【问题标题】:Exposing resetting active directory password function to third party application向第三方应用程序公开重置活动目录密码功能
【发布时间】:2019-07-25 03:08:39
【问题描述】:

我目前有一个 Windows 服务器,我在其中使用 Active Directory 来管理我的用户帐户。我想向第三方应用程序公开我的密码重置脚本功能。我怎样才能以最佳的安全性实现这一目标?

目前,我编写了一个 PowerShell 脚本来自动重置密码。我计划允许 PowerShell 远程允许第三方应用程序执行我的脚本。但我不确定如何限制第三方只能通过脚本执行脚本,以及这是否是最佳解决方案。

【问题讨论】:

    标签: active-directory reset-password


    【解决方案1】:

    您可以查看受约束的 PowerShell 端点。您可以创建一个“会话配置”来限制可以执行的操作,然后还可以限制谁可以使用该配置进行连接。

    由于我从未做过,所以我无法指导您如何做,但这里有一系列文章:https://devblogs.microsoft.com/scripting/introduction-to-powershell-endpoints/

    【讨论】:

      猜你喜欢
      • 2019-07-04
      • 2016-10-11
      • 2015-02-09
      • 2013-07-24
      • 2013-03-06
      • 2010-10-27
      • 2018-11-11
      • 2019-12-29
      • 2016-07-01
      相关资源
      最近更新 更多