windows server 2012 r2 AD:手动重置密码时默认未选中“用户必须在下次登录时更改密码”

windows server 2012 r2 AD:手动重置密码时默认未选中“用户必须在下次登录时更改密码”

当我手动更改用户密码时,系统默认选中“用户下次登录时必须更改密码”复选框(意大利语为“Cambiamento obbligatorio password all'accesso successivo”)。我想要的是默认取消选中该复选框,可以吗?如何操作?

在此处输入图片描述

附言:由于公司的政策,我无法像下图这样将密码设置为永不过期。

在此处输入图片描述

编辑#1:如果我将密码设为不可过期,我就会得到我想要的结果,如下图所示,不幸的是,由于公司的政策,我不能这样做,所以如果我能以其他方式做到这一点,那就好了,即使不能为系统管理员带来安心。

在此处输入图片描述

答案1

默认情况下,没有办法取消选中向导对话框中的复选框,
编辑:无需在您要重置密码的用户帐户中添加“密码永不过期”标志。解释是,“用户必须在下次登录时更改密码”标志实际上将密码的过期日期设置为过去,从而强制用户在下次登录时更改密码。从逻辑上讲,只有当帐户的密码可以过期时才能这样做。

首次登录时必须更改密码(用户无法更改密码/Cambiamento password non consentito)和密码过期间隔(密码永不过期/Nessuna scadenza password)之间是有区别的。没有相关性在这两者之间。

我的个人建议:不要为你的用户选择密码。密码应该是只有一个人,也就是用户本身。我建议您选择一个临时密码,并让用户在首次登录时将其更改为秘密密码。您不仅可以遵循最佳实践,还可以避免安全风险并将责任交给您的用户。

答案2

由于声誉低,我无法发表评论。但我想知道你为什么需要这个......在更改密码时节省一次点击?正如@Daniel 所建议的,你不想知道用户密码,因为这不是行业最佳实践,而且存在安全风险。此外,根据意大利隐私法,管理员不能知道用户密码。再见!

相关内容