在我们的Active设置中,一些用户将从非域计算机访问域资源(特别是网络上的共享文件夹)。只有来自域的用户才有权访问这些共享文件夹,因此Windows提示非域用户在尝试访问所述文件夹时输入凭据。然后,用户可以输入他们的域名和密码,然后他们可以毫无问题地访问他们的文件。
这一切正常工作,除非用户需要更改他们的密码。例如:当一个新用户被设置时,我想向他们提供一个随机密码,他们需要在验证之前更改密码。如果他们使用远程桌面,RDP客户端会在登录之前自动提示他们输入一个新密码,但是当通过Windows Explorer访问文件共享时,Windows只会给他们一条消息,坚持他们必须在使用帐户之前更改密码,然后立即拒绝他们的访问,而不需要任何方式。
因此,问题是:我如何为用户提供更改自己密码的能力?
注意:环境中没有远程桌面服务器可以连接(只有域控制器)。
发布于 2020-08-18 04:12:52
或者,对于更“用户友好”的方式(脚本看起来很棒,但对于最终用户来说可能令人望而生畏),您可以安装远程桌面Web服务角色
没有必要提供完整的远程桌面套房。默认情况下,它只是有一个登录页面。这可以配置一个链接,以便通过web界面单击密码更改。
这种方法有更多的开销,例如需要安装带有新的RDWeb角色的IIS。您需要一个可信的证书(可以是来自内部CA)来使用HTTPS保护网站--您不希望密码更改以明文发送。但这一切都可以在一小时内完成。
本指南非常清楚地描述了它,但没有讨论SSL证书。http://woshub.com/allow-users-to-reset-expired-password-via-rd-webaccess-windows-server-2012/。如果你做一个快速的google,还有其他的指南。
在不同版本的Windows中,要修改的实际行略有不同。寻找周围的代码。
https://serverfault.com/questions/1029582
复制相似问题