关于AD帐户批量解锁_第1页
关于AD帐户批量解锁_第2页
关于AD帐户批量解锁_第3页
关于AD帐户批量解锁_第4页
关于AD帐户批量解锁_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、转载:关于AD帐户批量解锁,文件内容来敌人于网络AD帐户批量解锁一、测试环境:VMware Workstation 7.1Server 2003 Enterprise Edition SP1(简体中文版)AD帐户1000个(命令添加方法:for /l %i in (1,1,1000) do net user test%i abc123 /add) (批处理添加方法:for /l %i in (1,1,1000) do net user test%i abc123 /add),单百分号(%)变双百分号(%)。二、帐户被锁的原因在AD里面都有着它的安全设置,比如说密码策略和帐户锁定策略而帐户锁定策

2、略可以设置锁定的阈值和锁定时间,多少次无效登陆后,帐户将会被锁定多久。而帐户一旦被锁,则在被锁定的时间里很多网络资源无法访问,甚至让用户无法登陆电脑。有时候人为的原因,忘记密码或键盘出错致使密码输错超过阈值后导致用户被锁,这种人为的原因引起的用户被锁数量不多,可以手动处理。另一种由病毒引起的则可能在非常短的时间里导致多个用户被锁,手动一个个解锁,很麻烦,不知道谁被锁了,下一个被锁的帐户又是谁,要一个一个的找,并且可能刚解锁不久的帐户等你解锁到一半时又被锁了,处理起来很麻烦。你流了汗水也得不到别人的认同,甚至会被哪些锁了又锁的帐户极度埋怨。因此不得不把AD的安全阈值降低。三、解锁的方法有两种:1

3、、AD用户管理界面里解锁。2、命令行解锁:net user username /active/active后面还有参数,yes或no,默认的参数是yes,完整的命令是:net user username /active:yes ,注意它不但会解锁被锁的帐户,还会启用被禁用的用户,这就是后面要查找“已锁定”的原因。为了找到一种更快的方法解锁所有被锁的域用户,得先做一些测试。而AD里一个帐户有三种状态:被锁定、正常、被禁用。先把这三种信息都取下来,做一个对比。1、一个被锁的帐户信息(test10)2、正常的帐户信息(test99):3、被禁用的帐户:这些信息不同之处都在net user usern

4、ame 命令后的“帐户启用”一行: 被锁的帐户-已锁定正常的帐户-Yes被禁用的帐户-No因此只要使用net user username 命令找出所有“已锁定”的帐户再对其解锁即可。如果一个一个用户名来输入,net user usernamenet user test1net user test2net user test3net user testNnet user test1000如果帐户不多只有十来个或几十来个的时候还可以让手指头多锻炼锻炼,而当AD里面的帐户很多,几百甚至上千的时候这种方法显然是不可取的。这时应该使用for命令。(for的用法很多,可以for /?来参照使用)下面来一组

5、逐层递进的假设:1、有规则的用户名:test1、test2、test3testNtest1000第一个假设是有规律的用户名,因为用户都有test,后面的是随着数字的增加而增加可使用这条命令:for /l %i in (1,1,1000) do net user test%i(命令行)for /l %i in (1,1,1000) do net user test%i(批处理)2、没有规则的用户名,根据名字的拼音来编定:zhangsan、lishi、wangwu 这里还是以test1到test1000来操作,这时不能再用for /l的参数了。而for里面有一个参数/f 是对文件操作的,只要把这些

6、用户名都放到一个文件里,就可以通过for命令来操作。而这些文件名可以使用 net user 来获得。因用户较多,这里用net user | more来查看。可以看到这些用户名就是除去前面的4行后(包括空白的),它分成三列,每列中间是多个空格的分隔符。For的命令非常强大,它还有另外的skip和tokens参数,可以使用这些参数把用户名都提取到一个user.txt的文件里。提取用户名的批处理(user.bat):Rem 关闭回显echo offRem 跳过前面4行;以空格为分隔符,提取net user命令获得的第一列、第二列、第三列用户名for /f "skip=4 tokens=1-

7、3" %i in ('net user') do (rem 第一列用户名列表输出到user.txt文件,(>>为文件追加,如果为>则为文件覆盖)echo %i>>user.txtrem 第二列用户名列表输出到user.txt文件echo %j>>user.txtrem 第三列用户名列表输出到user.txt文件echo %k>>user.txt)至此所有用户名输出到user.txt的文件中.用户名提取出来了,使用for /f 文件操作参数For /f %i in (user.txt) do net user %i

8、&& pause这时每个用户的信息均可显示出来了,并可以一个一个的查看,再回过头来, 我们要找的是带有“已锁定”的信息的用户名。因为“已锁定”的信息对应着的就是被锁的帐户。因此先看被锁的用户名它的信息“已锁定”怎么获取。使用find命令: Net user test10 | find "已锁定"获得的信息是: “帐户启用 已锁定”此时能再来确定帐户名离成功就不远了。可以这样子想,当它找到“已锁定”的信息时就显示用户名。echo offrem 如果找到“已锁定”则显示用户名。for /f %i in (user.txt) do (net user %i | f

9、ind "已锁定" && echo %i) rem 上面的修改一下,如果找到“已锁定”则解锁哪个用户名(如果不查找已锁定的用户,则被禁用的rem 帐户也会被激活)。for /f %i in (user.txt) do (net user %i | find "已锁定" && net user %i /active)rem pause可以不要,在此只是便于调试。pause后面的找不到用户的原因是,用户名最后有四行是(下图):ECHO 处于关闭状态。命令成功完成。ECHO 处于关闭状态。ECHO 处于关闭状态。这些影响不到程序

10、的正常运行,可以不管。3、基于第2个假设是有一个用户名的列表,然而总会有些人因为某种原因离去,帐户就会被删除,也总有些新的人员到来,AD里面的用户名列表就不再是固定的了。离去的人员帐户就会被删除掉,进来的人员就会开新的帐户。因此user.txt这个文件会常常变。但是它总可以使用net user来获得。再进一步,不要user.txt这个文件,直接使用net user来获得当前所有AD用户.再回头看看,user.txt里面的用户列表是怎么获得的。读史可以明智,回头只是想让自己更清醒点。user.batfor /f "skip=4 tokens=1-3" %i in ('

11、net user') do (echo %i>>user.txtecho %j>>user.txtecho %k>>user.txt)现在可以把这些假设综合起来:下面的批处理解锁AD所有被锁帐户:echo offRem 获取所用用户列表for /f "skip=4 tokens=1-3" %i in ('net user') do (Rem 获取第一列每个用户信息的第二列信息,并查找被锁帐户并解锁for /f "tokens=2" %u in ('net user %i | find /

12、i "已锁定"') do net user %i /activeRem 获取第二列每个用户信息的第二列信息,并查找被锁帐户并解锁for /f "tokens=2" %u in ('net user %j | find /i "已锁定"') do net user %j /activeRem 获取第三列每个用户信息的第二列信息,并查找被锁帐户并解锁for /f "tokens=2" %u in ('net user %k | find /i "已锁定"')

13、do net user %k /active)然而有些帐户可能反复被锁,再加一个死循环,反复解锁。echo offrem 设置循环标签,unlock:unlockfor /f "skip=4 tokens=1-3" %i in ('net user') do (for /f "tokens=2" %u in ('net user %i | find /i "已锁定"') do net user %i /activefor /f "tokens=2" %u in ('net user %j | find /i "已锁定"') do net user %j /activefor /f "tokens=2" %u in ('net user %k | find /i "已锁定"') do net user %k /active)rem 延时180个ping的计数时,大约为3分钟,时间可自定ping 127.0.0.1 -n 180>nulrem 跳到循环标签unlock处goto unlo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论