View a markdown version of this page

Zurücksetzen eines AWS Passwort für verwaltetes Microsoft AD-Benutzer - AWS Directory Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zurücksetzen eines AWS Passwort für verwaltetes Microsoft AD-Benutzer

Benutzer müssen die im Active Directory definierten Kennwortrichtlinien einhalten. Manchmal können Benutzer, einschließlich des Active Directory-Administrators, dadurch das Beste aus ihnen herausholen und sie vergessen ihr Passwort. In diesem Fall können Sie das Passwort des Benutzers schnell zurücksetzen, indem Sie verwenden, Directory Service ob sich der Benutzer in AWS Managed Microsoft AD befindet.

Sie müssen als Benutzer mit den erforderlichen Berechtigungen zum Zurücksetzen von Passwörtern angemeldet sein. Weitere Informationen zu Berechtigungen finden Sie unter Überblick über die Verwaltung von Zugriffsberechtigungen für Ihre Directory Service Ressourcen.

Sie können das Passwort für jeden Benutzer in Ihrem Active Directory mit den folgenden Ausnahmen zurücksetzen:

  • Sie können das Passwort für jeden Benutzer innerhalb der Organisationseinheit (OU) zurücksetzen, das auf dem NetBIOS-Namen basiert, den Sie bei der Erstellung Ihres Active Directory verwendet haben. Wenn Sie beispielsweise das Verfahren in Erstellen Sie Ihre AWS Verwaltetes Microsoft AD Ihrem NetBIOS-Namen befolgt haben, lautet der Name CORP und die Benutzerkennwörter, die Sie zurücksetzen könnten, wären Mitglieder der Corp/Users Organisationseinheit.

  • Sie können das Passwort eines Benutzers außerhalb der Organisationseinheit nicht zurücksetzen, das auf dem NetBIOS-Namen basiert, den Sie bei der Erstellung Ihres Active Directory verwendet haben. Beispielsweise können Sie das Passwort für einen Benutzer in der AWS reservierten Organisationseinheit nicht zurücksetzen. Weitere Informationen zur OU-Struktur für AWS Managed Microsoft AD finden Sie unterWas entsteht mit deinem AWS Verwaltetes Microsoft AD.

Weitere Informationen dazu, wie die Kennwortrichtlinien angewendet werden, wenn ein Passwort in AWS Managed Microsoft AD zurückgesetzt wird, finden Sie unterWie werden Passwortrichtlinien angewendet.

Sie können eines der folgenden Tools verwenden, um ein AWS Managed Microsoft AD-Benutzerkennwort zurückzusetzen:

  • AWS-Managementkonsole

  • AWS CLI

  • PowerShell

AWS-Managementkonsole

Gehen Sie wie folgt vor, um ein AWS verwaltetes Microsoft AD-Benutzerkennwort mit dem zurückzusetzen AWS-Managementkonsole.

  1. Wählen Sie im Navigationsbereich der Directory Service Konsole unter Active Directory die Option Verzeichnisse aus, und wählen Sie dann das Active Directory in der Liste aus, für das Sie ein Benutzerkennwort zurücksetzen möchten.

  2. Wählen Sie auf der Seite Verzeichnisdetails die Option Aktionen und anschließend die Option Benutzerpasswort zurücksetzen.

  3. Geben Sie im Dialogfeld Benutzerkennwort zurücksetzen in das Feld Benutzername den Benutzernamen des Benutzers ein, dessen Passwort geändert werden muss.

  4. Geben Sie ein Passwort unter Neues Passwort und Passwort bestätigen ein und wählen Sie dann Passwort zurücksetzen.

AWS CLI

Gehen Sie wie folgt vor, um ein AWS verwaltetes Microsoft AD-Benutzerkennwort mit dem zurückzusetzen AWS CLI.

  1. Informationen zur AWS CLI Installation von finden Sie unter Installieren oder Aktualisieren der neuesten Version von AWS CLI.

  2. Öffnen Sie die AWS CLI.

  3. Geben Sie den folgenden Befehl ein und ersetzen Sie die Verzeichnis-ID, den Benutzernamen jane.doe und das Passwort P@ssw0rd durch Ihre Active Directory-ID und die gewünschten Anmeldeinformationen. Weitere Informationen finden Sie unter reset-user-password in der AWS CLI -Befehlsreferenz.

aws ds reset-user-password --directory-id d-1234567890 --user-name "jane.doe" --new-password "P@ssw0rd"
PowerShell

Gehen Sie wie folgt vor, um ein AWS verwaltetes Microsoft AD-Benutzerkennwort mit dem zurückzusetzenPowerShell.

  1. Stellen Sie als Active Directory-Administrator eine Verbindung zu der Instanz her, die Ihrer Active Directory-Domäne beigetreten ist.

  2. Öffnen Sie PowerShell.

  3. Geben Sie den folgenden Befehl ein und ersetzen Sie den Benutzernamenjane.doe, die Verzeichnis-ID und das Passwort P@ssw0rd durch Ihre Active Directory-ID und die gewünschten Anmeldeinformationen. Weitere Informationen finden Sie unter Reset-DSUserPassword Cmdlet.

Reset-DSUserPassword -UserName "jane.doe" -DirectoryId d-1234567890 -NewPassword "P@ssw0rd"