用户通过WEB方式更改AD域帐户密码

用户改自己的域帐户密码一般通过以下几种方式:

  1. 加域的PC,用户直接按:Ctrl+Alt+Del键,点击:更改密码
  2. 通过exchange owa更改密码
  3. 让管理员重置密码

除了以上方式外,很多企业通过开发使用终端用户通过网页登录指定的地址来直接更改密码。今天我给大家分享是也是这种方式,但这个是完全免费的,而且搭建也是比较容易的。

以下是搭建的过程:

搭建所需条件:

  1. 加域的服务器,可以是win server 2008 R2或者Win server 2012 R2
  2. 安装IIS组件

以下是操作流程:

  1. 增加角色“Web服务器(IIS)”

a) 服务器管理器-角色-新增角色,在添加角色向导,点击下一步,

b)勾选Web服务器(IIS)角色,点击下一步

c)在web服务器IIS简介界面,点击下一步

d) 添加角色服务,勾选相应选项,

e)确认界面,点击下一步,到角色安装结束,点击关闭退出

2. 赋权

a)右键点击ADWebPass文件夹选择属性,在安全选项卡,点击编辑,

b) 点击添加按钮,查找everyone,点击确定添加。

赋予只读权限即可

3. 配置参数

可以通过configset.exe来设置参数或通过ADWebPass文件夹下的web.config文件,编辑相关参数

4. 编辑站点信息

a)打开Internet信息服务(IIS)管理器,定位到网站的默认站点,并点击右侧的基本设置

b) 编辑物理路径,定位到C盘根目录下的ADWebPass文件夹

点击确定完成

5. 客户端访问

我们可以在DNS服务器上添加A记录,如:changePwd 地址为此服务器的地址,然后用户就可以通过客户端打开IE浏览器,输入完整访问地址 http://exchangepwd.contoso.com,进入WEB修改密码界面。填入用户名,旧密码以及新密码,确认新密码,点击修改

填入用户名,密码,及新密码后,点击修改,完成密码修改。

时间: 2024-10-14 20:07:06

用户通过WEB方式更改AD域帐户密码的相关文章

用ldap方式访问AD域的的错误解释

在配置OTRS时遇到的问题,查到以下信息,以便查询. python-ldap访问AD域的的错误一般会如下格式:{'info': '80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 525, vece', 'desc': 'Invalid credentials'}其中代码部分的意思如下(这些错误码跟语言无关):525 - 用户没有找到52e - 证书不正确530 - not permitted

如何更改AD域安全策略-密码必须符合复杂性要求

通常我们在域系统-管理工具上面是找不到“域安全策略”的,我们只能找到“本地安全策略”,而更改“本地安全策略”是不会对域产生任何的作用的.下面这个步骤教你如何找到“域安全策略” 1.Start(开始)–Programs(程序)–Administrative Tools(管理工具)–Group Policy Management(策略管理器) 展开组策略管理器选择–Forest(林)–Domains(域)–Group Policy Objects(组策略对象)–Default Domain Poli

AD 域服务简介(三)- Java 对 AD 域用户的增删改查操作

博客地址:http://www.moonxy.com 关于AD 域服务器搭建及其使用,请参阅:AD 域服务简介(一) - 基于 LDAP 的 AD 域服务器搭建及其使用 Java 获取 AD 域用户,请参阅:AD 域服务简介(二)- Java 获取 AD 域用户 一.前言 在日常的开发中,为了实现单点登录,需要对域用户进行增删改查操作,以维持最新的用户信息,确保系统的安全. 二.Java 对 AD 域用户的增删改查操作 package com.moonxy.ad; import java.uti

.net 修改AD域中的密码

1.通过vs 2013 新建一个web站点(不是空项目),这个会带一下模板, 2.然后新建一个页面UpdatePassWord.aspx aspx页面内容: <%@ Page Title="UpdatePassWord" Language="C#" MasterPageFile="~/Site.Master" AutoEventWireup="true" CodeBehind="UpdatePassWord.a

在Windows Server 2008 R2中使用web方式修改域用户账户密码

在Windows的domain环境下,加域的客户端修改账户密码是一件很easy的事情:即使没有加域的客户端如果组织中,使用Exchange邮件系统,借助Exchange的owa也可以轻松修改账户密码. 前段时间搞Web+Portal 认证时,由于存在少量的LDAP用户,该Web+Portal认证不支持AD+LDAP双认证.为了让这部分用户也能够实现认证,采用了域名+用户名(避免和域用户重名)的方式导进了AD中,并设置了初始密码.可是问题也出现了,这部分用户不加域也没有Exchange邮箱,如何才

Windows2003使用WEB方式修改域用户密码

1. 前言 在客户端PC加入到域的情况下,用户修改自己的帐户密码非常方便,但是在生产环境中有时候客户端没有加入到域只是用其账号登录到某些应用系统,比如邮件.Radius等,但此时又需要用户可以修改自己的密码,此时就需要通过Web方式来修改密码: Windows 2003已经自己带了修改域用户密码的相关ASP网页文件,位置在C:\WINDOWS\system32\inetsrv\iisadmpwd中(在安装IIS以及支持脚本的情况下),也即只需要在IIS里将其发布即可. 2. 安装IIS 1. 安

web更改AD用户密码

#web更改AD密码 #网站配置 绑定域名ad.test.cn 功能,更改AD用户密码 #参考http://bbs.51cto.com/thread-1379675-1.html #安装IIS,勾选 脚本工具.ASP ##Ser2008 AD 添加web修改密码 #拷贝iisadmpwd如下目录 C:\Windows\SysWOW64\inetsrv #CMD窗口注册dll文件 regsvr32 C:\Windows\SysWOW64\inetsrv\iisadmpwd\iispwchg.dll

Windows Server 2008R2使用web方式修改域账户密码

1. 前言 Windows2003IIS中自带修改域用户密码的ASP网页文件iisadmpwd模块,可以启用该模块通过Web方式修改密码,但是IIS7也即2008系统中不在自带iisadmpwd功能模块,所以需要移植2003的iisadmpwd模块到2008中使用: 2. Iisadmpwd文件准备 1. 首先找一台Server2003系统,确认已安装好Internet信息服务(IIs). 2. 然后进入Server2003系统C:\WINDOWS\system32\inetsrv\iisadm

解决服务器SID引起虚拟机不能加入AD域用户,无法远程登录的问题

最近在公司搭建AD域控制器,发现无法在计算机真正添加域用户,也就是添加的用户虽然可以在本地登录,但是无法远程登录,尝试多种方法都无法解决,而最终原因居然是虚拟机导致的服务器的SID冲突.本文记录下该问题的发生原因和解决过程. 添加域账户 在域用户里面添加一个用户,如下图: (图1) 将用户添加到“开发组”中去,然后让该用户在另外一台服务器远程登录: (图2) 无法登录,甚至使用域管理员,也无法登录,看来必须去远程服务器上增加一个域用户到本地用户组上面去: (图3) 选择Administrator