AD账户userAccountControl属性值为544

  1. 一般情况下544不代表没有设置密码,该用户可能已设置了密码,但可以设置密码为空。

  2. 出现此种问题一般情况下是通过脚本批量创建的账户才出现的问题,VBS脚本创建用户时如未指定userAccountControl属性时就会是用544

  3. 账户userAccountControl属性为544表示用户可以使用空密码,存在安全隐患

  4. 解决此问题需要手动修改账户属性,但前提为修改的账户密码符合密码复杂性要求才能修改成功,可以通过以下命令修改:

    Get-ADUser -Filter * -Properties *|where { $_.useraccountcontrol -eq '544'}|Set-ADAccountControl -PasswordNotRequired:$false

参考链接:

https://social.technet.microsoft.com/Forums/windowsserver/en-US/a0e7ef7d-73e2-44d6-ab8c-e8b4ab9190fd/useraccountcontrol-flag-now-set-as-544

https://support.microsoft.com/zh-cn/kb/305144

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章