跳到主要內容

發表文章

目前顯示的是 6月, 2023的文章

Get AD account Password ExprityTime

Way1: net user %username% /domain Way2:(Powershell) Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} –Properties "Name", "msDS-UserPasswordExpiryTimeComputed" | Sort-Object -Property "msDS-UserPasswordExpiryTimeComputed" | Select -Property "Name",@{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}} !! 待加強 1. Filter by Day 2. Send-MailMessage -from "Helpdesk <helpdesk@noreply.com>" -to "$firstname $surname<$user.mail>" -subject "Password Expiration in $diff days" -smtp "smtpserver" -body $body

Domain Control Time sync on Hyper-V

基本上,現在低負載 SERVER,大都灌在 VM 上。而 Guest OS 預設會與 VM Host 做時間同步。 VM Host 如果有加入網域,就會跟 Logon DC 同步時間。 然而,一般的 DC / PDC 也都會灌在 VM 上,這樣時間同步就變成一個 Dead Loop。 為避免此情形,必須將 DC 與 VM 的時間同步關閉,並設定 DC 的 NTP Server。 以 Hyper-V 為例: 1. 關閉 Guset OS 與 Hyper-V  的時間同步 2. 將 DC / PDC 的 NTP 設為 time.windows.com w32tm /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:yes /update Restart-Service w32time