【发布时间】:2021-08-19 09:59:47
【问题描述】:
我最近在我们的域上部署了 LAPS(本地管理员密码服务),现在想创建一个脚本,我可以运行它来查找尚未与 AD 通信的机器,以安装组策略扩展并更新其本地管理员密码。
如果我运行,我可以看到:
Get-AdComputer -Identity Computer_Name -Properties *
我看到一台已更新密码并显示两个属性的计算机:
ms-Mcs-AdmPwd
ms-Mcs-AdmPwdExpirationTime
我的powershell不是很好,所以我可能语法错误,但是在尝试运行时:
Get-AdComputer -Filter {ms-Mcs-AdmPwd -ne ''}
我收到一条错误消息:
The search filter cannot be recognised
谁能告诉我如何过滤这两个属性?我是否必须通过管道输入 Where-Object 或者甚至使用 LDAP 过滤器?
【问题讨论】:
标签: powershell active-directory