【发布时间】:2017-10-30 14:05:59
【问题描述】:
我正在尝试更改与我正在执行此操作的主机位于不同域中的用户的密码。这是我的示例代码:
$domain = 'someADDomain.local'
$userName = 'SomeUser'
$oldPassword = Read-Host -AsSecureString -Prompt "Enter the account's old password"
$newPassword = Read-Host -AsSecureString -Prompt "Enter a new password"
Set-ADAccountPassword -Server $domain -Identity $userName -OldPassword $oldPassword -NewPassword $newPassword
问题是我收到“服务器拒绝了客户端凭据”。需要修改密码的用户只能登录特定的服务器,不能登录域控制器。
除了域名之外,有没有办法指定使用哪个服务器?
【问题讨论】:
-
请求修改密码的用户是否有权限为其他域的其他用户修改密码(报错提示没有)?
-
密码更改应向需要更改的帐户本身请求并使用旧/新密码。
-
是的,这是正常的建议。
-
基本上我有用户和旧密码,我可以 RDP 到该域上的服务器 2012。我的系统在不同的域上。问题是 AD PowerShell 模块未安装在 2012 服务器上,我正在尝试从我的系统中安装它。
-
@user1781482,如果您可以 RDP 到不同域上的服务器,这并不一定意味着您是域管理员。
标签: windows powershell active-directory