记一次java实现修改windows AD域的密码

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

前一段时间接到一个修改windows ad域密码的需求,也是第一次接触ad域操作的需求,特记录在博客以备后需,也希望能给有需要的朋友提供一点点解决问题的思路。

根据windows帮助文档说明,修改ad域密码是需要使用ssl认证方式。https://support.microsoft.com/zh-cn/help/269190/how-to-change-a-windows-active-directory-and-lds-user-password-through

在实现的过程中,先通过将证书到java证书库,然后使用ssl认证方式修改密码报异常,最后才选择修改socket连接信任所有证书的形式。

导入证书到java证书库所借鉴文章地址:https://blog.csdn.net/hc1017/article/details/81293323

修改socket连接信任所有证书借鉴文章地址:https://my.oschina.net/qiaojj/blog/2251630

一、主要代码

1.自定义socket连接信任所有证书类

package main.util;

import java.io.IOException;
import java.net.InetAddress;
import java.net.Socket;
import java.net.UnknownHostException;

import javax.net.SocketFactory;
import javax.net.ssl.SSLContext;
import javax.net.ssl.SSLSocketFactory;
import javax.net.ssl.TrustManager;

/**
 * 自定义 SSLSocketFactory
 */
public class DummySSLSocketFactory extends SSLSocketFactory {

	private SSLSocketFactory factory;
	
	public DummySSLSocketFactory() {
	    
        try {
        
        SSLContext sslcontext = SSLContext.getInstance("TLS");
        
        sslcontext.init( null, // No KeyManager required
        
        new TrustManager[] { new DummyTrustManager()},
        
        new java.security.SecureRandom());
        
        factory = ( SSLSocketFactory) sslcontext.getSocketFactory();
        
        } catch( Exception ex) { ex.printStackTrace(); }
    
    }
	
	public static SocketFactory getDefault() {
	    
	    return new DummySSLSocketFactory();
	    
	}
	
	@Override
	public Socket createSocket(Socket arg0, String arg1, int arg2, boolean arg3)
			thro
通过java实现ldap修改AD用户密码(最新,详细) 目录结构 一.概念介绍:windows 二.环境及说明 三.总体过程 四.AD证书安装过程 五.AD证书的导出与导入 六.AD证书导入java密钥库中 七.java编码实现 八.问题说明 一.概念介绍 本文摘要:A... 阅读详情

相关推荐

Windows - Java实现用户增删改查,修改用户密码

通过Java实现Windows 中用户的增删改查,修改密码操作

qq_38800175的博客 973

java使用ldap修改ad用户密码

java使用ldap修改ad用户密码

一次JAVA使用Ldap操作AD

早期项目上遇到的需要集成windows用户的信息的功能,第一次接触ad,因为不了解而且网上其他介绍不明确,比较费时,这里录下。 说明: (1). 特别注意:Java操作查询用户信息获取到的数据和管理员在电脑上操作查询的数据可能会存在差异(同一个意思的表示字段,两者可能不同)。 (2). 连接ad有两个地址: ldap://XXXXX.com:389 和 ldap://XXXXX.com:636(SSL)。 (3). 端口389用于一般的连接,例如登录,查询等非密码操作,端口636安全性较

the shy 1175

JAVA修改AD密码_免证书

java JNDI方式修改AD密码 免ssl验证方式修改AD密码 LDAP SSL 证书 javassl 很实用的一段代码,免去了复杂的证书操作过程。

java 修改ad密码_不需要证书修改ad密码

前一段时间接到一个修改windows ad密码的需求,也是第一次接触ad操作的需求,特录在博客以备后需,也希望能给有需要的朋友提供一点点解决问题的思路。在实现的过程中,先通过将证书到java证书库,然后使用ssl认证方式修改密码报异常,最后才选择修改socket连接信任所有证书的形式。一、主要代码1.自定义socket连接信任所有证书类import java.io.IOException;i...

weixin_39651488的博客 759

AD证书申请,导入Java密钥库,实现ldap修改AD用户密码

环境:Windows Server 2012 R2 + Active Directory 说明:LDAP 无法直接获取windows Active Directory 用户密码,需要通过一个安全的通道(SSL)。 经过三天的折腾,查阅了无数博客论坛,其中基本都是安装AD证书服务器,或者是跳过申请导出过程(个人觉得这部分很重要,主要是卡在这里),所以特以此博文录下来,帮助广大猿兄。 以下为服...

寒沨的博客 1万+

Ldap 修改用户密码及安装证书

JAVA使用LDAP修改windows Active Directory 用户密码java 2009-05-06 11:00:27 阅读135 评论0 字号:大中小 JAVA使用LDAP修改windows Active Directory 用户密码liaowufeng 原创   更新:2005-12-12 13:53:38  版本: 1.

TechChan的专栏 1万+

java ad修改密码_java使用ldap修改ad用户密码

1 注意:1. LDAP 无法获取window s Active Directory 用户密码2. 系统管理员可以修改其他用户的密码(不需要知道原来的旧密码),或者用户可以修改自己的密码(用户必须知道自己的密码)。这些密码修改操作必须通过一个安全通道来执行,象SSL、TLS、Kerberos。3. Windows 2000 制器不支持TLS协议。但是Windows 2000 和Window s...

weixin_39589644的博客 709

java windows_Server 2012配置Windows AD

Windows介绍】Windows网络中独立运行的单位,之间相互访问则需要建立信任关系。信任关系是连接在之间的桥梁。当一个与其他建立了信任关系后,两个之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的之间实现网络资源的共享与管理,以及相互通信和数据传输。在“”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫...

weixin_34626779的博客 397

JAVA通过LDAP修改AD用户密码注意事项

最近要用java修改windows 2003的Active Directory(简称AD)上的用户,包括新增、修改、删除,普通的操作这里就不说了,网上有一大堆的资料,这里述一下本人操作过程中遇到的问题及解决方法。     通过ldap来修改AD的用户信息,除了修改密码外,其他的都可以使用非安全的连接进行操作,也就是可以不走SSL连接来操作,注意AD的普通端口是389,SSL端口是636。

IT成长 4913

window server2008 ad搭建

一、前言 1.1 AD 服务 什么是目录(directory)呢? 日常生活中使用的电话薄内录着亲朋好友的姓名、电话与地址等数据,它就是 telephone directory(电话目录);计算机中的文件系统(file system)内录着文件的文件名、大小与日期等数据,它就是 file directory(文件目录)。 如果这些目录内的数据能够由系统加以整理,用户就能够容易且迅速地查找到所需的数据,而 directory service(目录服务)提供的服务,就是要达到此目的。在现实生活中...

隐0士的博客 1404

Windows Server 2016 AD证书服务配置与Java证书管理实战

本文详细介绍了Windows Server 2016 AD证书服务的配置与Java证书管理实战。从安装前的准备到证书模板设置,再到证书导出与Java环境下的keytool工具使用,提供了完整的操作指南和实用技巧,帮助企业快速搭建安全的PKI体系并实现高效的证书管理。

weixin_27875131的博客 342

MySQL安装及密码修改

关于分布式,限流+缓存+缓存,这三大技术(包含:ZooKeeper+Nginx+MongoDB+memcached+Redis+ActiveMQ+Kafka+RabbitMQ)等等。这些相关的面试也好,还有手写以及学习的笔PDF,都是啃透分布式技术必不可少的宝藏。以上的每一个专题每一个小分类都有相关的介绍,并且小编也已经将其整理成PDF啦《互联网大厂面试真题解析、进阶开发核心学习笔、全套讲解视频、实战项目源码讲义》点击传送门即可获取!a+RabbitMQ)等等。

2401_84048149的博客 944

SpringBoot应用直连Windows AD实现LDAP登录验证(含LDAPS支持)

一套即插即用的SpringBoot LDAP集成方案,专为对接Windows Active Directory设计,支持标准LDAP和加密LDAPS协议。项目内置完整Maven依赖配置、Spring Security LDAP自动装配逻辑、可配置的AD连接参数(如制器地址、端口、Base DN、管理员账号密码)、用户身份校验流程(bind+search双阶段验证),以及覆盖核心路径的JUnit测试用例。代码结构清晰分离main与test目录,适配SpringBoot 2.x和3.x主流版本,无需修改即可

rainy的博客 330

整活小能手!Windows系统滑动关机!一行脚本实现炫酷效果

windows操作系统,只用一行脚本。实现炫酷的滑动关机效果

请大家直接把问题写在评论区或留言,不要只说一句"你好 或 在吗",我会尽快回复的。 1万+

Java开发者必看:如何用keytool命令快速导入AD证书到JDK信任库

本文为Java开发者提供了使用keytool命令将AD证书快速导入JDK信任库的完整实战指南。文章详细解析了证书信任链原理,并分步讲解了从Windows服务器导出证书、使用keytool核心命令导入及验证,以及如何将证书管理融入Docker和CI/CD等DevOps流程,帮助解决Java应用在企业AD环境中的SSL连接问题。

weixin_29323493的博客 424
上一篇: mysql 8.0.12 winx64解压版安装
lx318
博客等级 码龄11年 5粉丝 3原创
评论 3
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值