首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

用于使非活动用户超过90天的Windows命令

在Windows中,如果你想要使非活动用户账户超过90天,你实际上是要设置密码过期策略,这样非活动用户的密码将在90天后过期。但是,请注意,Windows系统本身并没有直接的方式来“使非活动用户超过90天”,因为用户账户一旦创建就会一直存在,除非被显式地禁用或删除。不过,你可以通过设置密码策略来强制用户在一段时间后更改密码。

以下是如何在Windows中设置密码过期策略的步骤:

使用组策略编辑器(适用于专业版和企业版Windows)

  1. 打开组策略编辑器
  • Win + R 打开运行对话框。
  • 输入 gpedit.msc 并按回车。
  1. 导航到密码策略设置
  • 在组策略编辑器中,导航到以下路径:
代码语言:javascript
复制
计算机配置 > 策略 > Windows设置 > 安全设置 > 账户策略 > 密码策略
  1. 修改密码过期策略
  • 双击 密码最长使用期限 设置。
  • 在弹出的窗口中,将天数设置为90天。
  • 点击 确定 保存设置。
  1. 应用并测试策略
  • 策略更改可能需要一些时间才能生效,具体取决于域控制器和客户端的同步速度。
  • 你可以尝试创建一个新用户或更改现有用户的密码来测试策略是否生效。

使用命令行(适用于所有版本的Windows)

如果你更喜欢使用命令行,可以使用 net accounts 命令来设置密码过期策略:

代码语言:javascript
复制
net accounts /maxpwage:90

这条命令会将密码最长使用期限设置为90天。请注意,这会影响系统上的所有用户账户。

注意事项

  • 更改密码策略可能会影响用户体验,因为用户将需要在密码过期前更改密码。
  • 如果你只想针对特定用户设置密码过期策略,你可能需要使用组策略或第三方工具来实现更细粒度的控制。
  • 在执行这些更改之前,请确保你了解它们的影响,并备份任何重要的配置。

最后,请注意,设置密码过期策略并不直接使非活动用户“超过90天”,而是确保用户的密码在90天后过期,从而强制用户重新验证其身份。如果你想要禁用或删除长时间不活动的用户账户,你可能需要编写脚本或使用第三方工具来定期检查和处理这些账户。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Kubernetes(K8s) 全新版本 昂首领航 三会归一 共享全球顶级开源经验

让我们深入了解此版本的主要功能: Windows 节点的生产级支持,提升部署运营效率 到目前为止,Kubernetes 中的 Windows 节点支持处于测试阶段,允许许多用户进行实验并查看 Kubernetes...用户现在可以使用 kubectl apply-k dir/ 将目录内的 kustomization.yaml 一起应用于集群。...这可以用于扩展具有新的更高级功能的 kubectl 和附加的 porcelain(例如,添加 set-ns 命令)。插件必须具有 kubectl- 命名前缀并存在于用户的 $PATH 中。...迄今为止,Kubernetes 拥有超过28,000名个人贡献者,以及超过57,000人的活跃社区。...,相关的开发人员、供应商和用户相互交流学习的意愿也越来越强烈,2018年 CNCF 在中国顺应市场趋势组织了 KubeCon + CloudNativeCon 论坛活动。

77220

是时候用NVIDIA Nsight 分析优化工具了!

让最好变得更好 NVIDIA Visual Profiler自2008年以来一直向客户提供,使开发人员能够解决多个应用程序领域的问题。...NVIDIA Nsight系统的用户已经对超过5000万个事件和超过2gb的数据的结果进行了分析,在可视化时没有任何明显的放缓。...为了扩展跟踪活动以包含更广泛的系统性能数据,将跟踪活动拆分为自己的产品是必要的,因为它越来越偏离了CUDA内核概要。...对于nvprof的用户 对于nvprof的用户(你可以理解成nvvp的命令行版本),同样有个命令行的nv-nsight-cu-cli可以对应,表2中列出了以前nvprof能做的,和现在改成了用哪个工具能做...支持附加到远程系统的剖析目标文件,GPU时钟控制的确定性结果和可重用的部分,以推动指标收集和表示。此外,命令行还支持可定制的、基于python的规则系统,用于指导性能数据或回归测试。

30.4K53
  • Windows 操作系统安全配置实践(安全基线)

    1.1.2 账户用户组调整 操作目的: a) 更改系统默认的管理员账号与来宾用户,使攻击者无法得到正确的用户名,从而使其破解撞库成本增加 检查方法: 使用”net user”查看当前用户列表 用户名...2.密码策略用于 secedit 命令导入的系统策略配置文件使用(参考) [+]确保强制密码历史值为5或更高 PasswordHistorySize=5 [+]确保密码最长使用期限值为90天或更少,但不为...gpupdate /force 立即生效 # - 1.用户权限分配策略用于 secedit 命令导入的系统策略配置文件使用(参考) [+]确保作为受信任的呼叫方访问凭据管理器值为空,没有设置任何用户...操作目的 a) 限制用户在使用计算机中的权限,使攻击者增加工具成本和时间从而攻击失败; b) 使攻击拿到普通账号密码后无法进行远程桌面登陆以及终端登陆 检查方法: 进入"开始->运行->control...:已启用 网络访问: 将 Everyone权限应用于匿名用户:已禁用 (7)设置电源计划无操作时候关闭显示器且使计算机进入睡眠 再次登陆时候需要 账号密码 WeiyiGeek. (8)查看机器是不是存在

    4.7K20

    Linux必备:这十个流程图让你变的更强!

    它在所有主要平台上运行,例如Unix/Linux,Windows和Mac OSX。YED支持各种各样的图类型,使您可以手动创建图表或导入外部数据进行操作或分析。...Pencil Pencil 是用于GUI(图形用户界面)原型制作的免费开源,易于使用的工具,用于在流行的桌面环境中创建模型。...它带有许多内置形状集合(包括通用形状,流程图元素,桌面/Web UI形状以及Android和iOS GUI形状),用于绘制不同类型的用户界面,从台式机到移动平台。...它用于建模,文档和UML。它使您可以创建漂亮的专业图和技术设计。 Plantuml具有直观的语法是基于命令行的,可以与GNU EMACS ORG模式结合使用以编写技术文档。...在制作用于设计和系统文档的图表中。 UMBRELLO UML MODELLER 2.11支持不同类型的图类型,例如类图,序列图,协作图,用例图,状态图,活动图,组件图,部署图和ERD。

    68740

    Linux 性能监控: 那些令人激赏的命令行工具

    同时还采集有关接口状态的常见信息和详细信息:TCP、UDP、IP、ICMP、非IP,IP校验和错误,接口活动等。 ? 有关IPTraf工具用法以及其他更多信息,请访问: IPTraf网络监控工具。...5. psacct - 监视用户活动 psacct或者acct工具用于监视系统里每个用户的活动状况。...系统管理员可以使用这两个工具跟踪每个用户的活动,比如用户正在做什么,他们提交了那些命令,他们使用了多少资源,他们在系统上持续了多长时间等等。...有关这些命令的安装和用法举例信息,请参阅文章:使用psacct或者acct监视用户活动。...7. netHogs - 监视每个进程使 用的网络带宽 NetHogs是一个开放源源代码的很小程序(与Linux下的top命令很相似),它密切监视着系统上每个进程的网络活动。

    1.3K80

    ChatGPT回答关于软件测试问题

    限制登录尝试次数:在产品中实施登录尝试次数限制的功能,当用户连续登录失败次数超过一定阈值时,暂时锁定账户,以防止暴力破解。...拒绝服务攻击:攻击者可以利用Windows 7中的网络服务漏洞来发动拒绝服务攻击,使系统无法正常工作或者访问。...拒绝服务攻击:攻击者可以利用Windows 2000中的网络服务漏洞来发动拒绝服务攻击,使系统无法正常工作或者访问。...拒绝服务攻击:攻击者可以利用Windows Server 2003中的网络服务漏洞来发动拒绝服务攻击,使系统无法正常工作或者访问。...另外,由于测试活动的非结构化性,可能导致测试过程的可重复性和追踪性较差。 总的来说,探索式测试是一种非常有价值的测试方法,可以作为传统测试方法的补充,用于发现传统方法可能忽略的问题,提高软件质量。

    11310

    利用计划任务进行权限维持的几种姿势

    Meterpreter – 持久性计划任务 也可以在系统启动期间或用户会话处于非活动状态(空闲模式)时执行。...持续性–计划任务日期和时间 如果为目标事件启用了事件日志记录,则可以在特定的Windows事件中触发任务。b33f在他的网站上演示了此技术。Windows事件命令行实用程序可用于查询事件ID。...如果用户具有管理员级别的特权,则以下命令可以创建一个新的计划任务,该任务将在Windows登录期间执行。...通过检查名称和提供的参数,此功能可用于验证调度任务命令。...SharPersist –后门计划任务 Empire Empire根据活动代理的特权包含两个模块,这些模块可用于实施计划任务的持久性技术。

    2.8K20

    黑客滥用微软「快速助手」,展开网络钓鱼攻击活动

    Quick Assist 是微软公司推出的一款合法应用程序,允许用户通过远程连接与他人共享自己的 Windows 或 macOS 设备,主要用于排除系统中的技术问题,默认安装在运行 Windows 11...为了使网络攻击更有说服力,威胁攻击者还会发起链接列表攻击(一种电子邮件轰炸攻击)。这时候,受害目标电子邮件地址会注册各种合法的电子邮件订阅服务,导致其收件箱充斥着订阅的内容。...一旦用户允许访问和控制,威胁攻击者就会运行脚本化的 cURL 命令,下载一系列批处理文件或 ZIP 文件,用于发送恶意有效载荷,在受害者整个网络中部署 Black Basta 勒索软件。...从 Elliptic 和 Corvus Insurance 发布的联合研究结果来看, Black Basta 自推出以来,累计感染了超过 329 名受害者。...值得注意的是,安全研究人员通过分析区块链交易,发现 Black Basta 与 Conti 勒索软件团伙之间貌似存在着明显的联系,2022 年,Conti 勒索软件团伙停止了攻击活动,差不多同一时间 Black

    23800

    全球37%手机或因芯片漏洞遭攻击、黑客利用微软漏洞窃取登录凭据|全球网络安全热点

    新变种“在其恶意应用程序中加入了新功能,使它们对用户的操作更有弹性,用户可能会尝试手动删除它们,以及安全和网络托管公司试图阻止访问或关闭他们的命令和控制服务器域,”Sophos威胁研究员Pankaj Kohli...RAT感染Windows PC 一种名为RATDispenser的新型隐蔽JavaScript加载程序正被用于在网络钓鱼攻击中感染具有各种远程访问木马(RAT)的设备。...研究人员警告说,这些课程的存在可能会导致僵尸网络的威胁增加——尽管在无法跟踪个人用户活动的情况下很难量化。...为了窃取移动设备用户的移动帐户,攻击者使用了仿冒苹果和三星登录门户的网络钓鱼站点。这项活动持续了至少两年,期间凤凰黑客入侵了数百人的账户。...攻击者将带有恶意Winword附件的Windows用户作为攻击目标,这些附件利用了CVE-2021-40444的Microsoft MSHTML远程代码执行(RCE)漏洞。

    71930

    微软开源系统工具PowerToys:一个曾被盖茨下令砍掉的软件

    晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI ? 微软最近开源Windows系统软件有些上瘾了,比如2个月前的计算器,还有2天前的终端。每次都能引爆GitHub热潮。...PowerToys能做什么 PowerToys是给高级用户提供Windows操作流程、提高工作效率的实用程序,最初的版本中包含15个工具。...比如: Tweak UI:自定义Windows用户界面; Quick Res:快速更改屏幕分辨率; Send To X:将文件和文件夹发送到命令行、剪贴板或桌面; Xmouse 1.2:使窗口焦点跟随鼠标...2、Windows快捷键辅助工具 当用户按住Windows键超过一秒钟时,将显示快捷指南,即显示桌面当前状态的可用快捷键。 ?...全窗口管理器,包括用于对接和取消对接笔记本电脑的特定布局 键盘快捷键管理器 Win+R快捷键替换 更好的Alt+Tab快捷键,包括浏览器选项卡集成和搜索正在运行的应用程序 电池状态追踪 批量文件重命名

    97720

    网络托管巨头百万数据外泄、超900万安卓设备感染木马|11月24日全球网络安全热点

    微信图片_20211014142927.jpg 安全资讯报告 GoDaddy:超过100万WordPress客户数据外泄 网络托管巨头GoDaddy周一披露了一起数据泄露事件,导致共有120万活跃和非活跃客户的数据遭到未经授权的访问...用于部署NSO Group的Pegasus间谍软件被用来入侵和破坏高价值目标的设备,例如世界各地的政府官员、外交官、活动家、持不同政见者、学者和记者。...Talos研究人员发现的漏洞包括操作系统命令注入、远程代码执行、信息泄露。远程攻击者可以利用这些漏洞完全破坏PremierWave 2050操作系统。...Naceri发布了针对这个新0day漏洞的POC(概念验证代码),称适用于所有受支持的Windows版本。...SYSTEM权限是Windows用户可用的最高用户权限,可以执行任何操作系统命令。 通过利用这种零日漏洞,对受感染系统的访问权限有限的攻击者可以轻松提升其特权,以帮助在受害者网络中横向传播。

    86520

    域渗透基础(一)

    目录服务在微软平台上从Windows Server 2000开始引入,所以我们可以理解为活动目录是目录服务在微软平台的一种实现方式。当然目录服务在非微软平台上都有相应的实现。...域树内的所有域共享一个Active Directory(活动目录),这个活动目录内的数据分散地存储在各个域内,且每一个域只存储该域内的数据,如该域内的用户账户,计算机账户等,Windows Server...创建成功后即可在win7中用域用户账号登录到域 Windows认证 Kerberos Kerberos认证简介 Windows认证协议有两种NTLM(NT LAN Manager)和Kerberos,前者主要应用于用于...该请求主要包括两部分内容,明文形式的用户名和经过加密的用于证明访问者身份的Authenticator 当KDC接收到请求之后,通过AD获取该用户的信息。...标准用户访问令牌包含的用户特定信息与管理员访问令牌包含的信息相同,但是已经删除管理 Windows 权限和 SID。标准用户访问令牌用于启动不执行管理任务的应用程序(“标准用户应用程序”)。

    2.1K10

    使用 AD 诱饵检测 LDAP 枚举和Bloodhound 的 Sharphound 收集器

    Active Directory 是一个集中式数据库,用于描述公司的结构并包含有关不同对象(如用户、计算机、组和)的信息。以及它们在环境中的相互关系。...在活动目录中,可以创建用户帐户、组帐户、服务帐户、计算机帐户等形式的诱饵帐户。可以添加相关详细信息,使系统、服务、组等看起来更逼真。...,包括所有启用的帐户、禁用的帐户、具有 SPN 的帐户、所有组织单位、组策略对象、AD 中的所有安全和非安全组、内置容器中的组等....在活动目录环境中执行 LDAP 侦察活动 检测 Windows 事件日志中的活动。...AdFind 是一个免费的命令行查询工具,可用于执行 LDAP 枚举以从 Active Directory 收集信息。

    2.7K20

    活动目录管理及维护之系列一备份和灾难恢复

    一台域控制器的崩溃对于一个网络工程师而言,无疑是一场恶梦,那么活动目录应该如何来备份和恢复呢?在这里我将详细的为大家讲一下这个问题,我们一般把活动目录的备份和恢复分为非授权还原和授权还原。...非授权还原(指的是只有一台DC时进行非授权还原) 首先通过wbadmin命令行进行备份还原 添加Windows Server Backup功能(必须安装Windows PowerShell工具) 在活动目录中创建一个域帐户...使用命令来备份系统状态(在cmd里面输命令就行): “wbadmin start systemstatebackup -backuptarget:d:” 在活动目录中删除域帐户zhangsan用户。...restore”进行授权恢复模式 命令提示符下继续输入命令“restore object cn=zhangsan(被删掉的用户),dc=b(域名),dc=com”还原用户账户“zhangsan”我这里是还原的是用户用...AD活动目录的备份还原的两种情况我都演示完了。

    1.3K30

    给你加个buff: Zabbix 6.0 Agent 2 !

    首先,我们来谈谈 Zabbix agent 的主要功能以及它如何使监控更加灵活: Zabbix Agent 是一个采集监控指标的守护进程 适用于 Windows 和类 Unix 系统 丰富的开箱即用功能...一旦请求了一个指标,Zabbix agent 2 将检查负责收集特定指标的插件当前是否处于活动状态。如果它处于非活动状态 —— agent 2 将检查特定插件是否支持 Runner 接口并尝试启动它。...但是有没有一种情况下,插件可以保持不活动状态?也就是说如果插件处在非活动状态,一段时间后它会被卸载吗?该插件不会无限期地加载到内存中。...正如我之前提到的,这里的信息类似于 stat 命令提供的信息。...可以使用 Windows 和 Linux 的任何用户运行 agent。只需确保用户有权访问 Zabbix agent 需要监控的信息(例如日志、文件、文件夹等)。

    89730

    内网渗透基础(一)

    它用于存储有关网络对象(用户、组、计算机、共享资源等)的信息,目录服务是指帮助用户快速、准确地寻找其所需要的服务。活动目录实现了目录服务,为企业提供了网络环境的集中式管理机制。...活动目录主要提供以下功能: 1、账号集中管理 : 所有账号均存储在服务器中,以便执行命令和重置密码等 2、软件集中管理:统一推送软件、安装打印机等。...1、内网可以访问外网:内网用户需要自由地访问外网 2、内网可以访问DMZ:此策略使内网用户可以使用或者管理DMZ中的服务器 3、外网不能访问内网:内网中存储的是公司内部数据,这些数据一般是不允许外网用户访问的...AD(Active Directory):活动目录,用于存储用户、用户组、域相关的信息。 Client:客户端,也可以理解为用户。...微软自己实现了很多SSP,用于提供安全功能,包含但不限于: NTLM SSP:Windows NT 3.51中引入(msv1_0.dll),为Windows 2000之前的客户端-服务器域和非域身份验证提供

    51210

    .Net程序员机会来了,微软官方新推出一个面向Windows开发者本地运行AI模型的开源工具

    最近微软官方新推出AI Dev Gallery开源项目,可以帮助Windows开发人员学习如何将具有本地模型和API的AI添加到Windows应用程序中。...2、超过25种不同场景下,通过交互式样本测试不同的AI模型,涵盖文本、图像、音频和视频等多种应用案例。 3、每一个示例都有完整的代码,查看每个示例的所有相关代码和库引用,方便开发者更好地理解和应用。...语音命令和交互式语音响应系统。 视频分析: 视频内容分析,如动作识别和场景变化检测。 实时视频处理和增强。 视频内容的自动标注和分类。...数据增强: 通过 AI 技术生成合成数据,用于训练和测试机器学习模型。 数据去噪和异常检测。 个性化推荐系统: 根据用户行为和偏好提供个性化内容推荐。 产品推荐和用户行为预测。...游戏和娱乐: 游戏中的 AI 对手和 NPC(非玩家角色)行为。 交互式故事讲述和动态内容生成。 安全与监控: 人脸识别和生物识别技术。 异常行为检测和安全警报。

    10310

    内网渗透基石篇之域控制器

    在活动目录中,所有的数据都保存在ntds.dit文件中,ntds.dit是一个二进制文件,包含用户名、散列值、组、GPP、OU等与活动目录相关的信息,它和SAM文件一样,被windows系统锁死。...ntds.dit中包含(但不限于)用户名、散列值、组、GPP、OU等与活动目录相关的信息,它和SAM文件一样,是被windows操作系统锁定的。...1.1 通过ntdsutil.exe 提权 ntds.dit ntdsutil.exe是一个为活动目录提供管理机制的命令行工具。...diskshadow的功能与vshadow类型,且同样位于c:\windows\system32\目录下。diskshadow有交互和非交互两种模式。...从域控制器复制用户凭据 微软官方解释:指定目录复制服务(DRS)远程协议,一种用于复制和管理Active Directory中数据的RPC协议。

    1.1K70

    运维:推荐一款开源免费的多显示器管理工具Dual Monitor Tools

    此外,用户可通过热键或鼠标按钮临时解除模式限制,使光标自由移动。工具还允许设置主工作区,光标在此区域内可自由移动,不受粘滞/锁定模式影响。...对于非矩形屏幕布局,DMT Cursor可设置穿越无效区域,使光标能跳转至相邻显示器。总之,DMT Cursor提供了灵活的光标控制选项,满足了用户在不同多屏环境下的个性化需求。...对于难以定位的应用,如Chrome,可通过命令行参数指定启动位置。DMT Launcher极大地提升了多任务处理的效率,尤其适合需要频繁切换应用的用户。...2.4 截屏:Snap Snap允许你通过用户定义的热键捕获主显示器上的图像或活动窗口的图像,并在另一个显示器上显示。该功能非常适用于普通窗口应用程序和一些全屏应用程序,如游戏。...特别的是,用户可以交换两个活动窗口的位置,或将窗口精确捕捉至屏幕的特定区域(如半屏)。 这些功能在Windows 7基础上进行了增强,提供了更便捷的操作方式,特别适合需要频繁切换和管理多窗口的用户。

    14430

    网络安全与信息安全【知识点】

    计算机网络安全层次:物理安全、逻辑安全、操作系统安全、联网安全 2、计算机网络安全的目标: (1) 保密性-保密性是网络信息不被泄露给非授权的用户、实体或过程,或供其利用的特性; (2)完整性-是指网络中的信息安全...、精确与有效,不因种种不安全因素而改变信息原有的内容、形式与流向; (3)可用性-是指网络资源在需要使用时即可使用,不因系统故障或误等使资源丢失或妨碍对资源的使用,使被授权实体按需求访问的特性; (...24、TCP FIN扫描的优点 -这种技术不包含标准的TCP三次握手协议的任何部分,所以很少被记录,隐蔽性强;缺点-需要自己构建数据包,要求超级用户或者授权用户访问专门的系统调用,通常适用于UNIX目标主机...scheduler 回车 第二步.获取系统当前时间 继续在命令行输入:at time 回车 第三步.结束Administrator用户桌面 继续在命令行输入; taskkill /f /im \exeplore.exe...回车 第四步.在指定时间进入系统用户桌面 继续在命令行输入:at [指定时间] /interactive %system%\explore.exe 回车 31、net 命令的使用 (1)net user

    72220
    领券