Gestire account e credenziali sulle VM Windows


Per impostazione predefinita, le istanze di macchine virtuali (VM) Windows vengono autenticate utilizzando un un nome utente e una password invece di utilizzare SSH. In caso contrario abilitare SSH per Windows, devi generare nuove credenziali prima di connetterti alla VM. Questo documento descrive come generare credenziali e gestire account sulle VM Windows.

Puoi utilizzare questa procedura anche per generare nuove credenziali se non disponi più le credenziali originali. Se utilizzi questa procedura per generare nuove credenziali per gli utenti esistenti, tutti i dati criptati con le credenziali correnti come file criptati o password memorizzate, che potrebbero non essere conservate.

Account disattivati per impostazione predefinita

I seguenti account sono integrati in Windows Server e sono disabilitati valore predefinito:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

Per questi account, l'agente guest di Windows può reimpostare le credenziali. Reimpostazione in corso le credenziali non:

  • Attivare un account integrato disattivato
  • Imposta criteri aggiuntivi in modo che l'utente possa accedere alla VM

Non è garantito che gli account integrati abbiano i nomi predefiniti perché il criterio di sicurezza locale, usato da molte organizzazioni, può rinominare . Se gli account sono stati rinominati, puoi utilizzare i nomi originali.

Prima di iniziare

  • Creare una VM Windows Server.
  • Assicurati che l'istanza sia online e pronta.
  • Se non l'hai già fatto, configura l'autenticazione. Autenticazione è Il processo di verifica dell'identità per l'accesso ai servizi e alle API di Google Cloud. Per eseguire codice o esempi da un ambiente di sviluppo locale, puoi eseguire l'autenticazione Compute Engine come segue.

    Select the tab for how you plan to use the samples on this page:

    Console

    When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.

    gcloud

    1. Install the Google Cloud CLI, then initialize it by running the following command:

      gcloud init
    2. Set a default region and zone.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per generare le credenziali per le VM di Windows Server, chiedi all'amministratore di concederti seguenti ruoli IAM:

  • Amministratore istanze Compute (v1) (role/compute.instanceAdmin.v1) sulla VM o sul progetto
  • Se la VM utilizza un account di servizio: Utente account di servizio (role/iam.serviceAccountUser) sull'account di servizio o sul progetto

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.

Genera credenziali

Genera le credenziali per le VM di Windows Server utilizzando la console Google Cloud o Google Cloud CLI.

Console

  1. Vai alla pagina Istanze VM.

    Vai a Istanze VM

  2. Fai clic sulla VM Windows Server per modificare la password.

  3. Nella pagina Dettagli istanza VM, in Accesso remoto, fai clic su Imposta Password di Windows.

  4. Nel campo Nome utente, inserisci il nome utente di cui vuoi cambiare la password. o inserisci un nuovo nome utente per creare un nuovo utente.

  5. Fai clic su Imposta.

gcloud

  1. Esegui questo comando gcloud compute reset-windows-password:

    gcloud compute reset-windows-password VM_NAME
    

    Sostituisci VM_NAME con il nome della VM per modificare .

  2. Rivedi le informazioni visualizzate nel messaggio di conferma:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. Dopo aver confermato la richiesta precedente, controlla la conferma della nuova credenziali, che sono visualizzate come segue:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. Ora puoi connetterti all'istanza utilizzando le nuove credenziali.

Cambia la password

Dopo aver connesso a Windows Server VM, puoi utilizzare l'interfaccia al prompt dei comandi o all'interfaccia utente di Windows per cambiare la password.

Prompt dei comandi

Utilizza la net user per cambiare la password.

Windows Server 2012 R2

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Pannello di controllo.

  3. Sotto l'icona Account utente, fai clic su Cambia tipo di account oppure Aggiungere o rimuovere account utente.

  4. Seleziona l'account da modificare.

  5. Fai clic su Cambia la password.

  6. Inserire la password attuale e la nuova password.

  7. Fai clic su Cambia password per salvare le modifiche.

Windows Server 2016

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Pannello di controllo.

  3. Sotto l'icona Account utente, fai clic su Cambia tipo di account oppure Aggiungere o rimuovere account utente.

  4. Seleziona l'account da modificare.

  5. Fai clic su Cambia la password.

  6. Inserire la password attuale e la nuova password.

  7. Fai clic su Cambia password per salvare le modifiche.

Windows Server 2019

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Impostazioni.

  3. Fai clic su Account.

  4. Fai clic su Opzioni di accesso.

  5. In Password, fai clic su Cambia.

  6. Inserisci la tua password attuale e fai clic su Avanti.

  7. Inserisci la nuova password nel campo Nuova password e inseriscila di nuovo. nel campo Reinserisci password.

  8. Inserisci un Suggerimento per la password e fai clic su Avanti.

  9. Fai clic su Fine.

Windows Server 2022

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Impostazioni.

  3. Fai clic su Account.

  4. Fai clic su Opzioni di accesso.

  5. Fai clic su Password, quindi su Cambia.

  6. Inserisci la tua password attuale e fai clic su Avanti.

  7. Inserisci la nuova password nel campo Nuova password e inseriscila di nuovo. nel campo Conferma password.

  8. Inserisci un Suggerimento per la password e fai clic su Avanti.

  9. Fai clic su Fine.

Creare un account utente locale

Prompt dei comandi

Utilizza la net user per creare un nuovo utente.

Esempio:

   net user USERNAME PASSWORD /add
   

Sostituisci USERNAME con il tuo nome utente e PASSWORD con la password che preferisci.

Windows Server 2012 R2

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Pannello di controllo.

  3. Sotto l'icona Account utente, fai clic su Cambia tipo di account oppure Aggiungere o rimuovere account utente.

  4. Fai clic su Aggiungi un account utente.

  5. Imposta il nome utente, la password e il suggerimento per la password, poi fai clic su Avanti.

  6. Dopo aver creato un account, fai clic su Fine.

Windows Server 2016

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Pannello di controllo.

  3. Sotto l'icona Account utente, fai clic su Cambia tipo di account oppure Aggiungere o rimuovere account utente.

  4. Fai clic su Aggiungi un account utente.

  5. Imposta il nome utente, la password e il suggerimento per la password, poi fai clic su Avanti.

  6. Dopo aver creato un account, fai clic su Fine.

Windows Server 2019

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Impostazioni.

  3. Fai clic su Account.

  4. Fai clic su Altri utenti, quindi su Aggiungi un altro utente su questo PC.

  5. Salta tutti i passaggi relativi all'account Microsoft e fai clic Aggiungi un utente senza un account Microsoft.

  6. Imposta il nome utente, la password e il suggerimento per la password, poi fai clic su Avanti.

Windows Server 2022

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Impostazioni.

  3. Fai clic su Account.

  4. Fai clic su Altri utenti, quindi su Aggiungi un altro utente su questo PC.

  5. Salta tutti i passaggi relativi all'account Microsoft e fai clic Aggiungi un utente senza un account Microsoft.

  6. Imposta il nome utente, la password e il suggerimento per la password, poi fai clic su Avanti.

Concedi agli utenti locali i privilegi di amministratore

L'aggiunta di un account locale al gruppo di amministratori ti darà accesso amministrativo i privilegi sulla VM Windows. Consulta ulteriori informazioni su Local Accounts.

Prompt dei comandi

Utilizza la net localgroup per aggiungere un utente al gruppo di amministratori.

Esempio:

   net localgroup administrators USERNAME /add
   

Sostituisci USERNAME con il nome utente che preferisci.

Windows Server 2012 R2

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Pannello di controllo.

  3. Sotto l'icona Account utente, fai clic su Cambia tipo di account oppure Aggiungere o rimuovere account utente.

  4. Seleziona l'account che vuoi modificare.

  5. Fai clic su Modifica il tipo di account.

  6. Seleziona Amministratore e conferma facendo clic su Cambia tipo di account.

Windows Server 2016

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Pannello di controllo.

  3. Sotto l'icona Account utente, fai clic su Cambia tipo di account oppure Aggiungere o rimuovere account utente.

  4. Seleziona l'account che vuoi modificare.

  5. Fai clic su Modifica il tipo di account.

  6. Seleziona Amministratore e conferma facendo clic su Cambia tipo di account.

Windows Server 2019

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Impostazioni.

  3. Fai clic su Account.

  4. Fai clic su Altri utenti e poi sull'account che vuoi modificare.

  5. Fai clic su Modifica tipo di account.

  6. Dal menu a discesa, seleziona il tipo di account Amministratore e fai clic su Ok.

Windows Server 2022

  1. Al termine del caricamento del desktop, fai clic sull'icona del menu Start.

  2. Fai clic su Impostazioni.

  3. Fai clic su Account.

  4. Fai clic su Altri utenti e poi sull'account che vuoi modificare.

  5. Fai clic su Modifica tipo di account.

  6. Dal menu a discesa, seleziona il tipo di account Amministratore e fai clic su Ok.

Passaggi successivi