Menyetel ulang kata sandi pengguna Microsoft AD yang AWS Dikelola - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyetel ulang kata sandi pengguna Microsoft AD yang AWS Dikelola

Pengguna harus mematuhi kebijakan kata sandi sebagaimana didefinisikan dalam Direktori Aktif. Terkadang ini bisa mendapatkan yang terbaik dari pengguna, termasuk administrator Direktori Aktif, dan mereka lupa kata sandi mereka. Ketika ini terjadi, Anda dapat dengan cepat mengatur ulang kata sandi pengguna menggunakan AWS Directory Service jika pengguna berada di Microsoft AD yang AWS Dikelola.

Anda harus masuk sebagai pengguna dengan izin yang diperlukan untuk mengatur ulang kata sandi. Untuk informasi selengkapnya tentang izin, lihat Ikhtisar mengelola izin akses ke sumber daya Anda AWS Directory Service.

Anda dapat mengatur ulang kata sandi untuk setiap pengguna di Direktori Aktif Anda dengan pengecualian berikut:

  • Anda dapat mengatur ulang kata sandi untuk setiap pengguna dalam Unit Organisasi (OU) yang didasarkan dari nama NetBIOS yang Anda gunakan saat Anda membuat Direktori Aktif Anda. Misalnya, jika Anda mengikuti prosedur dalam nama NetBIOS Membuat Microsoft AD yang AWS Dikelola Anda akan menjadi CORP dan kata sandi pengguna yang dapat Anda atur ulang akan menjadi anggota OU. Corp/Users

  • Anda tidak dapat mengatur ulang kata sandi pengguna mana pun di luar OU yang didasarkan pada nama NetBIOS yang Anda gunakan saat membuat Direktori Aktif Anda. Misalnya, Anda tidak dapat mengatur ulang kata sandi untuk pengguna di OU AWS Cadangan. Untuk informasi selengkapnya tentang struktur OU untuk Microsoft AD yang AWS Dikelola, lihatApa yang dibuat dengan Microsoft AD yang AWS Dikelola.

Untuk informasi selengkapnya tentang cara kebijakan kata sandi diterapkan saat kata sandi disetel ulang di Microsoft AD yang AWS Dikelola, lihatBagaimana kebijakan kata sandi diterapkan.

Anda dapat menggunakan salah satu alat berikut untuk mengatur ulang kata sandi pengguna Microsoft AD yang AWS Dikelola:

  • AWS Management Console

  • AWS CLI

  • PowerShell

AWS Management Console

Gunakan prosedur berikut untuk mengatur ulang kata sandi pengguna Microsoft AD yang AWS Dikelola dengan AWS Management Console.

  1. Di panel navigasi AWS Directory Service konsol, di bawah Direktori Aktif, pilih Direktori, lalu pilih Direktori Aktif dalam daftar tempat Anda ingin mengatur ulang kata sandi pengguna.

  2. Pada halaman Detail direktori, pilih Tindakan, lalu pilih Setel ulang kata sandi pengguna.

  3. Dalam dialog Reset kata sandi pengguna, di Nama pengguna ketikkan nama pengguna pengguna yang kata sandinya perlu diubah.

  4. Ketik kata sandi di Kata sandi baru dan Konfirmasi kata sandi, lalu pilih Atur ulang sandi.

AWS CLI

Gunakan prosedur berikut untuk mengatur ulang kata sandi pengguna Microsoft AD yang AWS Dikelola dengan AWS CLI.

  1. Untuk menginstal AWS CLI, lihat Menginstal atau memperbarui versi terbaru AWS CLI.

  2. Buka AWS CLI.

  3. Ketik perintah berikut dan ganti ID Direktori, nama penggunajane.doe, dan kata sandi P@ssw0rd dengan ID Direktori Direktori Aktif dan kredenal yang diinginkan. Lihat reset-user-passworddi Referensi AWS CLI Perintah untuk informasi lebih lanjut.

aws ds reset-user-password --directory-id d-1234567890 --user-name "jane.doe" --new-password "P@ssw0rd"
PowerShell

Gunakan prosedur berikut untuk mengatur ulang kata sandi pengguna Microsoft AD yang AWS Dikelola denganPowerShell.

  1. Connect ke instance yang bergabung dengan domain Active Directory Anda sebagai administrator Active Directory.

  2. Buka PowerShell.

  3. Ketik perintah berikut mengganti nama penggunajane.doe, ID Direktori, dan kata sandi P@ssw0rd dengan ID Direktori Direktori Aktif dan kredenal yang diinginkan. Lihat Reset- Cmdlet DSUser Kata Sandi untuk informasi selengkapnya.

Reset-DSUserPassword -UserName "jane.doe" -DirectoryId d-1234567890 -NewPassword "P@ssw0rd"