標籤:
在Windows的domain環境下,加域的用戶端修改賬戶密碼是一件很easy的事情;即使沒有加域的用戶端如果組織中,使用Exchange郵件系統,藉助Exchange的owa也可以輕鬆修改賬戶密碼。
前段時間搞Web+Portal 認證時,由於存在少量的LDAP使用者,該Web+Portal認證不支援AD+LDAP雙認證。為了讓這部分使用者也能夠實現認證,採用了網域名稱+使用者名稱(避免和域使用者重名)的方式導進了AD中,並設定了初始密碼。可是問題也出現了,這部分使用者不加域也沒有Exchange郵箱,如何才能第一次登陸修改密碼呢?
記得在Windows 2003 IIS中內建修改域使用者密碼的ASP網頁檔案iisadmpwd模組,可以通過web方式修改域使用者密碼。但是IIS 7上不再支援iisadmpwd功能,正常安裝windows server 2008及IIS將不會有iisadmpwd模組。那如何將該模組移植到Windows Server 2008 R2中呢?
1、首先找一台Server2003系統,確認已安裝好Internet資訊服務(IIs)。
然後進入C:\WINDOWS\system32\inetsrv\iisadmpwd目錄,copy iisadmpwd這個目錄及子檔案。
2、Server 2008 R2系統準備
安裝好Web伺服器(IIS),並且確認IIS6指令碼工具 已安裝。
由於我們的Server 2008 R2是64位系統,所以需要將copy的iisadmpwd目錄放在系統的C:\Windows\SysWOW64\inetsrv\目錄中
註冊Iisadmpwd目錄下的IISpwchg.dll檔案:
以管理員身份運行命令提示字元,輸入下面的命令,然後斷行符號
regsvr32 C:\Windows\SysWOW64\inetsrv\iisadmpwd\iispwchg.dll
配置PasswordChangeFlags屬性,來確保密碼修改這個功能可用:
以管理員身份運行命令提示字元,切換到C:\Inetpub\Adminscripts目錄,輸入下面命令,然後斷行符號
cscript.exe adsutil.vbs set w3svc/passwordchangeflags 0
註:設定PasswordChangeFlags屬性的值,你可以組合使用
0:預設值,表示用ssl串連來更改密碼
1:允許無安全的連接埠來更改密碼,這個對於ssl功能被禁很有用
2:禁止更改密碼
4:禁止密碼到期提示
3、配置IIS7
首先確認預設網站(default web site)的https可用,且綁定好認證;
開啟Internet資訊服務(IIS)管理器。點擊 “default web site ”網站,然後點擊右側操作欄的“綁定”
選擇“https”協議,然後點擊“編輯”,在ssl認證中選擇本機伺服器的認證
配置好https後,再次右擊“default web site”,菜單中選擇“添加應用程式”
開啟添加應用程式嚮導,別名中填入“iisadmpwd”(名稱可以自訂,但建議使用預設的這個^_^),實體路徑中,點擊瀏覽選擇iisadmpwd目錄,最後點擊“確定”
返回default web site預設網站,點擊iisadmpwd虛擬目錄,開啟預設文件中添加iisadmpwd的預設頁aexp2.asp
然後返回iisadmpwd目錄,開啟“SSL設定”,取消“要求SSL(Q)”
4、修改域使用者密碼
開啟瀏覽器,輸入http://servername/iisadmpwd ,輸入賬戶資訊及新密碼,然後點擊“確定”。
由於我們啟用了https協議,https://servername/iisadmpwd 同樣可以訪問
修改密碼會直接調用https協議訪問相應的asp指令碼,點擊“繼續瀏覽此網站(不推薦)”
最後顯示密碼修改成功。
附:當輸入使用者名稱及密碼,點擊確定後,顯示“無法顯示該網頁”時,請確認預設網站的綁定中,https協議已啟用並配置的正確的認證。
本文出自 “孫亮的IT營運技術” 部落格,請務必保留此出處http://shubao.blog.51cto.com/401810/1092564
在Windows Server 2008 R2中使用web方式修改域使用者賬戶密碼