
esto se refiere a un entorno AD de Windows Server 2008. Aparentemente se cambió la contraseña de un usuario administrador. Pero después de un tiempo logra volver a cambiar la contraseña. No había otros usuarios en el grupo de Administradores. Si el usuario todavía estaba conectado inactivamente, sin ser bloqueado automáticamente (para volver a escribir la contraseña), ¿podría el usuario haber cambiado la contraseña nuevamente?
Respuesta1
No debería ser posible, ya que cuando ingresa su contraseña anterior en el cuadro de diálogo 'Cambiar una contraseña', solo aceptará la que AD tiene en el sistema. A menos que usaran una herramienta como Password Changer (cargas disponibles en Google), en mi opinión, no debería haber podido cambiar.
Respuesta2
Sí, pueden, pero sólo si el usuario cuya contraseña se cambió es un administrador de dominio.
Los administradores de dominio pueden restablecer las contraseñas sin conocer el original; el usuario perderá cualquier configuración cifrada, como las credenciales guardadas, si hace esto, pero funciona.
Aquí está la página de MSDN.explicando el proceso.