我可以與有權設置密碼的用戶連接。我可以更改屬性,但我無法設置密碼。如何使用LDP.exe在AD中重置密碼?
發現了一些指令屬性unicodePwd
設置爲\UNC:"*password*"
,但它說:
Error: Modify: Unwilling To Perform. <53>
設置LDAP_OPT_ENCRYPT 1也不能工作。我使用的端口是389.
我可以與有權設置密碼的用戶連接。我可以更改屬性,但我無法設置密碼。如何使用LDP.exe在AD中重置密碼?
發現了一些指令屬性unicodePwd
設置爲\UNC:"*password*"
,但它說:
Error: Modify: Unwilling To Perform. <53>
設置LDAP_OPT_ENCRYPT 1也不能工作。我使用的端口是389.
您應該設置屬性userpassword。
要設置unicodePwd直接使用Ldp.exe組LDAP_OPT_ENCRYPT = 1與加密通道結合並使用以下語法:
\ UNI: 「pwdhere」
的\ UNI:和引號非常因爲密碼必須以Unicode傳遞,並且系統使用引號來分隔密碼。
如果要替換現有密碼和更改密碼權限以執行刪除和添加操作,還需要重置密碼權限。
從這裏:http://microsoft.public.windows.server.active-directory.narkive.com/tBRamxYg/reset-password-problem
廣告上的密碼更改操作只能通過加密連接來完成。使用打開ssl和636端口建立一個ssl連接,一旦建立連接,它將加密發送到服務器的所有內容。 AD禁止以明文方式發送密碼,因此強制加密連接。打開SSL連接時,必須在客戶端計算機上安裝證書,以使服務器和客戶端之間的握手完成。 而使用的正確屬性是userpassword。但是,在使用unicodepwd時,應該輸入正確的值,如\ UNI:「newpassword」