您好我是网域管理员

近期发生本机帐户是与Microsoft帐号连动,而使用者设定的密码不符合公司GPO的原则

所以无法切回本机想变更原本本机帐户的密码,会出现「系统没有管理所指定帐户的权限 因此无法完成作业。请使用与此帐户关联的提供者来重试作业。若这是线上提供者 请使用该提供者的线上网站。」错误代码:8646的提醒

请问,如何在不更动GPO原则的前提下,协助使用者更改密码或切回本机帐户呢?

3 个回答

  • 旧至新
  • 新至旧
  • 最高Like数

2

IT 癡

iT邦高手 1 级 ‧ 2025-01-24 15:51:49

本机帐户是最后该硬体设备的关卡,不会不能登入,在 AD 登入画面时按其他登入帐号,接着先键入该机的电脑名称、再键入 Admin 帐号 (如:abcder\\Administrator,注意:电脑名称后方不会有 .com 存在),接着 key 密码就能进本机


  • 2

cy5407

iT邦新手 5 级 ‧
2025-01-24 17:18:18

谢谢您,我有尝试楼下K大所说的方法,我想应该是一样的。但无法登入

修改

kobecho

iT邦新手 2 级 ‧
2025-01-24 17:21:22

看起来只能使用第三方工具(ex: pe工具)进行本机帐户密码修改或清除,可以不用退网域进行

修改

2

kobecho

iT邦新手 2 级 ‧ 2025-01-24 16:50:09

网域帐号切换本机帐号方式: .\\当时创建的帐户 ex: .\\admin
密码就输入原本本机密码即可登入
还有一种可能性就是网域GPO强制将本机帐号停用或密码强制修改成网域初始密码之类的
你可以测试看看
想要解开可以尝试用第三方软体进行密码清除或修改


  • 3

cy5407

iT邦新手 5 级 ‧
2025-01-24 17:21:08

您好,我当时是用此方式登入
GPO的部分是套用政府GCB,而且将封锁其他Microsoft帐户这条设定停用
本机帐号停用或密码强制修改应该都是未设定的状态。

使用者原本Microsoft在开机时登入只需要输入四个数字
这一点确定跟组织的GPO原则有冲突

当时忘记拍照留纪录,所以无法跟您说明电脑显示的错误提示是什么。
但我当时使用此方式是无法成功登入的。
但把使用者拉到套用GPO的OU外,就可以用原本4位数密码登入。

修改

kobecho

iT邦新手 2 级 ‧
2025-01-24 17:23:35

我在猜原本设置应该适用PIN码登入,加入网域后GPO直接经该功能关闭才导致无法登入

修改

froce

iT邦大师 1 级 ‧
2025-02-03 13:57:03

4位数字应该是PIN码不是帐户密码。

修改

0

chsinzk

iT邦研究生 1 级 ‧ 2025-01-24 17:06:59

就先帮他电脑退网域
帐号处理完
再把网域加回来
虽然看起来麻烦
但也是几分钟得事情而已


  • 2

cy5407

iT邦新手 5 级 ‧
2025-01-24 17:22:27

谢谢您,但公司处理事情的原则是不太让我这样做。
我上面还会有其他人盯着,所以上在找寻其他解决的方式。

修改

chsinzk

iT邦研究生 1 级 ‧
2025-02-03 09:58:19

你可以反过来做,请对方微软帐号的密码变更到符合公司规範,再来登入该帐号,自于变更密码的方式,应该可以登入微软网页变更

修改