Redefina as senhas do AD em lote sem ser um administrador?

1

Eu tenho mais de cem contas de usuário de teste no AD que precisam ter suas senhas alteradas periodicamente. Estas são apenas contas de usuário regulares, mas eu não sou um administrador no AD. Isso me impede de fazer algo como net use test_account1 password /domain . O que eu posso fazer, é logar manualmente em um servidor / estação de trabalho e ctrl+alt+del e alterar a senha. Como você pode imaginar, fazer isso por mais de cem contas é exaustivo.

Existe um comando que me permita redefinir essas contas em lote, mas como se eu fosse um usuário comum com a senha atual?

Editar: sou o proprietário dessas contas e sou responsável por atualizar as senhas. Eu não sou apenas um administrador do AD.

    
por jktravis 21.11.2014 / 13:35

1 resposta

1

Não há, é claro, uma maneira de fazer o que você pede, já que seria uma enorme falha de segurança.

Você precisa ser autenticado como o usuário que precisa redefinir ou ser um administrador com permissões de alteração de senha.

O único trabalho que consigo imaginar seria reorganizar o seu AD para colocar todas as suas contas em sua própria UO e torná-lo administrador dela.

Na verdade, outro trabalho seria certificar-se de que todas as senhas são as mesmas. Então você poderia facilmente fazer o script das alterações do PowerShell.

ATUALIZAÇÃO:

Para usar o PowerShell para redefinir uma senha de usuário, você precisa do cmdlet Set-ADAccountPassword .

Aqui está um exemplo retirado do Technet:

Set-ADAccountPassword -Identity tmakovec -OldPassword (ConvertTo-SecureString -AsPlainText "p@ssw0rd" -Force) -NewPassword (ConvertTo-SecureString -AsPlainText "qwert@12345" -Force)

Você pode colocar uma carga desses em um loop ou simplesmente codificá-los substituindo as senhas antiga e nova por variáveis para torná-lo fácil e consistente.

O único problema é: não sei se isso precisa de permissões de nível de administrador e não tenho o AD para testar para ter medo. Se não, postarei outra coisa para tentar.

    
por 21.11.2014 / 23:41