如何无需锁定解锁电脑,将域加入电脑密码同步至本地AD?
域密码修改后无需锁定解锁同步本地缓存的方法
首先你提供的PowerShell代码不可行,存在两个关键问题:
- 创建
PSCredential对象时,第一个参数应该是域用户名(格式为domain\用户名),而你写的domain\$pass是把密码当作用户名,这会导致凭据完全无效,无法启动程序。 - 就算修正了凭据参数,通过启动带域凭据的程序也无法可靠触发本地AD密码缓存的更新,这种方式本质只是用指定凭据运行进程,不会主动同步本地缓存的域密码。
可靠的同步方法
无需锁定解锁就能同步本地域密码缓存,最直接的是通过Kerberos票据刷新来触发,步骤如下:
- 打开PowerShell(管理员或普通权限均可),先清除现有Kerberos票据:
klist purge - 使用新密码获取新的Kerberos票据,执行后输入你的新域密码即可完成同步:
kinit 你的域用户名@你的域名.com # 或者用NETBIOS域名格式:kinit 域名\你的用户名
这个操作会强制本地系统验证新密码并更新缓存,无需锁定解锁。
另外,如果你的系统安装了RSAT Active Directory模块,也可以用Set-ADAccountPassword修改密码后直接同步,但前提是你有AD权限;不过对于本地缓存同步,Kerberos方法更通用且无需额外权限。
内容的提问来源于stack exchange,提问作者Spertrun
相关产品推荐
相关产品推荐

