Faça a gestão de contas e credenciais em VMs do Windows


Por predefinição, as instâncias de máquinas virtuais (VMs) do Windows fazem a autenticação através de um nome de utilizador e uma palavra-passe, em vez de através do SSH. Se não ativar o SSH para Windows, tem de gerar novas credenciais antes de estabelecer ligação à VM. Este documento descreve como gerar credenciais e gerir contas em VMs do Windows.

Também pode usar este processo para gerar novas credenciais se já não tiver as credenciais originais. Se usar este processo para gerar novas credenciais para utilizadores existentes, os dados encriptados com as credenciais atuais, como ficheiros encriptados ou palavras-passe armazenadas, podem não ser retidos.

Contas desativadas por predefinição

As seguintes contas estão incorporadas no Windows Server e estão desativadas por predefinição:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

Para estas contas, o agente convidado do Windows pode repor as credenciais. A reposição das credenciais não faz o seguinte:

  • Ative uma conta incorporada desativada
  • Defina políticas adicionais para que o utilizador possa iniciar sessão na VM

Não é garantido que as contas incorporadas tenham os nomes predefinidos porque a política de segurança local, que é usada por muitas organizações, pode mudar o nome das contas. Se os nomes das contas foram alterados, pode usar os nomes originais.

Antes de começar

Funções necessárias

Para receber as autorizações de que precisa para gerar credenciais para VMs do Windows Server, peça ao seu administrador para lhe conceder as seguintes funções do IAM:

Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.

Também pode conseguir as autorizações necessárias através de funções personalizadas ou outras funções predefinidas.

Gere credenciais

Gere credenciais para VMs do Windows Server através da Google Cloud consola ou da Google Cloud CLI.

Consola

  1. Aceda à página Instâncias de VM.

    Aceder às instâncias de VM

  2. Clique na VM do Windows Server na qual quer alterar a palavra-passe.

  3. Na página Detalhes da instância de VM, em Acesso remoto, clique em Definir palavra-passe do Windows.

  4. No campo Nome de utilizador, introduza o nome de utilizador para o qual quer alterar a palavra-passe ou introduza um novo nome de utilizador para criar um novo utilizador.

  5. Clique em Definir.

gcloud

  1. Execute o seguinte gcloud compute reset-windows-password comando:

    gcloud compute reset-windows-password VM_NAME
    

    Substitua VM_NAME pelo nome da VM para a qual quer alterar a palavra-passe.

  2. Reveja as informações no comando de confirmação:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. Depois de confirmar o comando anterior, reveja a confirmação das novas credenciais, que é apresentada da seguinte forma:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. Já pode estabelecer ligação à instância através das novas credenciais.

Altere a palavra-passe

Depois de se ligar à VM do Windows Server, pode usar a linha de comandos do Windows ou a interface do utilizador do Windows para alterar a sua palavra-passe.

Linha de comandos

Use o comando net user para alterar a palavra-passe.

Windows Server 2016

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Painel de Controlo.

  3. No ícone Contas de utilizador, clique em Alterar tipo de conta ou Adicionar ou remover contas de utilizador.

  4. Selecione a conta que quer modificar.

  5. Clique em Alterar palavra-passe.

  6. Introduza a palavra-passe atual e a nova palavra-passe.

  7. Clique em Alterar palavra-passe para guardar as alterações.

Windows Server 2019

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Definições.

  3. Clique em Contas.

  4. Clique em Opções de início de sessão.

  5. Em Palavra-passe, clique em Alterar.

  6. Introduza a sua palavra-passe atual e clique em Seguinte.

  7. Introduza a nova palavra-passe no campo Nova palavra-passe e introduza-a novamente no campo Reintroduzir palavra-passe.

  8. Introduza uma Sugestão de palavra-passe e clique em Seguinte.

  9. Clique em Concluir.

Windows Server 2022

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Definições.

  3. Clique em Contas.

  4. Clique em Opções de início de sessão.

  5. Clique em Palavra-passe e, de seguida, em Alterar.

  6. Introduza a sua palavra-passe atual e clique em Seguinte.

  7. Introduza a nova palavra-passe no campo Nova palavra-passe e introduza-a novamente no campo Confirmar palavra-passe.

  8. Introduza uma Sugestão de palavra-passe e clique em Seguinte.

  9. Clique em Concluir.

Crie uma conta de utilizador local

Linha de comandos

Use o botão net user para criar um novo utilizador.

Exemplo:

   net user USERNAME PASSWORD /add
   

Substitua USERNAME pelo seu nome de utilizador e PASSWORD pela palavra-passe à sua escolha.

Windows Server 2016

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Painel de Controlo.

  3. No ícone Contas de utilizador, clique em Alterar tipo de conta ou Adicionar ou remover contas de utilizador.

  4. Clique em Adicionar uma conta de utilizador.

  5. Defina o nome de utilizador, a palavra-passe e a sugestão de palavra-passe e, de seguida, clique em Seguinte.

  6. Depois de criar uma conta, clique em Concluir.

Windows Server 2019

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Definições.

  3. Clique em Contas.

  4. Clique em Outros utilizadores e, de seguida, em Adicionar outra pessoa a este PC.

  5. Ignore todos os passos relacionados com a conta Microsoft e clique em Adicionar um utilizador sem uma conta Microsoft.

  6. Defina o nome de utilizador, a palavra-passe e a sugestão de palavra-passe e, de seguida, clique em Seguinte.

Windows Server 2022

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Definições.

  3. Clique em Contas.

  4. Clique em Outros utilizadores e, de seguida, em Adicionar outra pessoa a este PC.

  5. Ignore todos os passos relacionados com a conta Microsoft e clique em Adicionar um utilizador sem uma conta Microsoft.

  6. Defina o nome de utilizador, a palavra-passe e a sugestão de palavra-passe e, de seguida, clique em Seguinte.

Conceda privilégios de administrador a utilizadores locais

A adição de uma conta local ao grupo de administradores concede-lhe privilégios administrativos na sua VM do Windows. Veja mais informações sobre Local Accounts.

Linha de comandos

Use o net localgroup para adicionar um utilizador ao grupo de administradores.

Exemplo:

   net localgroup administrators USERNAME /add
   

Substitua USERNAME pelo nome de utilizador à sua escolha.

Windows Server 2016

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Painel de Controlo.

  3. No ícone Contas de utilizador, clique em Alterar tipo de conta ou Adicionar ou remover contas de utilizador.

  4. Selecione a conta que quer alterar.

  5. Clique em Alterar o tipo de conta.

  6. Selecione Administrador e confirme clicando em Alterar tipo de conta.

Windows Server 2019

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Definições.

  3. Clique em Contas.

  4. Clique em Outros utilizadores e, de seguida, clique na conta que quer alterar.

  5. Clique em Alterar tipo de conta.

  6. No menu pendente, selecione o tipo de conta Administrador e clique em OK.

Windows Server 2022

  1. Depois de o ambiente de trabalho terminar o carregamento, clique no ícone do menu Iniciar.

  2. Clique em Definições.

  3. Clique em Contas.

  4. Clique em Outros utilizadores e, de seguida, clique na conta que quer alterar.

  5. Clique em Alterar tipo de conta.

  6. No menu pendente, selecione o tipo de conta Administrador e clique em OK.

O que se segue?