我想修改AD百度账号修改密码密码怎么改

2012R2主机头多站点SSL加密Web改AD用户密码_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
评价文档:
67页免费28页免费56页免费40页免费23页免费 19页免费10页免费5页免费6页免费7页免费
喜欢此文档的还喜欢4页免费2页免费
2012R2主机头多站点SSL加密Web改AD用户密码|21R主​机​头​多​站​点​S​S​L​加​密​W​e​b​改​A​D​用​户​密​码
把文档贴到Blog、BBS或个人站等:
普通尺寸(450*500pix)
较大尺寸(630*500pix)
你可能喜欢帐号资料、密码等修改方法_帮助中心_数据专家
当前位置: >
> 帐号资料、密码等修改方法
帐号资料、密码等修改方法
您可以通过CNZZ统计的&帐户管理&功能随时修改您的帐户资料及密码。登录CNZZ统计后,单击页面右上角&帐户管理&:
■& 修改&帐户资料&单击&帐户资料&,这里可以修改您的姓名、单位、地址等个人信息,修改完成后点击&保存&:
■& 修改&联系邮箱&1、单击左侧菜单&联系邮箱&;单击&当前联系邮箱&下方的&更改邮箱&:
2、输入&CNZZ登录密码&和新邮箱,并&确认&:
3、系统提示&已经发送了验证邮件到您的邮箱&:
在您的联系邮箱找到该邮件,并按提示点击链接完成验证: 系统提示&已通过验证&后,您的联系邮箱修改为新邮箱。■& 修改&修改密码&单击&修改密码&,按提示依次输入当前密码及新密码,&确认&保存: 系统提示&保存成功&,修改密码完成。[.net 2.0]采用WINDOWS验证,用户注册为AD用户,怎么修改用户的AD密码
[问题点数:20分,结帖人lubosun]
[.net 2.0]采用WINDOWS验证,用户注册为AD用户,怎么修改用户的AD密码
[问题点数:20分,结帖人lubosun]
不显示删除回复
显示所有回复
显示星级回复
显示得分回复
只显示楼主
相关帖子推荐:
本帖子已过去太久远了,不再提供回复功能。bisheng.hu 的BLOG
用户名:bisheng.hu
文章数:67
评论数:594
访问量:306643
注册日期:
51CTO推荐博文
9678人学习
该问题已解决,详见
现象:&&& 意外发现一个很奇异的现象,用户在改掉自己AD账号的密码之后,新密码立即可用,但旧密码也同样可用。
测试:&&& 为了了解这个问题的本质,我做了很多的测试,发现这个问题确实普遍存在,而且新旧密码都可以使用的时间,精确的控制在整整5分钟,一秒不多,一秒不少。&&& 为尽可能排除其他因素的干扰,每次密码修改过程都在DC上进行。总共测试的DC有3台,DC01、DC02为同一站点,其中DC01为PDC仿真器,另外一台为外地站点的DC03。为提高效率,用WS-*写了一个查询界面,用于返回“OK”,或者“Incorrect”值,来表示密码正确或者错误。旁边开启Windows自带的始终,精确到秒进行观察。
&&& 先来说说站点内测试的情况。&&& 测试账户原始密码为“11”,输入密码“11”返回结果“OK”,输入密码“22”返回结果“Incorrect”。&&& 在DC02上修改密码为“22”,输入密码“22”返回结果“OK”,输入密码“11”同样返回结果“OK”。&&& 不断尝试密码“11”,均返回“OK”结果。在5分钟之后,返回结果变为“Incorrect”。&&& 在DC01上修改密码为“33”,输入密码“33”返回结果“OK”,输入密码“22”仍然返回结果“OK”。&&& 与之前一样,不断尝试密码“22”,均返回“OK”结果。5分钟之后,返回结果变为“Incorrect”。&&& 值得注意的是,如果同时在DC01、DC02上修改掉密码,那么旧密码会立刻失效。
&&& 站点间的情况大体相当,我连接本地AD站点进行查询,DC随机,修改密码操作在外地的DC03上进行。&&& 为更清楚的说明问题,下图是ADSI信息的截图,从左到右分别是DC01、DC02、DC03三台的ADSI属性选项。
650) this.width=650;" onclick='window.open("/viewpic.php?refimg=" + this.src)' style="width: 1034 height: 777px" border="0" alt="" src="/attachment/524775.png" width="28" height="30" />
&&& 测试结果,和站点内进行测试基本一致,但有两点不同。&&& 第一点,在DC03上进行密码修改以后,大约要30-40秒左右,新密码才能返回“OK”结果,这期间旧密码是可用的。从上图可以看出,在DC03修改的密码,同步到DC01时,用去了40秒时间,然后10秒之后,被同步到了DC02。我感觉我当时的WS-*是连到DC02进行的查询,因为我当时看到开始返回“OK”值的时间是26分27秒。&&& 第二点,旧密码仍然可用的时间还是5分钟整,不过这次更能发现问题,因为从时间计算上表明,这个5分钟的时间,不是从密码被同步到那个与客户端连接到的DC02开始算起。而是从修改密码的DC03的25分36秒开始算起。整整5分钟,一秒不多,一秒不少。这一点,在站点内测试时,是没有表现出来的。因为两台DC处于同一网络,带宽很高,网络效率很高。所以在我修改用户密码是,两台DC的ADSI所显示出来的时间是相同的。
深度分析&&& 经过测试,我们可以得知,虽然AD密码修改会立即触发数据同步。但是由于网络问题,会造成一定延时。(虽然是废话,但至少还不是屁话)&&& 并且经过很多次的测试,我们可以分析出这样一条有关密码修改后的AD同步数据流向。&&& 首先,用户密码发生修改以后,无论是直接在DC上操作,还是通过客户端进行。修改的密码,收到密码修改的DC会立即触发更新,但并不是与所有的DC,而只是域内的PDC仿真器。&&& 然后,用户登陆时会使用新密码,如果该请求提交到的那个DC,即不是PDC仿真器也不是提交密码修改的那台DC的情况下,这台DC肯定没有得到最新的修改后的密码,所以它会发现该用户提交的密码不正确。&&& 但此刻该DC并没有立刻拒绝用户的验证请求,而是去请示AD中的PDC仿真器。这时PDC仿真器已经收到了来自与另一DC所提交的经过修改的最新密码,PDC发现,用户此刻提交的请求,与最新的密码是一致的。于是通知之前那台DC放行。&&& 而为什么会存在一个5分钟的时间,新旧密码同样可用的的情况。在进行站点内测试时,我曾想过应该是缓存。不过现在看来,应该不能算是缓存。准确来讲,应该是由发起密码更改的那台DC,为旧密码开启了一个最后生存时间,而这个时间,就是5分钟整。不过这点也只是我自己的猜测,因为生存时间的概念,与之前同时修改两台DC后,旧密码立刻失效的情况,相违背。
疑惑&&& 分析到这里,对于密码修改后,各个DC之间是如何进行同步的机制,也算比较清晰的了解了。 但是这里还是有最后一个疑问。。&&& 这个“5分钟”到底为什么,它从何而来,能否修改,能否去掉。。&&& 为此已经向微软GTSC申请了技术支持。其实这也不是什么大问题,主要是讨个说法。
&&& 有人会问,说法很重要么?我说,当然重要。。因为最初意外发现这个问题的人,不是别人,正是我们IT的老大。。开大会的时候特地提出来,这要没有个说法,我可没法交代啊。。本文出自 “” 博客,请务必保留此出处
了这篇文章
类别:┆阅读(0)┆评论(0)
14:41:30 16:21:49 17:49:08 17:49:28 19:23:16 19:25:30 07:51:24 08:43:56 13:07:07 15:12:09 08:14:55 21:58:17 09:35:17 09:36:27 10:28:05 14:37:15 15:16:46 13:28:04 09:02:58如何更改AD域安全策略-密码必须符合复杂性要求
通常我们在域系统-管理工具上面是找不到“域安全策略”的,我们只能找到“本地安全策略”,而更改“本地安全策略”是不会对域产生任何的作用的。
下面这个步骤教你如何找到“域安全策略”(不要相信在“Active
用户和计算机”中域名的那上面点右键→属性可以找这个组策略,现在有几个公司或者是个人使用的是正版系统??下面这个方法对所有的系统都有效,简单直接!)
1.Start(开始)&Programs(程序)&Administrative Tools(管理工具)&Group Policy
Management(策略管理器) 展开组策略管理器
选择&Forest(林)&Domains(域)&Group Policy Objects(组策略对象)&Default Domain
Policy(默认域策略),右键选择Edit(编辑),点击:Computer
Configuration(计算机配置)&Policies(策略)&Windows
Settings(Windows设置)&Security Settings(安全设置)
2.更改之后就需要更新一下策略,使此策略修改生效。方法有下面3个:
1、等待系统自动刷新组策略,约5分钟~15分钟.
2、重启域控制器(若是修改的用户策略,注销即可)
3、使用gpupdate命令
仅刷新计算机策略:gpupdate/target:computer
仅刷新用户策略:gpupdate/target:user
二者都刷新:gpupdate
已投稿到:
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

我要回帖

更多关于 百度账号修改密码 的文章

 

随机推荐