Как сбросить пароли домена Active Directory

Ниже приведено сравнение процесса сброса паролей домена Active Directory с помощью Windows PowerShell и ADSelfService Plus:

Пример использования PowerShell Пример использования ADSelfService Plus
  1. Сброс пароля для учетной записи пользователя с использованием отличительного имени
    Выполните код ниже, чтобы сбросить пароль для одного пользователя по его отличительному имени.
    Set-ADAccountPassword -Identity 'CN=John Smith,OU=Accounts,DC=Fabrikam,DC=com' -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "password@123" -Force)
  2. Сброс паролей для пользователей на основе подразделения и членства в группах.
    Не поддерживается.
  1. Для пользователей: Самостоятельный сброс пароля, т. е. сброс пароля без вмешательства администратора
    1. Перейдите на портал администратора ADSelfService Plus.
    2. Перейдите в раздел Конфигурация > Самообслуживание > Конфигурация политики.
    3. Выберите Сброс пароля.
    4. Нажмите Выбрать подразделения/группы, чтобы детально выбрать, каким группам пользователей необходимо предоставить возможность самостоятельной разблокировки учетных записей.
    5. Нажмите Сохранить.
  2. Для администраторов: Сброс паролей всех пользователей в домене
    1. Перейдите на портал администратора ADSelfService Plus.
    2. Перейдите в раздел Конфигурация > Самообслуживание > Конфигурация политики > Дополнительно.
    3. Включите параметр Автоматически сбрасывать пароли пользователей домена.
    4. Нажмите Сохранить.

Каковы ограничения Windows PowerShell по сбросу паролей?

  1. Не позволяет конечным пользователям самостоятельно сбрасывать забытые пароли с экрана входа в Windows или с мобильного телефона.
  2. Не позволяет администраторам включать функцию самостоятельного сброса пароля на основе подразделения и членства в группах.
  3. Создание нескольких автоматических планировщиков сброса паролей для разных групп пользователей - весьма трудоемкий процесс. Кроме того, всегда существует вероятность злоупотребления привилегиями администратора, если они не поддерживаются должным образом.

Преимущества ADSelfService Plus

  • Самостоятельный сброс пароля (SSPR).

    С помощью ADSelfService Plus пользователи могут сбросить свои пароли из следующих мест:

    • Экраны входа в систему на компьютерах с Windows, Linux или macOS.
    • Веб-браузеры: доступ к порталу ADSelfService Plus, который можно настроить для доступа через все основные веб-браузеры.
    • Свои мобильные устройства: мобильное приложение ADSelfService Plus для iOS или Android или сайт для мобильных устройств.
    • Частные сети пользователей, даже удаленно. Помимо сброса паролей, ADSelfService Plus также позволяет пользователям обновлять кэшированные учетные данные.
  • Повышенная рентабельность инвестиций.

    Решение позволяет пользователям самостоятельно сбрасывать пароли и сокращает расходы на ИТ.

  • Повышение ИТ-безопасности.

    Решение поддерживает передовые методы многофакторной аутентификации, такие как биометрия и YubiKey, для безопасного самостоятельного сброса паролей и разблокировки учетных записей.

  • Всеобщее принудительное применение.

    Администраторы могут применить самостоятельный сброс пароля как для Active Directory, так и для облачных учетных записей пользователей.

  • Повышение удобства использования.

    Никакого времени ожидания, поскольку пользователи могут сбрасывать пароли Azure AD в любое время и в любом месте.

Предоставьте пользователям возможность самостоятельно разблокировать свои учетные записи как в Active Directory, так и в облаке.