用ASP的安全驗(yàn)證來(lái)對(duì)windows 2000的管理者密碼進(jìn)行在線修改
更新時(shí)間:2012-03-12 | 發(fā)布人:本站 | 點(diǎn)擊率:286 次
IIS的安全驗(yàn)證機(jī)制做得很好,我們可以用ASP的安全驗(yàn)證來(lái)對(duì)windows 2000的管理者密碼進(jìn)行在線修改。
當(dāng)有人登錄站點(diǎn)時(shí),利用ServerVariables集合中的LOGIN_USER捕獲登錄帳號(hào),前提是必須關(guān)閉IIS中允許匿名登錄這個(gè)選項(xiàng),然后在changepwd.asp文件中通過(guò)ADSI來(lái)修改密碼。
以下是程序:
changepwd.htm
<body>
<!--與該輸入表單有關(guān)的客戶端驗(yàn)證腳本(即不允許新密碼為空和兩次密碼輸入是否相等的判斷)請(qǐng)自行編號(hào)-->
<form action='changepwd.asp' method='post'>
<input type='hidden' name='UserName' value='<%=request.servervariables("LOGIN_USER")%>'>
<br>輸入舊密碼:<input name="OldPwd">
<br>輸入新密碼:<input name="NewPwd1">
<br>確認(rèn)新密碼:<input name="NewPwd2">
<input type=submit value='更改'>
</form>
</body>
changepwd.asp
<%
OldPwd=request.form("OldPwd")
NewPwd=request.form("NewPwd1")
UserName=request.form("UserName")
Set oUser=GetObject("WinNT://ComputerName/" & UserName)
oUser.ChangePassword OldPwd,NewPwd
oUser.SetInfo
set oUser=Nothing
response.write "密碼修改成功!"
%>