Изменить (точнее, сбросить) пароль доменному пользователю в Windows Server можно несколькими способами. Поскольку администратор обычно не знает текущий пароль пользователя, эта операция технически называется «Сброс пароля» (Reset Password).
Вот 3 основных способа: от графического интерфейса до командной строки.
Способ 1: Через оснастку «Active Directory — пользователи и компьютеры» (Самый популярный)
Это стандартный графический метод, который используется чаще всего.
- Нажмите
Win + R, введитеdsa.mscи нажмите Enter (или найдите в меню «Пуск» → «Средства администрирования Windows» → «Active Directory — пользователи и компьютеры»). - В левом дереве раскройте ваш домен и перейдите в тот подразделение (OU), где находится учетная запись пользователя (например, Users или созданное вами подразделение Отделы).
- Найдите нужного пользователя в списке.
- Нажмите на него правой кнопкой мыши и выберите пункт «Сбросить пароль…» (Reset Password).
- В открывшемся окне:
- Введите новый пароль в оба поля.
- Рекомендуется поставить галочку «Требовать смены пароля при следующем входе в систему». Это заставит пользователя придумать свой собственный пароль при первом входе, что соответствует правилам безопасности.
- (Опционально) Если учетная запись была заблокирована из-за неверных попыток ввода, поставьте галочку «Разблокировать учетную запись».
- Нажмите ОК. Появится предупреждение о безопасности (что пароль передается по сети), нажмите «Да».
Способ 2: Через PowerShell (Самый быстрый и профессиональный)
Этот способ идеален, если вы любите скорость или вам нужно автоматизировать процесс. Запускать нужно от имени Администратора.
- Откройте PowerShell от имени администратора.
- Выполните следующую команду, заменив
ИмяПользователяна реальный логин (samAccountName):
# 1. Запрос нового пароля (будет введен скрытно)
$NewPassword = Read-Host -AsSecureString "Введите новый пароль"
# 2. Сброс пароля
Set-ADAccountPassword -Identity "ИмяПользователя" -NewPassword $NewPassword -Reset
# 3. (Рекомендуется) Заставить пользователя сменить пароль при следующем входе
Set-ADUser -Identity "ИмяПользователя" -ChangePasswordAtLogon $true
Примечание: Если вы делаете это не на контроллере домена, убедитесь, что установлен модуль RSAT-AD-PowerShell.
Способ 3: Через командную строку (CMD)
Старый, но надежный способ, который работает всегда.
- Откройте командную строку (
cmd) от имени администратора. - Введите команду в следующем формате:
net user "Имя_Пользователя" "Новый_Пароль" /domainПример:net user ivanov P@ssw0rd123! /domain - Если операция выполнена успешно, появится сообщение: «Команда выполнена успешно».
Минус этого способа: Он не позволяет автоматически установить флаг «Требовать смены пароля при следующем входе». Это придется делать отдельно через ADUC или PowerShell.
⚠️ Важные нюансы для администратора:
- Сложность пароля: Новый пароль должен соответствовать политике паролей домена (Default Domain Policy). Обычно это: минимум 7-8 символов, наличие заглавных и строчных букв, цифр и спецсимволов, а также пароль не должен быть одним из последних 3-5 использованных.
- Если пользователь уже вошел в систему: Сброс пароля не выкинет пользователя из текущей сессии мгновенно. Однако при следующей попытке обращения к сетевым ресурсам или при блокировке экрана ему потребуется новый пароль.
- Кэш учетных данных: Если пользователь работает на ноутбуке вне офиса (без связи с контроллером домена), он не сможет войти с новым паролем, пока не подключится к корпоративной сети (VPN или локально), чтобы контроллер домена обновил кэш.