Gerencie contas e credenciais em VMs do Windows


Por padrão, as instâncias de máquina virtual (VM) do Windows são autenticadas usando um nome de usuário e uma senha em vez de SSH. Se você não habilitar o SSH para Windows , deverá gerar novas credenciais antes de se conectar à VM. Este documento descreve como gerar credenciais e gerenciar contas em VMs do Windows.

Você também pode usar esse processo para gerar novas credenciais caso não tenha mais as credenciais originais. Se você usar esse processo para gerar novas credenciais para usuários existentes, quaisquer dados criptografados com as credenciais atuais, como arquivos criptografados ou senhas armazenadas, poderão não ser retidos.

Contas desativadas por padrão

As seguintes contas são integradas ao Windows Server e desabilitadas por padrão:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

Para essas contas, o agente convidado do Windows pode redefinir as credenciais. A redefinição das credenciais não fará o seguinte:

  • Habilite uma conta interna desativada
  • Defina políticas adicionais para que o usuário possa entrar na VM

Não é garantido que as contas internas tenham os nomes padrão porque a política de segurança local, que é usada por muitas organizações, pode renomear as contas. Se as contas foram renomeadas, você poderá usar os nomes originais.

Antes de começar

Funções obrigatórias

Para obter as permissões necessárias para gerar credenciais para VMs do Windows Server, peça ao administrador para conceder a você as seguintes funções do IAM:

Para obter mais informações sobre a concessão de funções, consulte Gerenciar acesso a projetos, pastas e organizações .

Você também poderá obter as permissões necessárias por meio de funções personalizadas ou outras funções predefinidas .

Gerar credenciais

Gere credenciais para VMs do Windows Server usando o console do Google Cloud ou a CLI do Google Cloud.

Console

  1. Acesse a página de instâncias de VM .

    Acesse as instâncias de VM

  2. Clique na VM do Windows Server para alterar a senha.

  3. Na página de detalhes da instância de VM , em Acesso remoto , clique em Definir senha do Windows .

  4. No campo Nome de usuário , insira o nome de usuário para o qual alterar a senha ou insira um novo nome de usuário para criar um novo usuário.

  5. Clique em Definir .

gcloud

  1. Execute o seguinte comando gcloud compute reset-windows-password :

    gcloud compute reset-windows-password VM_NAME
    

    Substitua VM_NAME pelo nome da VM cuja senha deseja alterar.

  2. Revise as informações no prompt de confirmação:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. Após confirmar o prompt anterior, revise a confirmação das novas credenciais, que aparece da seguinte forma:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. Agora você pode conectar-se à instância usando as novas credenciais.

Alterar sua senha

Depois de se conectar à VM do Windows Server , você poderá usar o prompt de comando do Windows ou a interface do usuário do Windows para alterar sua senha.

Prompt de comando

Use o comando net user para alterar a senha.

Servidor Windows 2012 R2

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Painel de controle .

  3. No ícone Contas de usuário , clique em Alterar tipo de conta ou Adicionar ou remover contas de usuário .

  4. Selecione a conta que você deseja modificar.

  5. Clique em Alterar a senha .

  6. Digite sua senha atual e sua nova senha.

  7. Clique em Alterar senha para salvar suas alterações.

Servidor Windows 2016

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Painel de controle .

  3. No ícone Contas de usuário , clique em Alterar tipo de conta ou Adicionar ou remover contas de usuário .

  4. Selecione a conta que você deseja modificar.

  5. Clique em Alterar a senha .

  6. Digite sua senha atual e sua nova senha.

  7. Clique em Alterar senha para salvar suas alterações.

Servidor Windows 2019

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Configurações .

  3. Clique em Contas .

  4. Clique em Opções de login .

  5. Em Senha , clique em Alterar .

  6. Digite sua senha atual e clique em Avançar .

  7. Digite sua nova senha no campo Nova senha e digite-a novamente no campo Digite novamente a senha .

  8. Insira uma dica de senha e clique em Avançar .

  9. Clique em Concluir .

Servidor Windows 2022

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Configurações .

  3. Clique em Contas .

  4. Clique em Opções de login .

  5. Clique em Senha e clique em Alterar .

  6. Digite sua senha atual e clique em Avançar .

  7. Digite sua nova senha no campo Nova senha e digite-a novamente no campo Confirmar senha .

  8. Insira uma dica de senha e clique em Avançar .

  9. Clique em Concluir .

Crie uma conta de usuário local

Prompt de comando

Use o net user para criar um novo usuário.

Exemplo:

   net user USERNAME PASSWORD /add
   

Substitua USERNAME pelo seu nome de usuário e PASSWORD pela senha de sua preferência.

Servidor Windows 2012 R2

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Painel de controle .

  3. No ícone Contas de usuário , clique em Alterar tipo de conta ou Adicionar ou remover contas de usuário .

  4. Clique em Adicionar uma conta de usuário .

  5. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar .

  6. Depois que uma conta for criada, clique em Concluir .

Servidor Windows 2016

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Painel de controle .

  3. No ícone Contas de usuário , clique em Alterar tipo de conta ou Adicionar ou remover contas de usuário .

  4. Clique em Adicionar uma conta de usuário .

  5. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar .

  6. Depois que uma conta for criada, clique em Concluir .

Servidor Windows 2019

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Configurações .

  3. Clique em Contas .

  4. Clique em Outros usuários e em Adicionar outra pessoa neste PC .

  5. Ignore todas as etapas relacionadas à conta da Microsoft e clique em Adicionar um usuário sem conta da Microsoft .

  6. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar .

Servidor Windows 2022

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Configurações .

  3. Clique em Contas .

  4. Clique em Outros usuários e em Adicionar outra pessoa neste PC .

  5. Ignore todas as etapas relacionadas à conta da Microsoft e clique em Adicionar um usuário sem conta da Microsoft .

  6. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar .

Conceda privilégios de administrador aos usuários locais

Adicionar uma conta local ao grupo Administrador lhe dará privilégios administrativos em sua VM do Windows. Consulte mais informações sobre Local Accounts .

Prompt de comando

Use o net localgroup para adicionar um usuário ao grupo Administrador.

Exemplo:

   net localgroup administrators USERNAME /add
   

Substitua USERNAME pelo nome de usuário de sua escolha.

Servidor Windows 2012 R2

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Painel de controle .

  3. No ícone Contas de usuário , clique em Alterar tipo de conta ou Adicionar ou remover contas de usuário .

  4. Selecione a conta que deseja alterar.

  5. Clique em Alterar o tipo de conta .

  6. Selecione Administrador e confirme clicando em Alterar tipo de conta .

Servidor Windows 2016

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Painel de controle .

  3. No ícone Contas de usuário , clique em Alterar tipo de conta ou Adicionar ou remover contas de usuário .

  4. Selecione a conta que deseja alterar.

  5. Clique em Alterar o tipo de conta .

  6. Selecione Administrador e confirme clicando em Alterar tipo de conta .

Servidor Windows 2019

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Configurações .

  3. Clique em Contas .

  4. Clique em Outros usuários e clique na conta que deseja alterar.

  5. Clique em Alterar tipo de conta .

  6. No menu suspenso, selecione o tipo de conta Administrador e clique em OK .

Servidor Windows 2022

  1. Depois que a área de trabalho terminar de carregar, clique no ícone do menu Iniciar .

  2. Clique em Configurações .

  3. Clique em Contas .

  4. Clique em Outros usuários e clique na conta que deseja alterar.

  5. Clique em Alterar tipo de conta .

  6. No menu suspenso, selecione o tipo de conta Administrador e clique em OK .

O que vem a seguir