PSOs sind wirklich die einzige Lösung (es sei denn Sie eine zeitlich geplante Aufgabe verursachen, die das Kennwort auf „abgelaufenes“ auf einem bestimmten Datum einstellt, aber die Art „des Betrugs“ ist, mindestens wenn Sie die Kennwortpolitik prüfen möchten).
Das KennwortVerfallsdatum berechnet dynamisch gründete auf dem PwdLastSet ANZEIGE Attribut und dem maxPwdAge. Für Sicherheitsgründe gelassen nur System PwdLastSet zu einem tatsächlichen Datum ändern; die einzigen Änderungen, die erlaubt, wenn sie programmatically dieses Attribut ändern, sind 0 (das Kennwort abgelaufen, muss Benutzer es ändern) und -1 (das Kennwort, das heute eingestellt, Benutzer angefordert nicht t, um es zu ändern).