Archives mensuelles : février 2013

Obtenir la date de dernière connexion des utilisateurs sur Office 365.

Vous souhaitez obtenir la date de dernière connexion de vos utilisateurs sur leur boite Exchange Online dans Office 365 ?
Voila une commande simple et efficace :

Get-Mailbox | Get-MailboxStatistics | ft DisplayName,LastLogonTime

 

Si vous souhaitez obtenir la dernière connexion pour seulement un utilisateur :

Get-MailboxStatistics -Identity "user@domain.fr" | ft DisplayName,LastLogonTime

 

Afin de détecter d’éventuels utilisateurs inactifs vous pouvez filtrer les comptes qui ne se sont pas connecté depuis plus de 3 mois par exemple:

Get-Mailbox | Get-MailboxStatistics | Where-Object { $_.LastLogonTime -le ((Get-Date).addMonths(-3)) } | ft DisplayName,LastLogonTime

La même chose sur deux lignes :

$timeframe = (Get-Date).addMonths(-3)
Get-Mailbox | Get-MailboxStatistics | Where-Object { $_.LastLogonTime -le $timeframe } | ft DisplayName,LastLogonTime

 

Vous pouvez ajuster votre fenêtre de filtrage en jouant sur le Get-Date : http://technet.microsoft.com/en-us/library/ff730960.aspx

 

 

Désactiver l’expiration du mot de passe sur Office 365

Par défaut les mots de passe des utilisateurs expirent tous les 90 jours. Si cela pose problème vous pouvez désactiver l’expiration du mot de passe compte par compte ou pour tous les comptes existant mais pas pour les comptes que vous n’avez pas encore créé.
Vous pouvez également augmenter le délai d’expiration à 730 jours maximum.

Désactiver l’expiration automatique du mot de passe pour un compte :

Set-MsolUser -UserPrincipalName user@domain.fr -PasswordNeverExpires $true

Désactiver l’expiration automatique du mot de passe pour tous les comptes existant :

Get-MSOLUser | Set-MsolUser -PasswordNeverExpires $true

Bien sûr si vous souhaitez revenir en arrière vous devrez remplacer $true par $false

Vous pouvez via l’interface graphique changer le délai d’expiration.
1 – Allez dans le menu Gestion / Utilisateurs.
2 – Cliquez sur « Modifier la stratégie d’expiration des mots de passe de vos utilisateurs :

5_PasswordNeverExpires2

3 – Choisissez ensuite la valeur que vous souhaitez entre 14 et 730 jours :

Changer la stratégie d'expiration des mots de passe.

Ce délai s’appliquera à tous vos utilisateurs dont l’expiration du mot de passe n’a pas été désactivé et donc par défaut à tous les nouveaux utilisateurs.

Accéder à l’éditeur d’attributs Active Directory

Comment accéder à l’éditeur d’attributs Active Directory ?

Sous Windows 2008 /2008 R2

Ouvrez la console « Utilisateurs et Ordinateurs Active Directory », allez dans Affichage puis cochez « Fonctionnalités Avancées » :

Fonctionnalités Avancées

 

Vous pouvez ensuite vérifier l’accès à l’éditeur d’attributs en allant dans les propriétés d’un objet :

Editeur d'attributs

Forcer la synchronisation Dirsync vers Office 365.

Vous venez de modifier un objet dans votre Active Directory et ne souhaitez pas attendre la synchronisation automatique toutes les 3 heures de Microsoft Dirsync?

Sur le serveur où est installé Dirsync :

– Allez dans « %programfiles%\Microsoft Online Directory Sync » et lancez « DirSyncConfigShell.psc1 » avec powershell

– Tapez la commande : Start-OnlineCoexistenceSync

Si vous faites cette manipulation souvent vous pouvez placer ces deux lignes dans un script powershell :

Add-PSSnapin Coexistence-Configuration
Start-OnlineCoexistenceSync