ניהול חשבונות ופרטי כניסה במכונות וירטואליות של Windows


כברירת מחדל, מכונות וירטואליות (VM) של Windows מבצעות אימות באמצעות שם משתמש וסיסמה במקום באמצעות SSH. אם לא מפעילים את SSH ל-Windows, צריך ליצור פרטי כניסה חדשים לפני שמתחברים ל-VM. במאמר הזה מוסבר איך ליצור פרטי כניסה ולנהל חשבונות במכונות וירטואליות של Windows.

אפשר להשתמש בתהליך הזה גם כדי ליצור פרטי כניסה חדשים אם כבר אין לכם את פרטי הכניסה המקוריים. אם משתמשים בתהליך הזה כדי ליצור פרטי כניסה חדשים למשתמשים קיימים, יכול להיות שנתונים שמצפנים באמצעות פרטי הכניסה הנוכחיים, כמו קבצים מוצפנים או סיסמאות שמאוחסנות, לא יישמרו.

חשבונות שמוגדרים כמושבתים כברירת מחדל

החשבונות הבאים מובנים ב-Windows Server ומושבתים כברירת מחדל:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

בחשבונות האלה, סוכן האורח של Windows יכול לאפס את פרטי הכניסה. איפוס פרטי הכניסה לא יבצע את הפעולות הבאות:

  • הפעלת חשבון מובנה מושבת
  • הגדרת כללי מדיניות נוספים כדי שהמשתמש יוכל להיכנס ל-VM

לא בטוח שהחשבונות המובנים יהיו עם שמות ברירת המחדל, כי מדיניות האבטחה המקומית שבה משתמשים ארגונים רבים יכולה לשנות את השמות של החשבונות. אם השמות של החשבונות השתנו, אפשר להשתמש בשמות המקוריים.

לפני שמתחילים

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות ליצירת פרטי כניסה למכונות וירטואליות של Windows Server, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

יצירת פרטי כניסה

יוצרים פרטי כניסה למכונות וירטואליות של Windows Server באמצעות Google Cloud המסוף או ה-CLI של Google Cloud.

המסוף

  1. נכנסים לדף VM instances.

    כניסה לדף VM instances

  2. לוחצים על המכונה הווירטואלית של Windows Server שבה רוצים לשנות את הסיסמה.

  3. בדף פרטי המכונה הווירטואלית, בקטע גישה מרחוק, לוחצים על הגדרת סיסמה ל-Windows.

  4. בשדה Username, מזינים את שם המשתמש שרוצים לשנות את הסיסמה שלו, או מזינים שם משתמש חדש כדי ליצור משתמש חדש.

  5. לוחצים על הגדרה.

gcloud

  1. מריצים את הפקודה gcloud compute reset-windows-password הבאה:

    gcloud compute reset-windows-password VM_NAME
    

    מחליפים את VM_NAME בשם של המכונה הווירטואלית שרוצים לשנות את הסיסמה שלה.

  2. בודקים את המידע בהודעת האישור:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. אחרי שמאשרים את ההנחיה הקודמת, בודקים את האישור של פרטי הכניסה החדשים, שמופיע כך:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. עכשיו אפשר להתחבר למכונה באמצעות פרטי הכניסה החדשים.

שנה את הסיסמה שלך

אחרי שמתחברים למכונה הווירטואלית של Windows Server, אפשר להשתמש בשורת הפקודה של Windows או בממשק המשתמש של Windows כדי לשנות את הסיסמה.

שורת הפקודה

משתמשים בפקודה net user כדי לשנות את הסיסמה.

Windows Server 2012 R2

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על לוח הבקרה.

  3. מתחת לסמל חשבונות משתמשים, לוחצים על שינוי סוג החשבון או על הוספה או הסרה של חשבונות משתמשים.

  4. בוחרים את החשבון שרוצים לשנות.

  5. לוחצים על שינוי הסיסמה.

  6. מזינים את הסיסמה הנוכחית ואת הסיסמה החדשה.

  7. לוחצים על Change password כדי לשמור את השינויים.

Windows Server 2016

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על לוח הבקרה.

  3. מתחת לסמל חשבונות משתמשים, לוחצים על שינוי סוג החשבון או על הוספה או הסרה של חשבונות משתמשים.

  4. בוחרים את החשבון שרוצים לשנות.

  5. לוחצים על שינוי הסיסמה.

  6. מזינים את הסיסמה הנוכחית ואת הסיסמה החדשה.

  7. לוחצים על Change password כדי לשמור את השינויים.

Windows Server 2019

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על הגדרות.

  3. לוחצים על חשבונות.

  4. לוחצים על אפשרויות כניסה.

  5. בקטע סיסמה, לוחצים על שינוי.

  6. מזינים את הסיסמה הנוכחית ולוחצים על הבא.

  7. מזינים את הסיסמה החדשה בשדה New password ומזינים אותה שוב בשדה Reenter password.

  8. מזינים רמז לסיסמה ולוחצים על הבא.

  9. לוחצים על סיום.

Windows Server 2022

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על הגדרות.

  3. לוחצים על חשבונות.

  4. לוחצים על אפשרויות כניסה.

  5. לוחצים על סיסמה ואז על שינוי.

  6. מזינים את הסיסמה הנוכחית ולוחצים על הבא.

  7. מזינים את הסיסמה החדשה בשדה New password ומזינים אותה שוב בשדה Confirm password.

  8. מזינים רמז לסיסמה ולוחצים על הבא.

  9. לוחצים על סיום.

יצירת חשבון משתמש מקומי

שורת הפקודה

משתמשים בפקודה net user כדי ליצור משתמש חדש.

דוגמה:

   net user USERNAME PASSWORD /add
   

מחליפים את USERNAME בשם המשתמש ואת PASSWORD בסיסמה לבחירתכם.

Windows Server 2012 R2

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על לוח הבקרה.

  3. מתחת לסמל חשבונות משתמשים, לוחצים על שינוי סוג החשבון או על הוספה או הסרה של חשבונות משתמשים.

  4. לוחצים על הוספת חשבון משתמש.

  5. מגדירים את שם המשתמש, הסיסמה והרמז לסיסמה ולוחצים על הבא.

  6. אחרי שיוצרים חשבון, לוחצים על Finish.

Windows Server 2016

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על לוח הבקרה.

  3. מתחת לסמל חשבונות משתמשים, לוחצים על שינוי סוג החשבון או על הוספה או הסרה של חשבונות משתמשים.

  4. לוחצים על הוספת חשבון משתמש.

  5. מגדירים את שם המשתמש, הסיסמה והרמז לסיסמה ולוחצים על הבא.

  6. אחרי שיוצרים חשבון, לוחצים על Finish.

Windows Server 2019

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על הגדרות.

  3. לוחצים על חשבונות.

  4. לוחצים על משתמשים אחרים ואז על הוספת משתמש אחר במחשב הזה.

  5. מדלגים על כל השלבים שקשורים לחשבון Microsoft ולוחצים על הוספת משתמש ללא חשבון Microsoft.

  6. מגדירים את שם המשתמש, הסיסמה והרמז לסיסמה ולוחצים על הבא.

Windows Server 2022

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על הגדרות.

  3. לוחצים על חשבונות.

  4. לוחצים על משתמשים אחרים ואז על הוספת משתמש אחר במחשב הזה.

  5. מדלגים על כל השלבים שקשורים לחשבון Microsoft ולוחצים על הוספת משתמש ללא חשבון Microsoft.

  6. מגדירים את שם המשתמש, הסיסמה והרמז לסיסמה ולוחצים על הבא.

הענקת הרשאות אדמין למשתמשים מקומיים

הוספת חשבון מקומי לקבוצת האדמינים תעניק לכם הרשאות אדמין במכונה הווירטואלית של Windows. מידע נוסף זמין בכתובת Local Accounts.

שורת הפקודה

משתמשים ב-net localgroup כדי להוסיף משתמש לקבוצת האדמינים.

דוגמה:

   net localgroup administrators USERNAME /add
   

מחליפים את USERNAME בשם המשתמש הרצוי.

Windows Server 2012 R2

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על לוח הבקרה.

  3. מתחת לסמל חשבונות משתמשים, לוחצים על שינוי סוג החשבון או על הוספה או הסרה של חשבונות משתמשים.

  4. בוחרים את החשבון שרוצים לשנות.

  5. לוחצים על שינוי סוג החשבון.

  6. בוחרים באפשרות אדמין ומאשרים בלחיצה על שינוי סוג החשבון.

Windows Server 2016

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על לוח הבקרה.

  3. מתחת לסמל חשבונות משתמשים, לוחצים על שינוי סוג החשבון או על הוספה או הסרה של חשבונות משתמשים.

  4. בוחרים את החשבון שרוצים לשנות.

  5. לוחצים על שינוי סוג החשבון.

  6. בוחרים באפשרות אדמין ומאשרים בלחיצה על שינוי סוג החשבון.

Windows Server 2019

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על הגדרות.

  3. לוחצים על חשבונות.

  4. לוחצים על משתמשים אחרים ואז על החשבון שרוצים לשנות.

  5. לוחצים על שינוי סוג החשבון.

  6. בתפריט הנפתח, בוחרים את סוג החשבון אדמין ולוחצים על אישור.

Windows Server 2022

  1. אחרי שהטעינה של שולחן העבודה מסתיימת, לוחצים על סמל התפריט התחלה.

  2. לוחצים על הגדרות.

  3. לוחצים על חשבונות.

  4. לוחצים על משתמשים אחרים ואז על החשבון שרוצים לשנות.

  5. לוחצים על שינוי סוג החשבון.

  6. בתפריט הנפתח, בוחרים את סוג החשבון אדמין ולוחצים על אישור.

המאמרים הבאים