Windows AD 2008 - ユーザー アカウントのパスワードを変更しても、ユーザーがまだログインしている場合、パスワードを元に戻すことはできますか?

Windows AD 2008 - ユーザー アカウントのパスワードを変更しても、ユーザーがまだログインしている場合、パスワードを元に戻すことはできますか?

これは、Windows Server 2008 AD 環境に関するものです。どうやら、管理者ユーザーのパスワードが変更されたようです。しかし、しばらくすると、そのユーザーはパスワードを元に戻すことができます。管理者グループには他のユーザーはいませんでした。ユーザーがまだアイドル ログオンしていて、自動的にロックされず (パスワードを再入力するため)、パスワードを再度変更できたでしょうか?

答え1

「パスワードの変更」ダイアログで古いパスワードを入力しようとすると、AD がシステム内に持っているパスワードしか受け入れられないので、これは不可能であるはずです。Password Changer (Google で入手可能) などのツールを使用しない限り、変更はできないはずです。

答え2

はい、可能ですが、パスワードを変更したユーザーがドメイン管理者である場合のみです。

ドメイン管理者は元のパスワードを知らなくてもパスワードをリセットできます。これを行うと、ユーザーは保存された資格情報などの暗号化された設定を失いますが、これは機能します。

MSDNページはこちらプロセスを説明します。

関連情報