自动密码更改和管理帐户

上次修改时间: 2010年4月7日

适用范围: SharePoint Foundation 2010

自动更改密码

通过 Microsoft SharePoint Foundation 中新增的自动更改密码功能,您可以更新和部署密码,而不必在多个帐户、服务和 Web 应用程序之间执行手动密码更新任务。这样就简化了 SharePoint Foundation 中的密码管理工作。您可以使用自动更改密码功能确定密码是否即将过期以及使用加密性很强的长随机字符串重置密码。

管理帐户

使用管理帐户可以实现自动更改密码功能。SharePoint Foundation 中的管理帐户提高了安全性并可确保应用程序隔离。借助管理帐户,您可以:

  • 配置自动更改密码功能以在服务器场中的所有服务上部署密码。

  • 配置运行在 SharePoint 场中应用程序服务器上的 SharePoint Web 应用程序和服务,以使用不同的域帐户。

  • 将管理帐户映射到场中的各种服务和 Web 应用程序。

  • 在 Active Directory 域服务 (AD DS) 中创建多个帐户,然后在 SharePoint Foundation 中注册其中每个帐户。

您还可以注册管理帐户并使 SharePoint Foundation 控制帐户密码。必须向用户通知计划的密码更改和相关服务中断,但是可以基于单独配置的密码重置计划在需要时自动重置 SharePoint 场、Web 应用程序和各种服务使用的帐户,并在服务器场中对其进行部署。

可以使用 SPManagedAccount 类执行的操作包括:

  • 更改密码

  • 设置更改密码计划

  • 传播密码更改

  • 查明上次更改密码的时间

  • 强制执行密码最小长度

有关管理帐户 API 的详细信息,请参阅以下链接: