Windows „Benutzer muss Kennwort bei der nächsten Anmeldung ändern“ mit Kiosken?

Windows „Benutzer muss Kennwort bei der nächsten Anmeldung ändern“ mit Kiosken?

Gibt es eine Möglichkeit, Benutzern das Ändern ihrer Kennwörter über eine Webseite in Windows zu ermöglichen?

Wir haben einen Kunden, der über Hunderte von Kiosk-Arbeitsplätzen verfügt, da alle Benutzer Webdienste mit eigenen Logins verwenden. Alle Rechner sind Domänen-Mitglieder und melden sich automatisch bei einem Konto an.

Eine der „Web-Apps“, bei denen sich Benutzer anmelden, setzt voraus, dass jeder Einzelne ein Konto im Active Directory hat. Wenn ein Benutzer sein AD-Passwort vergisst, möchten wir es auf ein Standardpasswort zurücksetzen, das jeder im Unternehmen kennt, und wir sagen dem Benutzer, dass er es zurücksetzen soll.

In einem „normalen“ Windows-Netzwerk würden sie STRG+ALT+ENTF drücken, ihren Benutzernamen und das Standardkennwort eingeben und dann aufgefordert werden, es zu ändern.

...aber in einem Kiosk-Netzwerk sind sie bereits mit dem allgemeinen Konto angemeldet und die Web-App hat keine Möglichkeit, die Kennwortänderung zu erzwingen. Sie können sich also immer noch nicht anmelden. Wir können auch keine Richtlinien erzwingen, die vorschreiben, dass Kennwörter alle $x Monate ablaufen.

Ich weiß, dass Outlook Web Access über ein integriertes Formular verfügt, mit dem Benutzer Kennwörter ändern können. Leider verwendet dieser Client Outlook Web Access nicht.

Gibt es ein Dienstprogramm von Drittanbietern oder eine bessere Möglichkeit, Benutzern das Ändern ihrer Passwörter zu ermöglichen? Sogar eine Desktop-App, die wir ihnen zum Eingeben eines Benutzernamens, eines Standardpassworts, eines neuen Passworts und einer Bestätigung aufrufen können, wäre nützlich.

Antwort1

Ich habe endlich eine Lösung gefunden. In Windows Server 2003 und früheren Versionen erstellt IIS einen iisadmpwdOrdner unter c:\windows\system32\inetsrv\. Mit dieser App können Sie Kennwörter ändern.

Leider wird die App nicht mehr mit Windows Server 2008 oder höher vertrieben, Sie können den Quellcode jedoch offenbar auf einen Computer mit Windows Server 2008 oder höher kopieren und dort zum Laufen bringen.

http://blogs.msdn.com/b/asiatech/archive/2009/03/17/how-to-manage-my-windows-user-password-through-iis-web-portal.aspx

Ein kleiner Microsoft-Hass: Seien Sie vorsichtig, wenn Sie versuchen, dies auf einem Server mit vorhandenen Websites (insbesondere Outlook Web Access) zu installieren, da etwas so Einfaches wie das Registrieren einer einzigen DLL IIS zum Absturz bringt und dazu führt, dass alle Ihre Apps Fehler ausgeben, bis Ihre Datei ApplicationHost.config wie hier dokumentiert ist:

http://devfarm.it/asp-net-mvc-2/install-website-windows-2008-64-bit-ms-exchange/

verwandte Informationen