Изменить (точнее, сбросить) пароль доменному пользователю в Windows Server можно несколькими способами. Поскольку администратор обычно не знает текущий пароль пользователя, эта операция технически называется «Сброс пароля» (Reset Password).

Вот 3 основных способа: от графического интерфейса до командной строки.


Способ 1: Через оснастку «Active Directory — пользователи и компьютеры» (Самый популярный)

Это стандартный графический метод, который используется чаще всего.

  1. Нажмите Win + R, введите dsa.msc и нажмите Enter (или найдите в меню «Пуск» → «Средства администрирования Windows» → «Active Directory — пользователи и компьютеры»).
  2. В левом дереве раскройте ваш домен и перейдите в тот подразделение (OU), где находится учетная запись пользователя (например, Users или созданное вами подразделение Отделы).
  3. Найдите нужного пользователя в списке.
  4. Нажмите на него правой кнопкой мыши и выберите пункт «Сбросить пароль…» (Reset Password).
  5. В открывшемся окне:
    • Введите новый пароль в оба поля.
    • Рекомендуется поставить галочку «Требовать смены пароля при следующем входе в систему». Это заставит пользователя придумать свой собственный пароль при первом входе, что соответствует правилам безопасности.
    • (Опционально) Если учетная запись была заблокирована из-за неверных попыток ввода, поставьте галочку «Разблокировать учетную запись».
  6. Нажмите ОК. Появится предупреждение о безопасности (что пароль передается по сети), нажмите «Да».

Способ 2: Через PowerShell (Самый быстрый и профессиональный)

Этот способ идеален, если вы любите скорость или вам нужно автоматизировать процесс. Запускать нужно от имени Администратора.

  1. Откройте PowerShell от имени администратора.
  2. Выполните следующую команду, заменив ИмяПользователя на реальный логин (samAccountName):
# 1. Запрос нового пароля (будет введен скрытно)
$NewPassword = Read-Host -AsSecureString "Введите новый пароль"

# 2. Сброс пароля
Set-ADAccountPassword -Identity "ИмяПользователя" -NewPassword $NewPassword -Reset

# 3. (Рекомендуется) Заставить пользователя сменить пароль при следующем входе
Set-ADUser -Identity "ИмяПользователя" -ChangePasswordAtLogon $true

Примечание: Если вы делаете это не на контроллере домена, убедитесь, что установлен модуль RSAT-AD-PowerShell.


Способ 3: Через командную строку (CMD)

Старый, но надежный способ, который работает всегда.

  1. Откройте командную строку (cmd) от имени администратора.
  2. Введите команду в следующем формате:net user "Имя_Пользователя" "Новый_Пароль" /domainПример: net user ivanov P@ssw0rd123! /domain
  3. Если операция выполнена успешно, появится сообщение: «Команда выполнена успешно».

Минус этого способа: Он не позволяет автоматически установить флаг «Требовать смены пароля при следующем входе». Это придется делать отдельно через ADUC или PowerShell.


⚠️ Важные нюансы для администратора:

  1. Сложность пароля: Новый пароль должен соответствовать политике паролей домена (Default Domain Policy). Обычно это: минимум 7-8 символов, наличие заглавных и строчных букв, цифр и спецсимволов, а также пароль не должен быть одним из последних 3-5 использованных.
  2. Если пользователь уже вошел в систему: Сброс пароля не выкинет пользователя из текущей сессии мгновенно. Однако при следующей попытке обращения к сетевым ресурсам или при блокировке экрана ему потребуется новый пароль.
  3. Кэш учетных данных: Если пользователь работает на ноутбуке вне офиса (без связи с контроллером домена), он не сможет войти с новым паролем, пока не подключится к корпоративной сети (VPN или локально), чтобы контроллер домена обновил кэш.

От alex

Обучаемый.