我有一个使用集成 Windows 身份验证来验证用户的 Web 应用程序。他们中的大多数都是远程的,无法访问工作站来更新他们的 AD 密码。
我不想自己手动管理密码,而是想编写一个脚本,以便他们自己更改密码。
我将如何通过 ASP 更新他们的 windows 密码?
我有一个使用集成 Windows 身份验证来验证用户的 Web 应用程序。他们中的大多数都是远程的,无法访问工作站来更新他们的 AD 密码。
我不想自己手动管理密码,而是想编写一个脚本,以便他们自己更改密码。
我将如何通过 ASP 更新他们的 windows 密码?
System.DirectoryServices 命名空间中有一个似乎能够处理此问题的函数。您需要添加对它的引用才能使用它。
这是有关如何更改用户密码的文章:http: //msdn.microsoft.com/en-us/library/ms817839.aspx
如果您要在网站上提供此功能,则应考虑安全隐患。自助式密码更改网站通常被认为存在重大安全风险,并不常见。
您提到您的用户是远程的。如果站点是公开的,他们将如何通过集成身份验证进行身份验证?我知道使这成为可能的唯一方法是通过 VPN。否则,他们将不得不使用基本身份验证来输入他们的用户名和密码。这是非常不安全的,即使在 SSL 上也是如此。
以下是一些建议:
http://support.microsoft.com/kb/555071
如果您可以像这样设置 IISADMPWD,您应该可以更改密码。这实际上是一个依赖于 COM 组件的 ASP 应用程序。
请注意,IISADMPWD 已过时且不随 IIS 7.0 提供。