Kā atiestatīt paroli OU biedriem

Pārvaldot lietotājus Active Directory, mums ir jāveic dažādi uzdevumi, piemēram, atbloķēšana, nosaukuma maiņa, profila modificēšana, un viens no izplatītākajiem uzdevumiem neapšaubāmi ir paroļu maiņa.

Uzdevumi, kad mums ir tikai viena komanda tie šķiet viegli bet, kad esam uzņēmumā vai mums ir tīkla struktūra ar dažādiem datoriem, to pārvaldīšana kļūst par kaut ko sarežģītāk. Šeit sāk darboties grupas politikas, noteikumi, kurus filtrēti piemērosim savām komandām vienlaicīgi visām komandām.

Parole ir kaut kas svarīgs komandas struktūrā, bet vai mēs zinām, kas jādara, kad mums ir jāizveido a viena un tā pati parole vairākiem lietotāji? Ja mums ir jāmaina 2 vai 3 lietotāji, mēs to varam izdarīt manuāli, bet kas notiek, ja ir vairāk nekā 100 lietotāju vai varbūt tūkstoši, manuāla to veikšana ir diezgan garlaicīgs un lēns uzdevums. Kontrolēt, kas notiek komandās, ir labākais pārvaldības risinājums.

Bet sistēmā Windows Server ir dažādi rīki, lai saglabātu mūsu procesus, lai mēs varētu veikt vienu uzdevumu vai kārtulu, bet piemērot to vairākiem lietotājiem, ietaupot laiku un pūles. Šajā gadījumā paroles maiņa ir svarīga, un mēs varam to kontrolēt no Windows Server 2016.

Šodien mēs redzēsim, kā mēs varam izveidot vienu un to pašu paroli lietotāju grupai iepriekš atiestatot esošo.

1. Konfigurējiet paroles maiņu sistēmā Windows Server 2016


1. darbība
Šai apmācībai mums ir organizatoriska vienība ar nosaukumu Modificēts mūsu Windows Server 2016 aktīvajā direktorijā, kurā ir četri lietotāji.

PALIELINĀT

2. solis
Lai iestatītu vairākas paroles, mēs izmantosim komandu uzvedni, bet paskaidrosim, kādus parametrus izmantot. Parametri ir šādi:

DSQUERYŠī vērtība mums ļauj atrast lietotājus Active Directory, izmantojot īpašus meklēšanas kritērijus.

LDAPŠis protokols, ko sauc par vieglo direktoriju piekļuves protokolu, ļauj mums noformēt un rediģēt adreses kas darbojas IP tīklā.

DSMODŠī vērtība ļauj mums mainīt esošā lietotāja vērtības un rekvizītus aktīvajā direktorijā.

3. solis
Lielapjoma izmaiņu sintakse ir šāda:

 DSQUERY lietotājs (LDAP OU ceļš) -limit 0 | DSMOD lietotājs -pwd (jauna parole)
Parametrs Ierobežojums 0 ļauj parādīt līdz 100 rezultātiem.

2. Kā atrast LDAP Windows Server 2016 Active Directory


1. darbība
Lai atrastu šo vērtību, mēs rīkosimies šādi. Mēs ar peles labo pogu noklikšķiniet uz organizatoriskās vienības, kurā tiks veiktas izmaiņas, šajā gadījumā vienībā Modificēts un mēs izvēlamies iespēju Rekvizīti.

PALIELINĀT

2. solis
Parādītajā logā mēs ejam uz cilni Atribūtu redaktors un mēs atrodam līniju atšķirtNosaukums.

3. solis
Kad mums ir šī vērtība, mēs atveram komandu uzvedni un ievadām iepriekš minēto komandu.
Mūsu gadījumā tas ir šāds:

 DSQUERY lietotājs OU = Modificēts, DC = solvīts, DC = com -limit 0 | DSMOD lietotājs -pwd $ 0lv3T1c %% 
4. solis
Mēs varam redzēt iegūto rezultātu. Mēs redzam, ka izmaiņas ir veiktas visiem ierīces lietotājiem organizatoriski.

PALIELINĀT

Kā mēs redzam, izmantojot šo vienkārša metode mēs varam iestatiet paroli noteiktai grupai lietotāju iepriekš atiestatīja to, kas bija visiem dalībniekiem. Tādā veidā mēs izvairāmies no datora izmantošanas datorā, likvidējot paroles. Varbūt ar 4 lietotājiem tas nešķiet nekas glābjošs, bet, ja mēs runājam par, piemēram, 100 datoriem, lieta ļoti atšķiras.

Lai jūsu administrētajiem datoriem izveidotajām parolēm būtu vienādas kopīgas preferences, ir nepieciešams, lai no Windows Server tās pārvaldītu globālā formā un lietotu granulu paroles politikas visām komandām uzreiz. Tādā veidā jums būs skaidra un sakārtota infrastruktūra prasībām paroli, kas jums šķiet piemērota.

WServer paroļu politikas

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave