Сброс пароля администратора с помощью ADSelfService Plus | ManageEngine
Учетная запись администратора домена Active Directory (AD) должна иметь самый высокий уровень безопасности, поскольку она действует как пропуск для полного доступа к конфиденциальным и важным ресурсам организации. Но сброс пароля администратора - дело не из легких. Ниже рассказывается, как это сделать.
- Выполните загрузку с DVD-диска Windows Server 2012 R2. Для виртуальных машин можно использовать ISO-файл.
- Когда откроется экран установки Windows, нажмите кнопку Далее.
- Откройте командную строку, нажав SHIFT + F10.
- В командной строке выполните следующую команду:
move d:\windows\system32\utilman.exe d:\windows\system32\utilman.exe.bak
- Замените utilman.exe на cmd.exe, введя в командной строке следующее:
copy d:\windows\system32\cmd.exe d:\windows\system32\utilman.exe
- Теперь можно извлечь загрузочный носитель и перезагрузить Windows PE.
- Как только сервер снова запустится, перейдите в диспетчер служебных программ.
- В открывшейся командной строке введите следующее:
net user administrator *
- Теперь можно сбросить свой пароль администратора. После этого закройте командную строку и войдите в систему, используя новый пароль.
Сброс пароля администратора с помощью ADSelfService Plus
ManageEngine ADSelfService Plus представляет собой интегрированное решение для самостоятельного управления паролями и единого входа, которое упрощает сброс пароля администратора. С ADSelfService Plus вам не придется мучиться с поиском загрузочного носителя или копаться в командной строке. Вы можете легко и безопасно сбросить пароль с помощью нашего простого и эффективного пользовательского интерфейса и усовершенствованной многофакторной аутентификации.
Давайте посмотрим, как ADSelfService Plus упрощает сброс пароля администратора AD:
Предварительные требования
- Загрузите и установите ADSelfService Plus, если вы еще этого не сделали.
- Выполните базовые настройки.
- Убедитесь, что учетная запись администратора AD зарегистрирована в ADSelfService Plus.
Порядок сброса пароля администратора AD
С помощью ADSelfService Plus пароли AD можно сбросить с экрана входа на портал ADSelfService Plus, мобильного приложения и мобильного веб-сайта.
- Нажмите кнопку Сбросить пароль/разблокировать учетную запись.

- Во всплывающем окне ADSelfService Plus выберите Сбросить пароль.

- Введите свое имя пользователя и нажмите Продолжить.

- Далее необходимо пройти многофакторную процедуру подтверждения личности. Вы можете настроить этот процесс, задав желаемые факторы проверки личности в соответствии с потребностями организации.
Фактор аутентификации 1: Face ID

Фактор аутентификации 2: Google Authenticator 
Фактор аутентификации 3: Контрольные вопросы 
- Теперь можно сбросить свой пароль.

- Если пароль соответствует всем требованиям к сложности, он будет успешно сброшен.

Важно! После успешного сброса пароля администратора AD потребуется обновить новый пароль в
настройках домена в ADSelfService Plus.
Преимущества использования ADSelfService Plus для сброса пароля администратора AD
- Обеспечение безопасного сброса пароля. Вам не придется тратить время на поиск загрузочного устройства и ввод правильных команд для сброса пароля администратора.
- Сброс пароля из любой точки мира. С помощью ADSelfService Plus вы можете сбросить пароль с экрана входа в систему своего устройства, в любом веб-браузере, в мобильном приложении или на мобильном сайте.
- Многофакторная аутентификация. Безопасный сброс пароля администратора с помощью более 15 передовых методов аутентификации, включая биометрию, YubiKey, Google Authenticator и т. д.
- Уведомление о сбросе пароля. Будьте в курсе событий благодаря мгновенным уведомлениям о сбросе пароля, которые вы будете получать по электронной почте, по SMS и посредством push-уведомлений.
- Политики паролей. Вы можете создать отдельную политику паролей для учетных записей привилегированных пользователей, включая учетную запись администратора, которая может содержать процесс сброса пароля в ограниченной среде и требует дополнительных факторов проверки личности.
Особенности ADSelfService Plus
Позвольте пользователям Active Directory самостоятельно выполнять задачи по сбросу паролей и разблокировке учетных записей, избавив их от длительных звонков в службу поддержки.
Одно удостоверение с возможностью единого входа
Обеспечьте беспроблемный доступ одним щелчком мыши к более чем 100 облачным приложениям. С помощью корпоративного единого входа пользователи могут получать доступ ко всем своим облачным приложениям, используя свои учетные данные Active Directory.
Уведомление об истечении срока действия пароля/учетной записи
Уведомляйте пользователей Windows Active Directory о приближающемся истечении срока действия их пароля и учетной записи с помощью уведомлений по электронной почте и SMS.
Синхронизируйте изменения паролей или учетных записей пользователей Windows Active Directory в разных системах в автоматическом режиме, включая Microsoft 365, Google Workspace, IBM iSeries и т. п.
Надежные пароли противостоят различным хакерским атакам. Обеспечьте соблюдение пользователями Active Directory правил в отношении паролей, указав требования к сложности паролей.
Позвольте пользователям Active Directory самостоятельно обновлять свою актуальную информацию. Функции быстрого поиска помогают администраторам находить информацию, используя ключевые слова, например контактные номера.