百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

用户名密码修改

cac55 2025-03-07 16:18 23 浏览 0 评论

前几天有个单位,新配置了一台服务器,做文件服务器,为网络中提供共享文件夹服务,该单位大约有50多个用户。服务器采用Windows Server 2008 R2操作系统,升级到Active Directory,为单位每个职工创建了一个用户名,在服务器上除了为每个用户创建一个“共享文件夹”保存个人数据外,还创建了“公共”共享文件夹,保存单位的数据,并且在公共文件夹中创建了若干子目录,通过用户权限,设置只让指定用户上传、修改其中的文件。

在开始规划的时候,是计划让单位的所有计算机加入到域,采用域用户登录到计算机,使用并访问服务器提供的共享文件夹。但在配置好服务器之后,在准备将工作站加入到域时,发现单位的大多数计算机都是Windows XP HOME操作系统,不能加入到域(Windows XP Professional可以加入到域)。虽然可以将Windows XP HOME升级到Windows XP Professional,并且也能保留原来的计算机设置,但与用户商量,有以下几点,用户有疑虑:

(1)Windows XP HOME是计算机OEM的操作系统,如果升级到Windows XP Professional,虽然技术上没有问题,但这与软件购买的许可冲突(该单位都是正版操作系统,包括服务器操作系统)。

(2)单位的许多用户,都习惯在“桌面”保存大量的文件,在加入到域之后,还要将保存在原来“本地用户”文件夹中的“桌面”数据“移动”到新的“域用户”桌面文件夹,这一部分虽然简单,但对于大多数用户来说,仍然显得复杂。

(3)加入域之后,需要修改DNS,虽然不影响访问外网,但用户习惯设置公网的DNS。

由于有以上问题存在,并且加入用户只是使用服务器提供的“共享文件夹”,工作站是否加入到域并不是最重要的,只要每个用户记住自己的用户名及密码,访问服务器提供的共享文件夹是不影响使用的。至此,问题算是解决,但由此引来另一个问题,就是“没有加入域的计算机,这些用户怎么才能修改自己的域用户密码”?为了解决这个问题,我搭建了如下的实验环境,尝试解决。实验拓扑非常简单,一台升级到Active Directory的Windows Server 2008 R2(单网卡,单IP),另一台是没有加入到域的Windows XP,网络拓扑如图1-1所示。

图1-1 实验环境

如果要在非域环境中,修改域用户密码,我能想到的方法有以下这些:

(1)如果网络中有一台Exchange服务器,在Exchange的OWA中,有通过Web页面修改密码的选项。但为了这么一个网络,再部署一台Exchange,成本较高。

(2)在服务器上做个网站,与Active Directory集成,做个修改密码的脚本或网页。但这需要懂

(2)将服务器配置为“单网卡”VPN服务器,没有加入到域的计算机,创建一个VPN链接,拨号到VPN服务器,第一次登录VPN服务器时,修改用户密码。

(3)将服务器启用“远程桌面”,让用户使用“远程桌面连接”程序连接到服务器,在第一次登录时,更改密码。

下面分别介绍这两种方法。

1 配置VPN服务器修改密码

在大多数的情况下,VPN服务器需要至少2个网卡。而在Windows Server中,可以配置单网卡的VPN服务器,本节就会配置一个单网卡的VPN服务器,以实现通过VPN拨号连接成功之后,利用Active Directory帐户中“用户下次登录必须更改密码”的设置,实现拨号成功之后立即更改密码,实现非域用户更改密码的要求。下面的操作是在Active Directory服务器上配置,主要步骤如下。

(1)以管理员方式登录Active Directory服务器,在“管理工具”中执行“路由和远程访问”,右击“计算机名称”,在弹出的快捷菜单中选择“配置并启用路由和远程访问”,如图1-2所示。

图1-2配置并启用路由和远程访问

(2)在“配置”对话框选择“自定义配置”,如图1-3所示。

图1-3自定义配置

(3)在“自定义配置”对话框中选择“VPN访问”,如图1-4所示。

图1-4选择VPN访问

(4)在“正在完成路由和远程访问服务器安装向导”对话框,单击“完成”按钮,在弹出的“启动服务”对话框中单击“启动服务”按钮,如图1-5所示。

图1-5启动服务

经过上述配置,VPN服务器已经配置完成。然后在“Active Directory用户和计算机”中,为每个员工创建一个用户,允许用户拨入,并修改用户属性,主要步骤如下。

(1)在创建用户后,右击帐户,选择“属性”,如图1-6所示。

图1-6帐户属性

(2)在“拨入”选项卡中,在“网络访问权限”选项组中,选择“允许访问”,如图1-7所示。

图1-7拨入属性

(3)在“帐户”选项卡中,在“帐户选项”中选择“用户下次登录时须更改密码”,如图1-8所示,然后单击“确定”按钮。

图1-8用户下次登录时须更改密码

2 在客户端使用VPN方式更改密码

在没有加入到域的客户端,员工创建VPN拨号连接,并使用管理员为自己创建的帐户并使用初始密码登录,在登录成功之后即弹出更改密码的选项,主要步骤如下(以操作系统是Windows XP为例)。

(1)打开“网络连接”,双击“新建连接向导”,如图1-9所示。

图1-9新建连接向导

(2)在“网络连接类型”选择“连接到我的工作场所的网络”,如图1-10所示。

图1-10连接到我的工作场所的网络

(3)在“网络连接”对话框中选择“虚拟专用网络连接”,如图1-11所示。

图1-11虚拟专用网络连接

(4)在“VPN服务器选择”对话框中,输入网络中Active Directory服务器地址(同时也是VPN服务器地址),在本示例中为192.168.10.10,如图1-12所示。

图1-12指定VPN服务器地址

(5)在“正在完成新建连接向导”对话框中单击“完成”按钮,如图1-13所示。

图1-13创建VPN连接完成

在创建VPN连接之后,弹出“连接xx”对话框,输入用户名密码(如图1-14所示),在此对话框中,用户名即是管理员为每个职工创建的用户名,密码则为初始密码(在管理员创建帐户时,会为每个员工创建统一的初始密码)。

图1-14输入用户及密码

之后会拨叫到VPN服务器,在验证用户名及密码,并拨号成功之后,会弹出“更改密码”的对话框,如图1-15所示,在此对话框中,员工需要为自己的帐户设置新的密码,如图1-15所示。

图1-15更改密码

【说明】如果在图1-8中,帐户属性中没有选中“用户下次登录时须更改密码”单选按钮,则不会在图1-15中弹出“更改密码”提示,而是直接拨号成功。

在拨号成功之后,右击单击右下角的计算机图标,打开VPN状态,单击“断开”按钮,断开到VPN服务器的连接,至此通过VPN的方式更改密码完成。

3为服务器启用远程桌面

除了通过配置VPN服务器的方式外,还可以通过配置“远程桌面”的方式,利用图1-8设置中“用户下次登录时须更改密码”的要求,让首次登录的用户修改密码的方式,实现帐户密码的修改。首先在服务器上启用“远程桌面”功能。

(1)右击“我的电脑”选择“属性”,在左侧选择“远程设置”,如图1-16所示。

图1-16远程设置

(2)在“系统属性”对话框中,在“远程”选项卡中,在“远程桌面”选项中选择“允许运行任意版本远程桌面的计算机连接”,如图1-17所示。

图1-17启用远程桌面

服务器上其他的安全属性不需要修改。

4在工作站端使用远程桌面连接

在工作站端,用户需要使用“远程桌面连接客户端”,通过登录服务器完成初始密码的修改,主要步骤如下。

(1)职工在自己的计算机上,打开“运行”对话框,输入mstsc并按回车键,如图1-18所示。

图1-18 运行

(2)在“计算机”文本框中输入服务器的地址,在此为192.168.10.10,如图1-19所示。

图1-19 输入服务器的地址

(3)在登录到远程桌面后,选择“其他用户”,如图1-20所示。

图1-20其他用户

(4)之后输入管理员为职工创建的帐号,并输入初始密码,按回车键,如图1-21所示。

图1-21 输入帐户及密码登录

(5)在登录成功之后,会弹出“用户首次登录之前必须更改密码”的提示,如图1-22所示,单击“确定”按钮。

图1-22 用户首次登录之前必须更改密码

(6)随后弹出更改密码的对话框,其中第一行是帐户,第二行是初始密码(已经默认输入),职工需要在第三、第四行输入新的密码,之后按回车键即可,如图1-23所示。

图1-23输入新密码

(7)至此已经完成密码的修改,如图1-24所示。

图1-24密码己更改

但随后会弹出错误提示,用户不能登录到这台计算机,因为在域控制器策略中,普通的域用户不能登录到服务器,如图1-25所示,但我们已经完成了用户密码的修改,用户单击“确定”按钮,或单击右上角的“X”按钮,关闭并退出远程桌面连接。

图1-25 用户不能登录

5用户再次更改密码的方法

如果用户在更改密码之后,不慎忘记密码,管理员可以为用户“重置密码”,为用户再次设置一个比较简单的密码,或者仍然设置为统一的初始密码,并选中“用户下次登录时须更改密码”选项,主要步骤如下。

(1)在“Active Directory用户和计算机”中,右击选中要重新设置密码的帐户,在弹出的右键菜单中选择“重置密码”,如图1-26所示。

图1-26重置密码

(2)在弹出的“重置密码”对话框中,为用户设置新的密码,并选中“用户下次登录时须更改密码”选项,如图1-27所示,这样将为用户重置密码,用户使用上述的两种方法其中的一种,即可以重新设置自己的密码。

相关推荐

为什么要对彗星“深度撞击”(比特彗星中文破解版)

在太阳系中,被人类探测器造访的彗星数量与行星数量差不多。其中绝大多数探测器都是从彗星附近飞过采集数据。但2005年“深度撞击”探测器则采取了主动出击的策略。它释放出的撞击体以10千米/秒的速度撞...

准妈妈备产清单:看看凯特王妃待产包里都有啥

来源:新华网英国威廉王子和凯特王妃即将迎来他们的第三个孩子。据悉,同生乔治王子和夏洛特公主时一样,此次凯特仍然选择在伦敦圣玛丽医院生产。那么,凯特的待产包里有些什么呢?匿名消息源向英国《OK!》杂志透...

系统小技巧:正确处理软件放行与禁用的矛盾

有时,我们讨厌一些程序运行,但它们偏偏会自动弹出,我们希望禁止其运行。而还有的时候,因为某种原因使用了比较复杂的“软件限制策略”,造成某些软件无法运行,这时我们希望将其解禁。虽然我们可以用修改注册表的...

老网民的青春:盘点那些消失在互联网中的软件,你用过哪款?

一则ICQ即将关闭的消息,唤醒了很多70后80后尘封的记忆。ICQ可以说是即时通讯软件的鼻祖,它诞生于1996年,由以色列公司Mirabilis推出,ICQ是Iseekyou的简写,中文释义为“我...

Windows Vista 动态桌面的设置(windows10动态桌面)

一、VMwareWorkstation15(16的版本能安装但是不能实现动态桌面)安装WindowsVistaEnterprise,15下安装及设置完成后,在16下可以正常显示,虚拟机下安装...

Hexoskin智能T恤 穿在身上的运动追踪器

来源:MSN理财综合|2016-01-0615:14:42[摘要]Hexoskin使用方便,续航时间超长。它能准确追踪运动数据,可以满足专业运动员以及热爱健身的人,官网售价399美元。其实不用多说什...

你了解这些互联网的名词吗?(互联网的别称有哪些)

要想成为互联网的菜鸟,可以先了解一下互联网的一些基础名词。现在就一起来来看看吧,记住了,可以应急用哦!PV:即页面浏览量,或点击量(用户每次刷新即被计算一次)UV:独立访客(UniqueVisi...

不要成为无用的大人——写给三十岁前的你

我不习惯写励志故事,看到鸡汤绕道而行,原因是任何人选择入世生活,就并不值得安慰,以及不要期待享受特权,也没有你必须不得承受的麻烦。金牛座的世界里遭遇一切苦都是应该的,一切得到则需要努力得到,而且要认真...

尼康宣布正研发专业级FX格式数码单反相机D5

尼康宣布正在研发专业级FX格式数码单反相机D5。作为D4s的后续机型,D5机型的命名源于此款产品代表了尼康数码单反相机的第5代专业级机型。D4s于2014年2月发布,作为专业级数码单反相机,一经推出,...

配置管理流程(配置管理流程属于)

资料来源:https://www.cnblogs.com/wayne-ivan/articles/525818.html1 概要1.1 内容规范配置管理活动,确保配置项正确地唯一标识并易于存取,保证基...

小密圈-重新定义你的朋友圈(小密圈开放了)

微信在我们的生活中已经被使用的非常广泛了,除了聊天、视频之外,用的最多的就是朋友圈。在朋友圈里分享自己每天的所感所悟,家长里短本来是一件很开心的事,但是最近的一条新闻引起了人们的关注。某白领因为不愿意...

十招教你找到海量PPT模板(怎么找ppt模板资源)

配图设计:@乌素淖尔我每天都能遇到这种求助问题,不堪重负。问:急求XXXPPT模版?无耻的来求PPT模版,我是在一家互联网公司工作的小员工,领导安排说年初要用PPT做一份工作计划报告,主要是想说一下今...

安卓系统手机文件夹及其文件详细解析

打开Android文件管理器,会发现里面数十个英文名称命名的文件夹罗列其中,很多功能我们可以从其名字上略有所知,内部大批量的文件却让我们有些一头雾水。这些文件是什么呢?有什么用?我们能不能删?这些都是...

我为什么不喜欢微信(有没有人不喜欢聊微信)

这个问题是我在知乎的一个回答,原始问题是“什么样的用户不喜欢微信”?出于数据备份的原因,将其复制保留一份到这里,以防丢失。以下是原回答内容:我是做技术出身的,我非常不喜欢微信,同样也不喜欢QQ,但是为...

花了一周时间,整理出推荐频率最高的14款办公必备软件

澄清!猫猫最近没有偷懒!猫猫去干大事儿了!随着猫猫推荐的软件越来越多,大家是不是也苦恼每次想找一类软件,还得去一篇一篇翻历史文章,其实我也很苦恼这个问题。于是!猫猫上周搭建了一个“猫猫软件中心”,这里...

取消回复欢迎 发表评论: