Windows AD 2008 — если я изменю пароль учетной записи пользователя, а пользователь все еще находится в системе, может ли он/она изменить пароль обратно?

Windows AD 2008 — если я изменю пароль учетной записи пользователя, а пользователь все еще находится в системе, может ли он/она изменить пароль обратно?

это касается среды Windows Server 2008 AD. По-видимому, пароль пользователя Administrator был изменен. Но через некоторое время он/она умудряется изменить пароль обратно. В группе Administrators не было других пользователей. Если пользователь все еще был в системе, не будучи автоматически заблокированным (для повторного ввода пароля), мог ли пользователь снова изменить пароль?

решение1

Это не должно быть возможным, так как когда вы вводите свой старый пароль в диалоговом окне «Изменить пароль», он принимает только тот, который есть в системе AD. Если только они не использовали инструмент вроде Password Changer (которых полно в Google), на мой взгляд, он не должен был измениться.

решение2

Да, это возможно, но только если пользователь, чей пароль был изменен, является администратором домена.

Администраторы домена могут сбрасывать пароли, не зная оригинала. Если вы это сделаете, пользователь потеряет все зашифрованные настройки, такие как сохраненные учетные данные. Но это работает.

Вот страница MSDNобъясняя процесс.

Связанный контент