根據預設,Windows 虛擬機器 (VM) 執行個體會使用使用者名稱和密碼進行驗證,而非使用 SSH。如果您未啟用 Windows 的 SSH,就必須先產生新憑證,才能連線至 VM。本文說明如何在 Windows VM 上產生憑證及管理帳戶。
如果原始憑證已失效,也可以透過這個程序產生新憑證。如果您使用這個程序為現有使用者產生新憑證,系統可能不會保留以目前憑證加密的資料,例如加密檔案或已儲存的密碼。
帳戶預設為停用
下列帳戶內建於 Windows Server,預設為停用:
Administrator
Guest
DefaultAccount
WDAGUtilityAccount
對於這類帳戶,Windows 訪客代理程式可以重設憑證。重設憑證不會執行下列操作:
- 啟用已停用的內建帳戶
- 設定其他政策,讓使用者可以登入 VM
由於許多機構使用的本機安全性原則可能會重新命名帳戶,因此無法保證內建帳戶會使用預設名稱。如果帳戶已重新命名,可以使用原始名稱。
事前準備
- 建立 Windows Server VM。
- 確認執行個體已連上網路且準備就緒。
-
如果尚未設定驗證,請先完成設定。
「驗證」是指驗證身分的程序,確認您有權存取 Google Cloud 服務和 API。如要從本機開發環境執行程式碼或範例,請選取下列任一選項,向 Compute Engine 進行驗證:
Select the tab for how you plan to use the samples on this page:
Console
When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.
gcloud
-
安裝 Google Cloud CLI。 安裝完成後,執行下列指令初始化 Google Cloud CLI:
gcloud init
如果您使用外部識別資訊提供者 (IdP),請先 使用聯合身分登入 gcloud CLI。
- Set a default region and zone.
必要的角色
如要取得為 Windows Server VM 生成憑證所需的權限,請要求管理員授予下列 IAM 角色:
-
Compute 執行個體管理員 (v1) (
roles/compute.instanceAdmin.v1
) VM 或專案 -
如果 VM 使用服務帳戶:
服務帳戶或專案的服務帳戶使用者 (
roles/iam.serviceAccountUser
)
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和機構的存取權」。
產生憑證
使用 Google Cloud 控制台或 Google Cloud CLI,為 Windows Server VM 產生憑證。
主控台
前往「VM instances」(VM 執行個體) 頁面。
按一下要變更密碼的 Windows Server VM。
在「VM 執行個體詳細資料」頁面的「遠端存取」部分,按一下「設定 Windows 密碼」。
在「使用者名稱」欄位中,輸入要變更密碼的使用者名稱,或輸入新的使用者名稱來建立新使用者。
按一下「設定」。
gcloud
執行下列
gcloud compute reset-windows-password
指令:gcloud compute reset-windows-password VM_NAME
將
VM_NAME
替換為要變更密碼的 VM 名稱。查看確認提示中的資訊:
This command creates an account and sets an initial password for the user [username] if the account does not already exist. If the account already exists, resetting the password can cause the LOSS OF ENCRYPTED DATA secured with the current password, including files and stored passwords. For more information, see: https://cloud.google.com/compute/docs/operating-systems/windows#reset Would you like to set or reset the password for [username] (Y/n)?
確認先前的提示後,請查看新憑證的確認訊息,如下所示:
Resetting and retrieving password for [username] on [instance-name] Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name]. ip_address: ip-address password: password username: username
您現在可以使用新憑證連線至執行個體。
變更您的密碼
連線至 Windows Server VM 後,您可以使用 Windows 命令提示字元或 Windows 使用者介面變更密碼。
命令提示字元
使用
net user
指令變更密碼。Windows Server 2016
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下 [Control Panel] (控制台)。
在「User Accounts」(使用者帳戶) 圖示下,按一下 [Change Account Type] (變更帳戶類型) 或 [Add or remove user accounts] (新增或移除使用者帳戶)。
選取您要修改的帳戶。
點選 [Change the password] (變更密碼)。
輸入目前的密碼和新密碼。
按一下 [Change password] (變更密碼) 儲存變更。
Windows Server 2019
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下「設定」。
按一下 [帳戶]。
按一下「登入選項」。
按一下「密碼」下方的「變更」。
輸入目前使用的密碼,然後點選「下一步」。
在「新密碼」欄位中輸入新密碼,然後在「重新輸入密碼」欄位中再次輸入新密碼。
輸入密碼提示,然後點選「下一步」。
按一下「完成」。
Windows Server 2022
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下「設定」。
按一下 [帳戶]。
按一下「登入選項」。
按一下「密碼」,然後按一下「變更」。
輸入目前使用的密碼,然後點選「下一步」。
在「新密碼」欄位中輸入新密碼,然後在「確認密碼」欄位中再次輸入。
輸入密碼提示,然後點選「下一步」。
按一下「完成」。
建立本機使用者帳戶
命令提示字元
使用
net user
建立新使用者。範例:
net user USERNAME PASSWORD /add
將
USERNAME
替換成您的使用者名稱,並將PASSWORD
替換成您選擇的密碼。Windows Server 2016
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下 [Control Panel] (控制台)。
在「User Accounts」(使用者帳戶) 圖示下,按一下 [Change Account Type] (變更帳戶類型) 或 [Add or remove user accounts] (新增或移除使用者帳戶)。
按一下「新增使用者帳戶」。
設定使用者名稱、密碼和密碼提示,然後按一下「下一步」。
建立帳戶後,請按一下「完成」。
Windows Server 2019
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下「設定」。
按一下 [帳戶]。
依序點選「其他使用者」和「在這部電腦上新增其他人」。
略過所有與 Microsoft 帳戶相關的步驟,然後按一下「新增沒有 Microsoft 帳戶的使用者」。
設定使用者名稱、密碼和密碼提示,然後按一下「下一步」。
Windows Server 2022
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下「設定」。
按一下 [帳戶]。
依序點選「其他使用者」和「在這部電腦上新增其他人」。
略過所有與 Microsoft 帳戶相關的步驟,然後按一下「新增沒有 Microsoft 帳戶的使用者」。
設定使用者名稱、密碼和密碼提示,然後按一下「下一步」。
授予本機使用者管理員權限
將本機帳戶新增至管理員群組,即可取得 Windows VM 的管理員權限。詳情請參閱
Local Accounts
。命令提示字元
使用
net localgroup
將使用者新增至管理員群組。範例:
net localgroup administrators USERNAME /add
將
USERNAME
替換為所選使用者名稱。Windows Server 2016
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下 [Control Panel] (控制台)。
在「User Accounts」(使用者帳戶) 圖示下,按一下 [Change Account Type] (變更帳戶類型) 或 [Add or remove user accounts] (新增或移除使用者帳戶)。
選取要變更的帳戶。
按一下「變更帳戶類型」。
選取「管理員」,然後按一下「變更帳戶類型」確認。
Windows Server 2019
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下「設定」。
按一下 [帳戶]。
按一下「其他使用者」,然後點選要變更的帳戶。
按一下「變更帳戶類型」。
從下拉式選單中選取「管理員」帳戶類型,然後按一下「確定」。
Windows Server 2022
當桌面完成載入後,按一下「Start」(開始) 選單圖示。
按一下「設定」。
按一下 [帳戶]。
按一下「其他使用者」,然後點選要變更的帳戶。
按一下「變更帳戶類型」。
從下拉式選單中選取「管理員」帳戶類型,然後按一下「確定」。
後續步驟
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2025-08-08 (世界標準時間)。
-