Como obrigar todos os usuários do AD alterar a senha no próximo Logon

Como obrigar todos os usuários do AD alterar a senha no próximo Logon

O seguinte script em Powershell define como alterar a senha no próximo logon para todos os usuários de um determinada OU no AD.

Get-ADUser -Filter * -SearchBase “OU=EmpresaX,DC=empresa,DC=local” | Set-ADUser -CannotChangePassword:$false -PasswordNeverExpires:$false -ChangePasswordAtLogon:$true

Para um único usuário use o seguinte comando.

Set-ADUser -Identity <samAccountName> -ChangePasswordAtLogon $true

Ex:

Set-ADUser -Identity <delcain> -ChangePasswordAtLogon $true

Sobre o Autor

Diego Elcain administrator