Active directory 如何使用LDP.exe在AD中重置密码?

Active directory 如何使用LDP.exe在AD中重置密码?,active-directory,Active Directory,我可以与具有设置密码权限的用户连接。我可以更改属性,但无法设置密码 找到了一些说明,可以将属性unicodewd设置为\UNC:“*password*”,但它显示: 错误:修改:不愿意执行 将LDAP_OPT_ENCRYPT设置为1也不起作用。我正在使用的端口是389。您应该设置属性userpassword。要使用ldp.exe直接设置unicodePwd,请将LDAP\u OPT\u ENCRYPT=1设置为与加密通道绑定,并使用以下语法: \UNI:“pwdher” \UNI:和引号非常重要

我可以与具有设置密码权限的用户连接。我可以更改属性,但无法设置密码

找到了一些说明,可以将属性
unicodewd
设置为
\UNC:“*password*”
,但它显示:

错误:修改:不愿意执行


将LDAP_OPT_ENCRYPT设置为1也不起作用。我正在使用的端口是389。

您应该设置属性userpassword。

要使用ldp.exe直接设置unicodePwd,请将LDAP\u OPT\u ENCRYPT=1设置为与加密通道绑定,并使用以下语法:

\UNI:“pwdher”

\UNI:和引号非常重要,因为密码必须以Unicode格式传递,系统使用引号来分隔密码

如果要替换现有密码并更改密码权限以执行删除和添加操作,还需要重置密码权限


从此处开始:

只能使用加密连接对AD执行密码更改操作。使用带有636端口的开放ssl建立ssl连接,一旦建立连接,该连接将加密发送到服务器的所有内容。AD阻止在clear中发送密码,因此要求加密连接。打开ssl连接时,必须在客户端计算机上安装证书,才能完成服务器和客户端之间的握手。 要使用的正确属性是userpassword。但是,在使用unicodepwd时,应输入正确的值,如\UNI:“newpassword”