AD账户userAccountControl属性值为544
2017-11-21 15:48
337 查看
一般情况下544不代表没有设置密码,该用户可能已设置了密码,但可以设置密码为空。
出现此种问题一般情况下是通过脚本批量创建的账户才出现的问题,VBS脚本创建用户时如未指定userAccountControl属性时就会是用544
账户userAccountControl属性为544表示用户可以使用空密码,存在安全隐患
解决此问题需要手动修改账户属性,但前提为修改的账户密码符合密码复杂性要求才能修改成功,可以通过以下命令修改:
Get-ADUser -Filter * -Properties *|where { $_.useraccountcontrol -eq '544'}|Set-ADAccountControl -PasswordNotRequired:$false
参考链接:
https://social.technet.microsoft.com/Forums/windowsserver/en-US/a0e7ef7d-73e2-44d6-ab8c-e8b4ab9190fd/useraccountcontrol-flag-now-set-as-544
https://support.microsoft.com/zh-cn/kb/305144
出现此种问题一般情况下是通过脚本批量创建的账户才出现的问题,VBS脚本创建用户时如未指定userAccountControl属性时就会是用544
账户userAccountControl属性为544表示用户可以使用空密码,存在安全隐患
解决此问题需要手动修改账户属性,但前提为修改的账户密码符合密码复杂性要求才能修改成功,可以通过以下命令修改:
Get-ADUser -Filter * -Properties *|where { $_.useraccountcontrol -eq '544'}|Set-ADAccountControl -PasswordNotRequired:$false
参考链接:
https://social.technet.microsoft.com/Forums/windowsserver/en-US/a0e7ef7d-73e2-44d6-ab8c-e8b4ab9190fd/useraccountcontrol-flag-now-set-as-544
https://support.microsoft.com/zh-cn/kb/305144
相关文章推荐
- AD账户UserAccountControl对应的值
- AD账户UserAccountControl对应的值
- AD:UserAccountControl基本属性、功能对照、常见功能组合
- AD 用户属性userAccountControl的详细解释
- AD 用户属性userAccountControl的详细解释
- 一句话 之 AD -- 禁止非管理账户将计算机加入域--设置ms-DS-MachineAccountQuota属性值为0
- AD中用户帐户属性userAccountControl
- AD 用户属性userAccountControl的详细解释
- Winform应用程序加入UAC(User Account Control)用户账户控制
- AD中用户帐户属性userAccountControl
- AD中用户帐户属性userAccountControl
- Inside windows vista User Account Control 用户账户控制
- Windows Vista User Account Control (UAC) 全新安全模块“用户帐户控制”
- 程序运行失败的原因与User Account Control
- Get AD Object and disable move delete AD account script 查询删除AD账户计算机
- BypassUac------Bypassing Windows User Account Control (UAC) and ways of mitigation
- Windows Vista User Account Control (UAC) 全新安全模块“用户帐户控制”
- 浅谈Windows用户帐户控制(User Account Control,UAC)
- 如何使用 UserAccountControl 标志操纵用户帐户属性
- 去掉Windows7下的UAC(User Account Control)以及Windows7使用Quick Launch的设置