You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为Azure AD小学生账户设置简单密码?原PowerShell脚本失效求解决

针对Azure AD教育租户设置儿童友好型简单密码的解决方案
  • 替换弃用的Msol模块
    Microsoft Online Services (Msol) PowerShell模块已被微软弃用,必须迁移至Microsoft Graph PowerShell模块——这是当前管理Azure AD的官方工具,后续所有操作基于该模块完成。

  • 配置教育租户专属密码策略
    面向K-12的教育租户可开启特殊密码策略,关闭强密码要求:

    1. 安装并导入模块:
      Install-Module Microsoft.Graph -Force
      Import-Module Microsoft.Graph.Identity.SignIns
      
    2. 授权连接Microsoft Graph(需Directory.ReadWrite.All权限):
      Connect-MgGraph -Scopes "Directory.ReadWrite.All"
      
    3. 更新租户密码策略:
      Update-MgOrganizationSettingPassword -OrganizationId <你的租户ID> -StrongPasswordRequired $false
      

    注意:该策略仅对微软教育云租户(绑定Microsoft 365 Education订阅)开放,普通商业租户无法修改。

  • 设置单个学生账户密码及相关配置
    租户策略生效后,执行以下命令完成账户配置:

    # 设置密码并禁用首次登录强制修改
    Set-MgUserPassword -UserId $user.UserPrincipalName -PasswordProfile @{
        Password = $Password
        ForceChangePasswordNextSignIn = $false
    }
    
    # 设置密码永不过期
    Update-MgUser -UserId $user.UserPrincipalName -PasswordPolicies "DisablePasswordExpiration"
    
  • 验证配置结果
    执行命令确认强密码要求已关闭:

    Get-MgUser -UserId $user.UserPrincipalName -Property StrongPasswordRequired, PasswordPolicies
    

若微软官方表示无法实现,检查两点:一是租户是否为Microsoft 365 Education专属租户,二是操作账户是否拥有足够的目录权限。

内容的提问来源于stack exchange,提问作者nigel reid

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.07 21:46:05