# Отчет об истекающих паролях в AD

Редакционный контрольный лист QBS. Не является испытанной конфигурацией.

Материал: https://qbs.ru/library/windows/powershell-srok-deystviya-parolya/

## Паспорт проверки

- Дата: ____________________
- Исполнитель: ____________________
- Объект и версия ПО: ____________________
- Номер согласованного изменения: ____________________
- Ссылка на резервную копию (без секретов): ____________________
- Способ возврата и предельное время проверки: ____________________

## Область применения

Срок действия пароля определяют по эффективной политике, а не одним общим числом дней для всего домена.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Исходные данные

Отделите отключенные учетные записи, PasswordNeverExpires и пользователей с особыми password settings.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Порядок проверки

Используйте вычисляемое свойство срока истечения и отдельно обрабатывайте специальные значения, не являющиеся обычной датой.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Критерий результата

Сравните результат для пользователя с типовой политикой и пользователя с fine-grained policy.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Ограничения и риски

Не отправляйте автоматические уведомления до проверки адресов и исключений. Значение ноль нельзя слепо преобразовывать в обычную дату.

- [ ] Проверено
- [ ] Требует уточнения
- Наблюдение / подтверждение: ____________________

## Итог

- [ ] Принято владельцем сервиса
- [ ] Возврат к исходному состоянию
- [ ] Нужны дополнительные работы
- Отклонения и ответственный: ____________________
- Срок следующей проверки: ____________________

## Документация

- [Microsoft: модуль ActiveDirectory](https://learn.microsoft.com/en-us/powershell/module/activedirectory/)
