Active DirectoryによるPC管理を行っている企業や組織は多いと思います。
私はユーザーを管理する立場にあるので、ユーザーがパスワードをいつ変更したのか、有効期限はいつなのかといった情報を時々調べることがあります。
ときどきしか使わないので良く忘れてしまうのですが、こうして記事に書くことで忘れないようにしようと思います。
ドメイン参加しているユーザーの情報確認
コマンドプロンプトで以下のコマンドを実行するだけです。
net user [ユーザー名] /domain
実行例
>net user testuser001 /domain
この要求はドメイン XXXXXXXXXXXXXX のドメイン コントローラーで処理されます。
ユーザー名 testuser001
フル ネーム テスト ユーザー
コメント
ユーザーのコメント
国/地域番号 000 (システム既定)
アカウント有効 Yes
アカウントの期限 無期限
最終パスワード変更日時 2021/03/01 10:47:03
パスワード有効期間 2021/06/30 10:47:03
パスワード次回変更可能日時 2021/03/01 10:47:03
パスワードあり Yes
ユーザーによるパスワード変更可能 Yes
ログオン可能なワークステーション すべて
ログオン スクリプト
ユーザー プロファイル
ホーム ディレクトリ
最終ログオン日時 2021/06/02 12:49:46
ログオン可能時間 すべて
所属しているローカル グループ
所属しているグローバル グループ *グループ1
*グループ2
*グループ3
コマンドは正常に終了しました。
実行例を見ればわかりますが、以下のような情報が読み取れます。
- 最終パスワード変更日時
- パスワード有効期間
- パスワード次回変更可能日時
- 最終ログオン日
- 所属しているグローバルグループ
- ログオンスクリプト
パスワードの有効期間や最終パスワード変更日時を簡単に参照できるので重宝します。


コメント