如何在 Active Directory 中启用密码质询?

Ant*_*una 5 windows password active-directory password-recovery

作为 IT 支持人员,我的团队花费了大量时间来重置密码。因此,我们认为在 Active Directory 中启用某种密码质询会很有趣,这样用户可以在正确回答一些问题后重置自己的密码。

尽管我们在用户密码即将到期时通过邮件提醒用户,但他们只是删除邮件并继续,所以我们认为这应该是一个好主意。

我看过一些商业产品,但我不确定是否有内置或 GPL 的东西来启用这种功能。

有人可以对此有所了解吗?

Wes*_*ley 6

Active Directory 没有内置任何内容来允许自助密码重置。我所知道的与此相关的唯一开源实用程序是pwm

当然,我相信你已经知道,这不是技术问题,这是人员问题。您需要的是鼓励员工为自己的技术负责的举措背后的管理支持。

我立刻知道,由于锁定而重置密码会导致 5 美元的费用。用现金。在小费罐中。在 Sr. SysAdmin 的办公桌上。这样的管理真是太棒了。这不是常态,但尽管如此,您可以实施任何您想要的技术,但是在您实施自助服务门户之后,人们将简单地忽略页面的 URL,而是在您的桌面电话上打电话给您,抱怨“您曾经这样做过之前给我的!”