重設使用者密碼 - AWS Directory Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

重設使用者密碼

使用者必須遵守中定義的密碼策略Active Directory。有時候,這可以得到最好的用戶,包括Active Directory管理員,他們忘記了他們的密碼。發生這種情況時,如果使用者位於 AWS 受管理的 Microsoft AD,您可以 AWS Directory Service 使用快速重設使用者的密碼。

您必須以具有重設密碼所需許可的使用者身分登入。如需許可的詳細資訊,請參閱「管理資 AWS Directory Service 源存取權限概觀」。

您可以為您Active Directory的任何使用者重設密碼,但下列情況例外:

  • 您可以在組織單位 (OU) 內重設任何使用者的密碼,這些使用者是以您Active Directory建立時所使用的 NetBIOS 名稱為基礎。例如,如果您遵循 NetBIOS 名稱中的程序將是 CORP,而創建您的 AWS 託管 Microsoft AD您可以重設的使用者密碼將是公司/使用者 OU 的成員。

  • 您無法重設 OU 以外的任何使用者的密碼,該使用者的密碼是根據您Active Directory在建立時使用的 NetBIOS 名稱。例如,您無法在AWS 保留的 OU 中重設使用者的密碼。如需 AWS 受管理 Microsoft AD 之 OU 結構的詳細資訊,請參閱什麼被創建與 AWS 管理 Microsoft AD 活動目錄

如需有關在 AWS 受管理 Microsoft AD 中重設密碼時如何套用密碼原則的詳細資訊,請參閱如何套用密碼原則

您可以使用下列任何一種方法來重設使用者密碼:

  • AWS Management Console

  • AWS CLI

  • Windows PowerShell

重設中的使用者密碼 AWS Management Console

  1. AWS Directory Service 主控台導覽窗格的下 Active Directory,選擇 [目錄],然後Active Directory在清單中選取要重設使用者密碼的。

  2. 目錄詳細資訊頁面上,選擇動作,然後選擇重設密碼

  3. 在 [重設使用者密碼] 對話方塊的 [使用者名稱] 中,輸入需要變更密碼之使用者的使用者名稱。

  4. 新密碼確認密碼中輸入密碼,然後選擇重設密碼

重設使用者密碼 AWS CLI

  1. 若要安裝 AWS CLI,請參閱安裝或更新最新版本的 AWS CLI.

  2. 開啟 AWS CLI.

  3. 輸入下列命令,並以您的目錄 ID 和所需的認證取代Active Directory目錄 ID jane.doe、使用者名稱和密碼P@ssw0rd。如需更多資訊,請參閱〈AWS CLI 指令參考reset-user-password中的〈

aws ds reset-user-password --directory-id d-1234567890 --user-name "jane.doe" --new-password "P@ssw0rd"

重設使用者密碼 Windows PowerShell

  1. 以系統管理員身分 Connect 至加入您Active Directory網域的Active Directory執行個體。

  2. 打開 Windows PowerShell.

  3. 輸入下列指令jane.doe,以您的目錄 ID 和所需的認證取代使用者名稱、Active Directory目錄 ID 和密碼P@ssw0rd。如需詳細資訊,請參閱重設-DS UserPassword 指令程式

Reset-DSUserPassword -UserName "jane.doe" -DirectoryId d-1234567890 -NewPassword "P@ssw0rd"