Azure 쓰기 저장 없이 하이브리드 광고 데스크톱에서 사용자 비밀번호 재설정

Azure 쓰기 저장 없이 하이브리드 광고 데스크톱에서 사용자 비밀번호 재설정

직접 연결된 데스크톱에 "로컬" 광고 설정이 있고 두 AD 간 연결이 있는 Azure AD가 있는 환경에서는 비밀번호 쓰기 저장을 활성화할 수 없습니다.

이 환경에는 파일 서버 액세스 등을 위해 "로컬" AD 네트워크에 대한 VPN 연결만으로 Azure 하이브리드 광고가 조인된 컴퓨터도 있습니다. 이렇게 하면 쓰기 저장이 활성화되지 않으므로 이러한 장치의 사용자가 비밀번호를 재설정할 수 없게 됩니다.

이 설정에서 사용자 비밀번호를 재설정할 수 있는 방법이 있습니까? DirectoryEntrys에서 메소드를 "호출"할 수 있고 DirectorySearcher를 사용하여 찾은 LDAP 경로에 의해 검색된 "de"에 대한 비밀번호를 설정하는 것처럼 보이는 내장 System.DirectoryServices.DirectoryEntry/ 클래스가 있는지 궁금합니다. Azure 광고에서 찾을 수 없는 "memberOf"와 같은 AD 속성으로 인해 이 방법으로 비밀번호를 재설정하면 로컬 AD 네트워크에 대한 VPN이 활성화되어 있을 때 작동하는 로컬 AD에서 직접 그렇게 할 수 있다고 믿게 됩니다. 광고 사용자 비밀번호를 재설정할 수 있는 권한이 있는 계정에서.DirectorySearcherde.Invoke("setPassword", $pwd)

관련 정보