Windows AD 2008 - 如果我更改了用户帐户密码并且该用户仍然处于活动登录状态,他/她可以将密码改回来吗?

Windows AD 2008 - 如果我更改了用户帐户密码并且该用户仍然处于活动登录状态,他/她可以将密码改回来吗?

这是关于 Windows Server 2008 AD 环境的。显然,管理员用户的密码已更改。但过了一会儿,他/她设法将密码改回来了。管理员组中没有其他用户。如果用户仍然闲置登录,没有被自动锁定(重新输入密码),那么用户是否可以再次更改密码?

答案1

这应该是不可能的,因为当您在“更改密码”对话框中输入旧密码时,它只会接受 AD 在系统中的密码。除非他们使用 Password Changer 之类的工具(Google 上有很多可用工具),否则在我看来,它不应该能够更改。

答案2

可以,但前提是更改密码的用户是域管理员。

域管理员可以在不知道原始密码的情况下重置密码,如果这样做,用户将丢失任何加密设置,如已保存的凭据,但它确实有效。

这是 MSDN 页面解释该过程。

相关内容