×

[AD域解决方案]终于解决了,客户公司AD域环境,域用户老是被锁,需要前台来解锁,重置密码,怎么解决?

hqy hqy 发表于2025-12-24 22:29:53 浏览1 评论0

抢沙发发表评论

我们使用的就是卓豪AD自动化管理工具,ADManager Plus。下载链接:https://www.manageengine.cn/products/ad-manager/

图片

下载完成。

图片
开始安装。
图片
输入公司信息。
图片
正在安装中...
图片
安装完成。
图片
安装完成之后,输入默认的用户名密码,都是admin。
图片
这时就登录到ADManager Plus后台了。这时就可以添加域名了。
图片
这里我是先测试的,那我先安装一台AD域控制器,先安装server 2022操作系统,
图片
系统安装完成之后,开始创建AD域

现在域控制器创建完成了。
那我们通过ADManager Plus,将我们创建好的域控制器添加进来管理。
图片
输入域名,用户名和密码,添的时候报错。
图片
发现原来安装ADManager Plus这台电脑的ping不通AD域。
图片
更改一下DNS更改为新AD域的。
图片
然后再ping发现就可以ping通了,如果还ping不通,就把AD域的防火墙关闭。
图片
这时再次添加。
图片
可以看到,AD域控制器就已经添加到ADManager Plus了。
图片
可以看到,这里的功能非常全面。
图片
可以直接在这里创建域用户名和密码邮箱等,还是非常方便的。
图片
图片
当我在ADManager Plus创建了一个用户,然后,再到AD域中查看,发现AD域中,就有这个用户了。
图片
当然了,ADManager Plus也可以通过模板,批量创建多个用户。如果有的大企业,一下子要创建500-1000个用户,使用起来还是非常方便的。
图片
主页中,也可以看到用户的基本信息。
图片
在管理员界面,可以看到,可以直接重置用户密码等。
图片
设置密码的复杂性要求。
图片
关键是现在,我们需要创建一个用户,这个用户呢?只能前台使用,而且我们只允许前台,可以对AD域的用户进行密码解锁和重置密码功能,如果让前台直接使用管理员用户,那出了问题,还是很麻烦。

我们就可以到AD委派中。
图片
新添技术员。
图片
赋予这个用户,只有重置密码和解锁用户权限。
图片
可以看到,现在这个用户就有了重置密码和解锁用户权限了。
图片
那我们登录的时候,就使用新创建的这个用户登录。
图片
登录完成之后,可以看到,只有一个AD管理权限,而且里面只用重置密码和解锁用户权限。
图片
1、重置密码
先输入一个要更改的密码。
图片
然后搜索到用户名之后,勾选,再应用。这时这个用户密码就成功重置了。
图片
2、解锁用户
直接输入要解锁的用户名。
图片
然后勾选这个用户,点击应用,这个用户就被解锁了。
图片
而且超级管理员,还可以通过审核报表,查看委派的管理员都做了哪些操作,这样可以可以让超级管理员更好的把控全局,而且做了什么都有操作记录,这个出问题了,还可以更好的溯源。
下面使用的是超级管理员登录,做了什么操作都可以在审核报表中查看。
图片
超级管理员,也可以查看委派的管理员操作,当委派管理员登录系统,重置了一个用户的密码。
图片
超级管理员,也可以在后台查看到,是哪个委派管理员,做了哪些操作,这样可以更好的规避多人管理出问题的风险。委派管理员longzhang,对lzhang用户进行了密码重置。
图片
很多大一点的公司,对于权限要求还是比较严格的,可以通过ADManager Plus软件来解决IT的重复劳动,让不是IT人员也可以解决一些简单的IT故障,这样效率也高了,客户的服务满意度也高了。


打赏

本文链接:https://www.jingber.cn/post/3963.html 转载需授权!

分享到:

群贤毕至

访客

您的IP地址是: