Come forzare la modifica della password al prossimo accesso in Windows 10 e Windows 11

Come forzare la modifica della password al prossimo accesso in Windows 10 e Windows 11 Immagine banner del blog

Questo tutorial illustra come forzare la modifica della password dell’account utente locale in Windows 10 e Windows 11. La guida include istruzioni su come forzare la modifica della password utilizzando il Prompt dei comandi o PowerShell e lo snap-in Utenti e gruppi locali.

Costringere un utente a cambiare la password al successivo accesso è spesso necessario per proteggere gli account in cui la password è stata compromessa o divulgata.

Guida passo per passo per forzare la modifica della password al prossimo accesso

Esistono diversi metodi per costringere un utente a cambiare la password al successivo accesso a Windows 10 o Windows 11. Tieni presente che i metodi che utilizzano lo snap-in Utenti e gruppi locali sono disponibili soltanto nelle versioni Pro ed Enterprise di Windows 10 e Windows 11.

Forzare la modifica della password al prossimo accesso utilizzando Utenti e gruppi locali

Segui questi passaggi per forzare un account utente a cambiare la password al prossimo accesso:

  • Clicca con il tasto destro del mouse sul pulsante Start e seleziona Esegui
  • Digita lusrmgr.msc nella finestra di dialogo Esegui e premi OK per aprire Utenti e gruppi locali
  • Nella struttura di navigazione del pannello di sinistra di Utenti e gruppi locali, clicca su Utenti
  • Nell’elenco degli utenti nel pannello di destra, clicca con il tasto destro del mouse sull’utente che vuoi obbligare a cambiare la password al prossimo accessoForzare la modifica della password al prossimo accesso utilizzando Utenti e gruppi locali
  • Clicca su Proprietà
  • Nella finestra di dialogo delle proprietà dell’utente, seleziona L’utente deve cambiare la password al prossimo accesso

Spunta "L'utente deve cambiare la password al prossimo accesso"

  • Premi OK per confermare la modifica

Nota: l’opzione La password non scade mai non può essere abilitata se vuoi forzare la reimpostazione della password.

Forzare la modifica della password dell’utente locale in Windows 10 utilizzando Prompt dei comandi/PowerShell

Per forzare un utente a cambiare la propria password al prossimo accesso dal prompt dei comandi o da PowerShell, utilizza il seguente comando: net user USERNAME /logonpasswordchg:yes

Sostituisci USERNAME con il nome utente dell’utente che vuoi obbligare a cambiare la password. Puoi verificare che il comando sia stato eseguito con successo utilizzando il seguente comando: net user USERNAME

Nota:  per utilizzare questi comandi con successo dovrai eseguire un Prompt dei comandi elevato o PowerShell come amministratore .

Informazioni sulla gestione delle password in Windows 10 e Windows 11

Gli account utente in Windows possono essere account locali (in cui tutti gli account utente sono archiviati sul PC in uso, cosa comune per utenti domestici e nelle piccole imprese), oppure account utente archiviati in un dominio Windows (in cui i dati e le credenziali dell’utente sono archiviati centralmente su server in un ambiente enterprise). Questo tutorial si occupa solo delle modalità per forzare gli account utente locali a cambiare la password al successivo accesso.

Se fai parte di un dominio Windows e non riesci a modificare la password, dovrai contattare l’amministratore di rete o la tua assistenza IT dedicata.

Perché è importante modificare le password

Esistono diversi scenari comuni in cui è importante imporre la modifica della password dell’utente:

  • Se temi che un utente abbia fornito la propria password ad altri (o l’abbia scritta in un luogo visibile), o che sia stata oggetto di una violazione delle password
  • È necessario per motivi di conformità
  • C’è stato un cambio di personale e vuoi evitare che un ex-dipendente utilizzi le sue vecchie credenziali

Risoluzione dei problemi più comuni nella gestione della sicurezza degli account di Windows 10/11

Ci sono alcuni problemi comuni che possono impedire di forzare la modifica della password dell’account locale e di gestire altre impostazioni di sicurezza dell’account di Windows 10 e Windows 11:

  • Per gestire le impostazioni di sicurezza dell’account in Windows 10 e Windows 11, devi aver effettuato l’accesso come amministratore sul computer locale
  • Per accedere allo snap-in Utenti e gruppi locali dovrai inoltre utilizzare una versione Pro o Enterprise di Windows
  • Se utilizzi la riga di comando o PowerShell, devi utilizzare un prompt elevato (per esempio, cliccando con il pulsante destro del mouse sul collegamento e selezionando Esegui come amministratore)
  • Se la password dell’utente è impostata per non scadere mai, non potrai forzarne la modifica

Domande frequenti (FAQ)

1. Posso forzare la modifica della password sugli account utente del dominio Windows?

Sì, puoi imporre la modifica della password al successivo accesso utilizzando i Criteri di gruppo negli ambienti di dominio Windows.

2. Con quale frequenza gli utenti dovrebbero cambiare password?

Gli standard di sicurezza come Payment Card Industry Data Security Standard (PCI DSS) stabiliscono che le password devono essere cambiate ogni 90 giorni. Tuttavia, le password non dovrebbero essere cambiate troppo frequentemente: si dovrebbero usare password forti e cambiarle solo quando necessario (per esempio dopo una violazione nota o un attacco di phishing riuscito). Costringere gli utenti a cambiare le password troppo frequentemente può frustrarli e indurli a usare password deboli o prevedibili, o a scriverle per ricordarle.

3. Cosa succede se un utente locale non cambia la password dopo che la modifica gli è stata richiesta in Windows?

Se un account utente locale non cambia la password quando viene obbligato a farlo al successivo accesso, non sarà in grado di completare il processo di login e di accedere al proprio desktop fino a quando la password non verrà aggiornata.

Implementare una buona sicurezza delle password per gli utenti multipli in ambito aziendale e scolastico

Se gestisci più di un paio di dispositivi Windows 10 o Windows 11, potresti voler gestire le password degli utenti, compresa la modifica forzata della password, per più utenti o gruppi. Centralizzare le operazioni IT unificando la gestione dei computer on-premise (compresi i domini Windows) e remoti (compresi i dispositivi Windows BYOD dei dipendenti) ti consentirà di avere una supervisione completa sulle tue implementazioni IT e ti aiuterà a mantenere al sicuro gli utenti e i dati vitali.

La gestione degli endpoint di NinjaOne si integra con i domini Windows e Active Directory, e ti consente di gestire centralmente tutti gli endpoint e di configurare i criteri per le password degli utenti anche su vasta scala. Grazie all’accesso remoto sicuro e all’automazione, potrai garantire la sicurezza di tutti i dispositivi Windows 10 e Windows 11 di tua competenza.

 

Passi successivi

La creazione di un team IT efficiente ed efficace richiede una soluzione centralizzata che funga da principale strumento di erogazione dei servizi. NinjaOne consente ai team IT di monitorare, gestire, proteggere e supportare tutti i dispositivi, ovunque essi si trovino, senza la necessità di una complessa infrastruttura locale.

Scopri di più su NinjaOne Endpoint Management, fai un tour dal vivoinizia la tua prova gratuita della piattaforma NinjaOne.

Ti potrebbe interessare anche

Pronto a semplificare le parti più complesse dell'IT?
×

Guarda NinjaOne in azione!

Inviando questo modulo, accetto La politica sulla privacy di NinjaOne.

Termini e condizioni NinjaOne

Cliccando sul pulsante “Accetto” qui sotto, dichiari di accettare i seguenti termini legali e le nostre condizioni d’uso:

  • Diritti di proprietà: NinjaOne possiede e continuerà a possedere tutti i diritti, i titoli e gli interessi relativi allo script (compreso il copyright). NinjaOne ti concede una licenza limitata per l’utilizzo dello script in conformità con i presenti termini legali.
  • Limitazione d’uso: Puoi utilizzare lo script solo per legittimi scopi personali o aziendali interni e non puoi condividere lo script con altri soggetti.
  • Divieto di ripubblicazione: In nessun caso ti è consentito ripubblicare lo script in una libreria di script appartenente o sotto il controllo di un altro fornitore di software.
  • Esclusione di garanzia: Lo script viene fornito “così com’è” e “come disponibile”, senza garanzie di alcun tipo. NinjaOne non promette né garantisce che lo script sia privo di difetti o che soddisfi le tue esigenze o aspettative specifiche.
  • Assunzione del rischio: L’uso che farai dello script è da intendersi a tuo rischio. Riconosci che l’utilizzo dello script comporta alcuni rischi intrinseci, che comprendi e sei pronto ad assumerti.
  • Rinuncia e liberatoria: Non riterrai NinjaOne responsabile di eventuali conseguenze negative o indesiderate derivanti dall’uso dello script e rinuncerai a qualsiasi diritto legale o di equità e a qualsiasi rivalsa nei confronti di NinjaOne in relazione all’uso dello script.
  • EULA: Se sei un cliente NinjaOne, l’uso dello script è soggetto al Contratto di licenza con l’utente finale (EULA) applicabile.