2008-10-14 22 views
0

我可以與有權設置密碼的用戶連接。我可以更改屬性,但我無法設置密碼。如何使用LDP.exe在AD中重置密碼?

發現了一些指令屬性unicodePwd設置爲\UNC:"*password*",但它說:

Error: Modify: Unwilling To Perform. <53>

設置LDAP_OPT_ENCRYPT 1也不能工作。我使用的端口是389.

回答

0

您應該設置屬性userpassword。

0

廣告上的密碼更改操作只能通過加密連接來完成。使用打開ssl和636端口建立一個ssl連接,一旦建立連接,它將加密發送到服務器的所有內容。 AD禁止以明文方式發送密碼,因此強制加密連接。打開SSL連接時,必須在客戶端計算機上安裝證書,以使服務器和客戶端之間的握手完成。 而使用的正確屬性是userpassword。但是,在使用unicodepwd時,應該輸入正確的值,如\ UNI:「newpassword」