開始前先了解

準備可用的主機主控台或另一個管理員入口. 不要在沒有復原方法時變更唯一管理員的密碼.

先盤點用此帳號執行的排程, Windows 服務, 備份與其他儲存認證. 密碼變更不會自動更新這些項目. 密碼只在安全輸入欄填寫, 不要貼到工單, 公開程式碼或截圖.

本系列使用 Windows Server 2022 Datacenter 繁體中文真實操作畫面. 帳號, 網路設定, 磁碟與示範數值請換成自己的環境; 選項名稱可能因版本與語言不同而異.

01先確認帳號與相依服務

在目前的遠端桌面開啟 PowerShell, 執行 whoami, 核對電腦名稱與使用者名稱. 不要將會員平台密碼, 本機帳號密碼與網域密碼混為一談.

能提供目前密碼時, 使用本人變更流程. 忘記密碼或帳號無法登入時, 由另一個已獲授權的管理員評估重設, 並先確認加密資料是否有復原方法.

示範帳號的原生 PowerShell 顯示 whoami 結果 放大圖片
先核對實際登入的本機帳號, 避免改到其他使用者.

02開啟遠端桌面的變更密碼入口

在遠端桌面內按 Ctrl + Alt + End, 開啟遠端 Windows 安全性畫面, 再選擇 變更密碼.

一般的 Ctrl + Alt + Delete 會送給您手邊的電腦. 如果還有多層遠端桌面, 必須確認快捷鍵送達哪一層, 不要對錯誤的主機操作.

Windows 遠端安全性畫面提供變更密碼項目 放大圖片
原生安全性選單, 由遠端桌面快捷鍵開啟.

03輸入目前密碼與兩次新密碼

核對畫面帳號, 填入舊密碼, 新密碼及確認密碼, 再送出. 新密碼應為本帳號獨立使用的強密碼, 並符合目前密碼原則.

看到密碼變更成功的提示後, 才以新密碼重新建立連線. 若原則拒絕新密碼, 先依提示修正長度, 複雜度或重複使用限制, 不要直接放寬整台主機的原則.

原生變更密碼表單以遮罩顯示密碼欄位 放大圖片
示範密碼只以遮罩輸入, 畫面不公開實際密碼.

04管理員重設前先了解資料風險

忘記密碼時, 由另一個管理員開啟 lusrmgr.msc, 在目標使用者按右鍵選擇 設定密碼. 先閱讀 Windows 顯示的警告, 確認有權處理此帳號且已備妥資料復原方法.

管理員重設並不需要知道舊密碼, 因此可能使依賴舊密碼保護的 EFS 加密檔案, 個人憑證或已儲存密碼無法使用. 不確定時先取消, 不要把這個流程當成一般自行改密碼的替代方式.

Windows 設定密碼前顯示管理員重設可能造成資料遺失的警告 放大圖片
原生重設警告, 本篇以另一個測試帳號說明風險, 不重設原管理員.

05以新密碼建立全新連線並更新認證

保留已確認可用的管理員入口, 用新密碼建立另一個全新遠端桌面登入, 再次執行 whoami 核對帳號. 舊工作階段仍能使用不代表新密碼已驗證.

依盤點結果更新客戶端儲存認證, 排程與服務帳號, 逐項測試後再關閉舊工作階段. 舊憑證持續重試可能引發帳號鎖定, 若出現此情況請一併排查來源.

以更新後的示範密碼獨立登入並在 PowerShell 核對使用者 放大圖片
新工作階段核對結果, 密碼不顯示在畫面中.

完成後如何確認

使用新密碼完成一次全新登入, 同時確認帳號身分正確.

確認依賴此帳號的排程與服務仍能運作, 清除不再使用的舊認證.

常見問題

管理員重設密碼和自己變更有什麼差別?

自己變更時能提供舊密碼. 管理員重設則不依賴舊密碼, 但可能無法繼續解開受舊密碼保護的個人資料與儲存認證. 請先閱讀原生警告並安排復原方法.

操作時需要協助?

告訴我們您停在哪個步驟, 由客服協助您確認.

聯絡客服