Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

Office 365:配置用户密码永不过期

Office 365:配置用户密码永不过期

Jan 20, 2025

我们最常被问到的问题之一,涉及订阅了 Office 365 但又厌倦了不断收到 Office 365 密码过期通知的用户或管理员。由于他们可能习惯于内部系统中更宽松的过期要求,因此这些用户未必适应该服务默认的密码过期策略。尽管我并不完全确信“将密码设置为永不过期”是明智之举,但如果你选择安全的密码并使用多因素身份验证,我认为在 Office 365 中禁用密码过期并不会带来重大困难。

使用 PowerShell 进行配置

一如既往,老牌的 PowerShell 可能会来救场。首先,先把环境配置好,以便通过 PowerShell 远程(remoting)连接到服务。如果你还没有做过这一步,那么你需要两款软件:IT 专业人员用的 Microsoft Online Services Sign-In Assistant for IT Professionals RTW(是的,这就是官方名称),以及用于 Windows PowerShell 的 Azure Active Directory 模块。

  1. 安装这两个程序。
  2. 打开一个 PowerShell 命令会话,然后输入“Connect-MsolService”。
  3. 在提示符处输入你的凭据。
  4. 认证成功后,输入以下命令,将用户的密码设置为永不过期:
      Set-MsolUser -UserPrincipalName <fullemailaddress@yourdomain.com> -PasswordNeverExpires $true
      

如果你对 PowerShell 有一点了解,就会知道:当命令里的动词是“Set”时,也可以使用“Get”来检索有关某个对象的信息或属性。在这种情况下,你可以使用“Get-MsolUser”来查看该用户的密码是否已配置为永不过期;为此,你使用下面这条命令,它会选择在响应我们的命令时要显示的属性:

      Get-MsolUser -UserPrincipalName <fullemailaddress@yourdomain.com> | Select PasswordNeverExpires
      

你可以基于这条命令进一步推导,使用下面这条命令查看租户中所有用户的密码到期状态:

      Get-MSOLUser | Select UserPrincipalName, PasswordNeverExpires
      

你也可以将这些命令组合起来,把租户中所有用户的密码都设置为永不过期;这通过使用 PowerShell 的管道(pipelining)功能来完成。在这里,你先从“Get-MsolUser”获取用户列表,然后将这些信息通过管道传递给“Set-MsolUser”。同时省略对名称的具体引用(因为名称会从管道中自动传入到新的命令中),并保持属性配置不变:

      Get-MsolUser | Set-MsolUser –PasswordNeverExpires $true
      

使用图形用户界面进行配置

如果你害怕使用 PowerShell 命令行,这里有两条建议。第一,不要害怕,因为它是你的朋友。第二,请知道也可以通过基于 Web 的 Office 365 管理控制台来禁用密码到期。为此你需要具备管理员凭据。

  1. 请在此登录:https://portal.office.com/adminportal/home
  2. 在“设置”菜单中选择“Security and privacy”,然后单击“Edit”。
  3. 在“Password policy”下,单击标有“Set user passwords to never expire.”的复选框。

按照这些步骤操作后,你就不会再被 Office 365 密码到期通知邮件打扰了。

查看我之前的文章,了解一些规则,帮助你在 确保 Office 365 密码策略安全。

贵组织采用什么密码过期策略?

申请 Netwrix Auditor for Exchange 免费试用

分享到

了解更多

关于作者

Asset Not Found

Jonathan Hassell

顾问

在多种 IT 主题上担任作者、顾问和演讲者。Jonathan 已撰写关于 Windows Server 及相关产品的书籍,并在全球范围内就从网络与安全到 Windows 管理等主题进行演讲。