惯不仅有助于提高代码的可读性和维护性,还能促进团队协作。本文将详细介绍Web前端开发中常用的HTML和CSS命名规范,并提供实用的建议。 ... [详细]
  • 本文详细介绍了如何在 Windows 环境下使用 node-gyp 工具进行 Node.js 本地扩展的编译和配置,涵盖从环境搭建到代码实现的全过程。 ... [详细]
  • 深入理解Shell脚本编程
    本文详细介绍了Shell脚本编程的基础概念、语法结构及其在操作系统中的应用。通过具体的示例代码,帮助读者掌握如何编写和执行Shell脚本。 ... [详细]
author-avatar
一个有点自卑的小孩
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有