欢迎光临
我们一直在努力

AD账户userAccountControl属性值为544

  1. 一般情况下544不代表没有设置密码,该用户可能已设置了密码,但可以设置密码为空。

  2. 出现此种问题一般情况下是通过脚本批量创建的账户才出现的问题,VBS脚本创建用户时如未指定userAccountControl属性时就会是用544

  3. 账户userAccountControl属性为544表示用户可以使用空密码,存在安全隐患

  4. 解决此问题需要手动修改账户属性,但前提为修改的账户密码符合密码复杂性要求才能修改成功,可以通过以下命令修改:

    Get-ADUser -Filter * -Properties *|where { $_.useraccountcontrol -eq ‘544’}|Set-ADAccountControl -PasswordNotRequired:$false

参考链接:

https://social.technet.microsoft.com/Forums/windowsserver/en-US/a0e7ef7d-73e2-44d6-ab8c-e8b4ab9190fd/useraccountcontrol-flag-now-set-as-544

https://support.microsoft.com/zh-cn/kb/305144

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。