AD賬戶userAccountControl屬性值爲544

  1. 一般情況下544不代表沒有設置密碼,該用戶可能已設置了密碼,但可以設置密碼爲空。

  2. 出現此種問題一般情況下是通過腳本批量創建的賬戶纔出現的問題,VBS腳本創建用戶時如未指定userAccountControl屬性時就會是用544

  3. 賬戶userAccountControl屬性爲544表示用戶可以使用空密碼,存在安全隱患

  4. 解決此問題需要手動修改賬戶屬性,但前提爲修改的賬戶密碼符合密碼複雜性要求才能修改成功,可以通過以下命令修改:

    Get-ADUser -Filter * -Properties *|where { $_.useraccountcontrol -eq '544'}|Set-ADAccountControl -PasswordNotRequired:$false

參考鏈接:

https://social.technet.microsoft.com/Forums/windowsserver/en-US/a0e7ef7d-73e2-44d6-ab8c-e8b4ab9190fd/useraccountcontrol-flag-now-set-as-544

https://support.microsoft.com/zh-cn/kb/305144

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章