stoepsu77
Goto Top

Domänen-User Passwort ändern ohne Ctrl+Alt+Delete

Hallo an Alle

Mich beschäftigt zur Zeit folgendes Problem.

Unter Windows kann man ja mit Ctrl+Alt+Delete das Passwort ändern. Also hat der Domänen-User ja irgendwie auch das Recht dies zu tun ohne Admin Rechte zu haben.
Nun gibt es aber auch noch eine MAC Gruppe. Diese ist als User im AD erfasst. Mit dem MAC-Gerät sind diese aber nicht in der Domäne.
Sie haben das Recht via ihrem AD User auf Fileserver, Drucker, usw. zuzugreifen.
Bis jetzt konnten diese User Ihr Windows Passwort via WebMail ändern, was zukünftig aber nicht mehr möglich sein wird.
Exchange wechselt in eine andere Domäne und wird vom z.B. Fileserver und somit unserem AD unabhängig.

Diese User Gruppe soll aber trotzdem ihr Passwort im AD ändern können/müssen.

Gibt es ein Toll oder sonst was einfaches, dass dies ermöglicht.
Ich möchte vermeiden, dass die User das jeweils bei uns vor Ort direkt im AD ändern kommen müssen.

Danke für jeden Hinweis/Tipp

Herzliche Grüsse

Content-ID: 7579445918

Url: https://administrator.de/contentid/7579445918

Ausgedruckt am: 24.11.2024 um 18:11 Uhr

Mr-Gustav
Mr-Gustav 19.06.2023 um 11:05:11 Uhr
Goto Top
Du kannst das PW auch über die RDWeb Seite der Terminaltservices wechseln. Hierzu muss in der Konfig irgendwo ein TRUE gesetzt werden.
Oder wenn die Lizenzen es zulassen einen FIM ( Forefront Identity Manager ) jetzt MIM ) Microsoft Identity Manager verwenden der kann das auch.
Muzzepuckel
Muzzepuckel 19.06.2023 um 11:08:08 Uhr
Goto Top
Hallo,

man kann eine Website mit Microsoft Mitteln bereit stellen:

www.frankysweb.de/active-directory-passwortaenderung-mittels-webseite/

Gruß
Arno
DerMaddin
DerMaddin 19.06.2023 um 12:25:48 Uhr
Goto Top
Aus ähnlichen und weiteren Gründen (MFA, User ohne PC/Laptop, Passwort vergessen...) haben wir uns hierfür entschieden: https://www.manageengine.com/products/self-service-password/self-service ...
stoepsu77
stoepsu77 19.06.2023 um 13:16:46 Uhr
Goto Top
Danke an Alle

Danke für Eure ausführungen und Tipps
Ich schaue mir das gerne alles mal an.
Mr-Gustav
Mr-Gustav 21.06.2023 um 08:11:05 Uhr
Goto Top
@DerMaddin,

was kostet denn der Spaß ?
DerMaddin
DerMaddin 21.06.2023 um 08:28:34 Uhr
Goto Top
@Mr-Gustav in unserem Fall eine Jahreslizenz für 200 User €325 netto. Man kann sich aber individuelle Angebote erstellen lassen bei mehr User. In unserem Fall war das die wesentlich günstigere Lösung, da unsere M365 Lizenzen kein AD-Password Writeback enthalten, denn dazu benötigt man mindestens "Azure AD Premium P1".