翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWSManaged Microsoft AD ユーザーパスワードのリセット
ユーザーは、Active Directory で定義されているパスワードポリシーに従う必要があります。時々、Active Directory 管理者などのユーザーであってもこのルールを追えなくなり、パスワードを忘れてしまうこともあります。この場合、ユーザーが AWSManaged Microsoft AD を使用している場合Directory Service、 を使用してユーザーのパスワードをすばやくリセットできます。
パスワードをリセットするには、リセットに必要な権限を持つユーザーとしてサインインする必要があります。権限の詳細については、「Directory Serviceリソースへのアクセス許可の管理の概要」を参照してください。
Active Directory 内のユーザーのパスワードは、以下の例外を除きリセットすることが可能です。
-
Active Directory の作成時に使用した NetBIOS 名に基づく組織単位 (OU) 内の任意のユーザーのパスワードをリセットできます。例えば、AWS Managed Microsoft AD の作成 の手順に従った場合、NetBIOS 名は CORP になり、リセットできるユーザーのパスワードは Corp/Users OU のメンバーになります。
-
Active Directory の作成時に使用した NetBIOS 名に基づく OU 以外のユーザーのパスワードをリセットすることはできません。例えば、[AWS 予約済みの OU] にいるユーザーのパスワードはリセットできません。AWSManaged Microsoft AD の OU 構造の詳細については、「」を参照してくださいAWS Managed Microsoft AD で作成されるもの。
AWS Managed Microsoft AD でパスワードがリセットされたときにパスワードポリシーを適用する仕組みの詳細ついては、パスワードポリシーの適用方法 を参照してください。
Managed AWSMicrosoft AD ユーザーパスワードをリセットするには、次のいずれかのツールを使用できます。
-
AWS マネジメントコンソール
-
AWS CLI
-
PowerShell
- AWS マネジメントコンソール
-
で AWSManaged Microsoft AD ユーザーパスワードをリセットするには、次の手順に従いますAWS マネジメントコンソール。
-
Directory Service コンソールナビゲーションペインの [Active Directory] で、[ディレクトリ] を選択し、リストの中からユーザーのパスワードをリセットする Active Directory を選択します。
-
[ディレクトリの詳細] ページで、[アクション] を選択して [ユーザーパスワードのリセット] をクリックします。
-
[Reset user password] ダイアログで、[Username] に、パスワーの変更が必要なユーザーの名前を入力します。
-
[New password] (新しいパスワード) と [Confirm Password] (パスワードの確認) にパスワードを入力した上で、[Reset password] (パスワードをリセットする) をクリックします。
- AWS CLI
-
で AWSManaged Microsoft AD ユーザーパスワードをリセットするには、次の手順に従いますAWS CLI。
-
をインストールするにはAWS CLI、「 の最新バージョンのインストールまたは更新AWS CLI」を参照してください。
-
を開きますAWS CLI。
-
次のコマンドを入力し、ディレクトリ ID、ユーザー名 jane.doe、パスワード P@ssw0rd を自分の Active Directory のディレクトリ ID と必要な認証情報に置き換えます。詳細については、「AWS CLI コマンドリファレンス」の「reset-user-password」を参照してください。
aws ds reset-user-password --directory-id d-1234567890 --user-name "jane.doe" --new-password "P@ssw0rd"
- PowerShell
-
で AWSManaged Microsoft AD ユーザーパスワードをリセットするには、次の手順に従いますPowerShell。
Active Directory 管理者として Active Directory ドメインに参加しているインスタンスに接続します。
-
PowerShell を開きます。
-
次のコマンドを入力し、ユーザー名 jane.doe、ディレクトリ ID、およびパスワード P@ssw0rd を自分の ディレクトリ ID と必要な認証情報に置き換えます。詳細については、「Reset-DSUserPassword Cmdlet」(Reset-DSUserPassword コマンドレット) を参照してください。
Reset-DSUserPassword -UserName "jane.doe" -DirectoryId d-1234567890 -NewPassword "P@ssw0rd"