活动目录密码更改

定期更改密码是一种健康的习惯,因为它有助于阻止使用被盗凭据的网络攻击,安全专家建议管理员应确保用户使用有效的密码过期策略更改其密码。

管理员可以通过电子邮件通知用户在密码即将过期时更改其密码,但在许多组织中,用户只能在连接到公司网络时更改其域密码。

在以下情况下,域用户可能需要更改密码:

  • 他们的密码将很快过期。
  • 管理员要求他们更改密码。
  • 管理员将其密码重置为默认值。

PowerShell可以來更改Active Directory的密码吗

PowerShell 只能用于重置用户密码,而不能更改它们,管理员可以重置单个用户或一组用户的 Active Directory 密码,但不能使用 PowerShell 更改 Active Directory 密码。密码重置和更改之间的区别在于,在重置Active Directory密码时,不必在此过程中输入旧密码,但是在密码更改期间,需要提供旧密码。

应该组织中使用什么自助式 Active Directory 密码更改工具

可以在组织中使用 ADSelfService Plus 的自助式 Active Directory 密码更改功能,该功能通过具有强大身份验证器的自适应 MFA 保护自助服务,例如生物识别、YubiKey、智能卡和基于时间的一次性密码。简单且用户友好的控制台,最终用户可以轻松更改其Active Directory密码,而无需帮助台的帮助。

什么是自助式活动目录密码更改

自助式 Active Directory 密码更改是使用户能够通过基于 Web 的门户或移动应用程序安全地更改自己的 Active Directory 密码的过程,无需帮助台帮助。

自助密码更改

ADSelfService Plus 是一个基于 Web 的自助式密码更改解决方案,它提供了一个安全的门户,允许域用户更改自己的密码。用户可以单击 Web 门户上的“更改密码”选项卡并更改其 Windows AD 登录密码。用户根据管理员决定的密码策略更改其密码,该策略将在设置密码时显示。

远程密码更改

使用ADSelfService Plus,用户可以远程更改其域密码。通常,当用户的域密码发生更改时,更改会反映在 AD 中,但不反映在用户的本地计算机上。这意味着需要更新用户计算机上的缓存凭据才能使更改生效,否则他们将无法登录到系统。

为了避免这种情况,ADSelfService Plus为提供了一个登录代理,它会在登录屏幕上放置一个重置密码/帐户解锁按钮。用户可以单击此按钮直接从登录屏幕重置忘记的密码。成功重置密码后,将在用户的计算机上更新缓存的密码。

如何使用ADSelfService Plus更改AD域密码:

  • 登录到 ADSelfService Plus 用户门户,然后转到“更改密码”选项卡。
  • 在“旧密码”字段中输入现有的活动目录或域密码。
  • 提供新密码,然后在“确认新密码”字段中重新输入。确保新密码满足复杂性要求。
  • 单击更改密码。

在这里插入图片描述

更改密码与重置密码

重置密码是在忘记当前密码时更新密码的过程。虽然Microsoft为管理员提供了多种方法来执行此操作,但 ADSelfService Plus 允许域用户通过使用注册期间配置的多种身份验证技术验证用户的身份,从其自助服务门户执行自助密码重置。

密码更改不需要验证过程。它只需要用户登录到ADSelfService Plus最终用户门户,当用户更改其密码时,他们会提供旧密码以及新密码,如果旧密码正确且新密码遵循密码策略,则密码将成功更改。

通过密码策略遵守数据隐私法规

为了保护组织数据,确保密码安全至关重要。ADSelfService Plus通过其功能帮助组织遵守HIPAA,GDPR,NIST,CJIS和PCI DSS等IT法规的密码和身份验证要求:

  • 密码策略实施器:在密码更改期间,除了默认域密码策略和 AD 中可用的细粒度密码策略外,还配置高级密码策略。可以启用的高级密码要求包括:
    • 禁止字典单词和键盘序列
    • 不允许在用户名和旧密码中使用连续字符
    • 限制回文的使用
    • 强制使用特定类型的第一个字符
  • 多重身份验证:除了用户名和密码之外,还可以配置其他身份验证方法,以便在产品登录期间验证用户身份以进行密码更改。管理员可以从 18 种受支持的身份验证方法中进行选择,包括 Yubico 身份验证器、Google 身份验证器、TOTP 和生物识别技术。

ADSelfService Plus是一种身份安全解决方案,可以节省 IT 成本,可以保护多种 IT 资源,包括身份、计算机和 VPN,减轻 IT 帮助台的负担,为用户提供自助服务功能,并获得对分布在本地、云和混合环境中的身份的 360 度可见性和控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/57172.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

leetcode 435. 无重叠区间

2023.8.3 本题和引爆气球 这题非常类似&#xff0c;利用同样的思路可以解决&#xff0c;代码如下&#xff1a; class Solution { public:static bool cmp(vector<int>& a , vector<int>& b){if(a[0] b[0]) return a[1] < b[1];return a[0] < b[0];…

ASIC芯片设计全流程项目实战课重磅上线 ,支持 65nm制程流片 !

全流程项目实战课学什么&#xff1f; 此次推出【 ASIC芯片设计全流程项目实战课】&#xff0c;基于IPA图像处理加速器&#xff0c;以企业级真实ASIC项目为案例&#xff0c;学员可参与全流程项目实践&#xff0c;以及65nm真实流片&#xff01; 众所周知&#xff0c;放眼整个IC硕…

第六章 HL7 架构和可用工具 - 定义新的消息类型和结构类型

文章目录 第六章 HL7 架构和可用工具 - 定义新的消息类型和结构类型编辑数据结构和代码表 第六章 HL7 架构和可用工具 - 定义新的消息类型和结构类型 消息类型标识消息并与 HL7 MSH:9 字段中的值匹配。定义消息类型时&#xff0c;指定发送消息结构类型&#xff08;可能与消息类…

4000字,详解数据管理之简介篇

DAMA-DMBOK 2.0既 DAMA 数据管理知识体系指南共分为17章&#xff0c;是从事数据治理人员的参考宝典。也CDMP及CDGA、CDGP认证的考试用书。 我在这里将17个章节根据个人理解分为数据管理简介、数据管理框架、数据处理伦理、数据管理组件、数据管理组织、大数据与数据科学和数据…

Error message “error:0308010C:digital envelope routines::unsupported“

https://stackoverflow.com/questions/69692842/error-message-error0308010cdigital-envelope-routinesunsupported nvm install 16即可解决

RS485/RS232自由转ETHERNET/IP网关profinet和ethernet区别

你是否曾经遇到过这样的问题&#xff1a;如何将ETHERNET/IP网络和RS485/RS232总线连接起来呢&#xff1f;捷米的JM-EIP-RS485/232通讯网关&#xff0c;自主研发的ETHERNET/IP从站功能&#xff0c;完美解决了这个难题。这款网关不仅可以将ETHERNET/IP网络和RS485/RS232总线连接起…

【前端知识】React 基础巩固(四十六)——自定义Hook的应用

React 基础巩固(四十六)——自定义Hook的应用 一、自定义Hook的应用 自定义Hook本质上只是一种函数代码逻辑的抽取&#xff0c;严格意义上而言&#xff0c;它并不算React的特性。 实现组件创建/销毁时打印日志 import React, { memo, useEffect, useState } from "react…

Redis Cluster 在Spring中遇到的问题

Redis集群配置可能会在运行时更改。可以添加新节点&#xff0c;可以更改特定插槽的主节点。还有可能因为master宕机或网络抖动等原因&#xff0c;引起了主从切换。 无法感知集群槽位变化 SpringBoot2.x 开始默认使用的 Redis 客户端由 Jedis 变成了 Lettuce&#xff0c;但是当…

大数据学习教程:Linux高级教程(下)

四、大数据集群服务器搭建 1. 新增Linux服务器 1.1、克隆虚拟机 学习环境中&#xff0c;一般使用VMware虚拟机克隆Linux系统&#xff0c;用来进行集群服务器的搭建。 VMware支持两种类型的克隆&#xff1a;完整克隆、链接克隆 完整克隆是和原始虚拟机完全独立的一个复制&…

GCC版本升高到11.3后编译之前同样的C++代码出现的若干错误

目录 1 gtest-death-test.cc:1301:24: error: ‘dummy’ may be used uninitialized 2 error: ‘void* memcpy(void*, const void*, size_t)’ copying an object of non-trivial type ‘Eigen::internal::Packet4c’ 3 error: comparison is always true due to limited ra…

恒运资本:满仓的含义?

满仓&#xff0c;望文生义&#xff0c;便是财经领域中的一个术语。它指的是出资者将一切可用资金悉数用于购买股票、基金或其他金融资产。满仓的意义是出资者对某种出资产品充满决心&#xff0c;并乐意将自己的大部分资金投入其中&#xff0c;以希望取得更高的报答。但是&#…

【Android Framework系列】第9章 AMS之Hook实现登录页跳转

1 前言 前面章节我们学习了【Android Framework系列】第5章 AMS启动流程和【Android Framework系列】第6章 AMS原理之Launcher启动流程&#xff0c;大概了解了AMS的原理及启动流程&#xff0c;这一章节我们通过反射和动态代理对不同Android版本下的AMS进行Hook&#xff0c;实现…

亿发软件:专业医疗器械GSP管理系统解决方案,智能化药械规范经营

如今医疗器械市场得到进一步发展&#xff0c;为了确保市场上医疗器械管理效率与品质保障&#xff0c;直击医疗器械行业管理困境&#xff0c;推出医疗器械GSP管理软件&#xff01;专业医疗器械GSP软件全面满足医疗器械企业的应用要求&#xff0c;打造管理解决方案。1、信息传输和…

2023-08-02 LeetCode每日一题(翻转卡片游戏)

2023-08-02每日一题 一、题目编号 822. 翻转卡片游戏二、题目链接 点击跳转到题目位置 三、题目描述 在桌子上有 N 张卡片&#xff0c;每张卡片的正面和背面都写着一个正数&#xff08;正面与背面上的数有可能不一样&#xff09;。 我们可以先翻转任意张卡片&#xff0c;…

云上 Index:看「简墨」如何为云原生打造全新索引

拓数派首款数据计算引擎 PieCloudDB Database 是一款全新的云原生虚拟数仓。为了提升用户使用体验&#xff0c;提高查询效率&#xff0c;在实现存算分离的同时&#xff0c;PieCloudDB 设计与打造了全新的存储引擎「简墨」等模块&#xff0c;并针对云场景和分析型场景设计了高效…

ELD透明屏在智能家居中有哪些优点展示?

ELD透明屏是一种新型的显示技术&#xff0c;它能够在不需要背光的情况下显示图像和文字。 ELD透明屏的原理是利用电致发光效应&#xff0c;通过在透明基板上涂覆一层特殊的发光材料&#xff0c;当电流通过时&#xff0c;发光材料会发出光线&#xff0c;从而实现显示效果。 ELD…

零碎小知识点汇总——记录工作中遇到的问题——基础积累

1.npm install安装包时&#xff0c;常用的-S -D有什么区别&#xff1f; 参考链接&#xff1a;https://blog.csdn.net/sunyctf/article/details/127667543 主要的区别就是依赖配置写入package.json文件的位置不同而已 npm install有一个别名&#xff1a;npm i -S:写入dependen…

Qt 中引入ffmpeg 动态库

1、前期准备 在qt引入ffmpeg动态库的时候&#xff0c;需要准备ffmpeg的动态库和头文件。 2、打开qt项目 在qt项目的.pro文件中添加以下几行代码 INCLUDEPATH $$PWD/thirtLib/ffmpeg4.2/include win32: LIBS -L$$PWD/thirtLib/ffmpeg4.2/lib/ -lavcodec -lavdevice -lavf…

Java的代理模式

java有三种代理模式 静态代理 jdk动态代理 cglib实现动态代理 代理模式的定义&#xff1a; 为其他对象提供一种代理以控制对这个对象的访问。在某些情况下&#xff0c;一个对象不适合或者不能直接引用另一个对象&#xff0c;而代理对象可以在客户端和目标对象之间起到中介的…

TCP三次握手与四次断开

TCP三次握手机制 三次握手是指建立一个TCP连接时&#xff0c;需要客户端和服务器总共发送3个包。进行三次握手的主要作用就是为了确认双方的接收能力和发送能力是否正常、指定自己的初始化序列号为后面的可靠性传送做准备。 1、客户端发送建立TCP连接的请求报文&#xff0c;其…