Gerenciar contas e credenciais em VMs do Windows

Por padrão, as instâncias de máquina virtual (VM) do Windows são autenticadas com um nome de usuário e uma senha, em vez de usar SSH. Se você não ativar o SSH para Windows, terá que gerar novas credenciais antes de se conectar à VM. Neste documento, descrevemos como gerar credenciais e gerenciar contas em VMs do Windows.

Você também pode usar esse processo para gerar novas credenciais se não tiver mais as credenciais originais. Se você usar esse processo para gerar novas credenciais para usuários atuais, os dados criptografados com as credenciais atuais (como arquivos criptografados ou senhas armazenadas) talvez não sejam retidos.

Contas desativadas por padrão

As contas a seguir são integradas ao Windows Server e desativadas por padrão:

  • Administrator
  • Guest
  • DefaultAccount
  • WDAGUtilityAccount

Para essas contas, o agente convidado do Windows pode redefinir as credenciais. A redefinição das credenciais não fará o seguinte:

  • Habilitar uma conta integrada desativada
  • Definir outras políticas para que o usuário possa fazer login na VM

As contas integradas não têm a garantia de ter os nomes padrão, porque a política de segurança local, que é usada por muitas organizações, pode renomear as contas. Se as contas foram renomeadas, você poderá usar os nomes originais.

Antes de começar

  • Crie uma VM do Windows Server.
  • Verifique se a instância está on-line e pronta.
  • Configure a autenticação, caso ainda não tenha feito isso. Com isso, você confirma sua identidade para acesso a serviços e APIs do Google Cloud . Para executar código ou exemplos em um ambiente de desenvolvimento local, faça a autenticação no Compute Engine com um destes métodos:

    Select the tab for how you plan to use the samples on this page:

    Console

    When you use the Google Cloud console to access Google Cloud services and APIs, you don't need to set up authentication.

    gcloud

    1. Instale a CLI do Google Cloud. Após a instalação, inicialize a CLI do Google Cloud executando o seguinte comando:

      gcloud init

      Ao usar um provedor de identidade (IdP) externo, primeiro faça login na gcloud CLI com sua identidade federada.

    2. Set a default region and zone.

Papéis necessários

Para receber as permissões necessárias para gerar credenciais de VMs do Windows Server, peça ao administrador os seguintes papéis do IAM:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível receber as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Gerar credenciais

Gere credenciais para VMs do Windows Server usando o console do Google Cloud ou a CLI do Google Cloud.

Console

  1. Acesse a página Instâncias de VM.

    Acessar "Instâncias de VM"

  2. Clique na VM do Windows Server para mudar a senha.

  3. Na página Detalhes da instância de VM, em Acesso remoto, selecione Configurar a senha do Windows.

  4. No campo Nome de usuário, digite o nome de usuário que terá a senha modificada ou digite um novo nome para criar outro usuário.

  5. Clique em Definir.

gcloud

  1. Execute o comando gcloud compute reset-windows-password a seguir.

    gcloud compute reset-windows-password VM_NAME
    

    Substitua VM_NAME pelo nome da VM para alterar a senha.

  2. Revise as informações no prompt de confirmação:

    This command creates an account and sets an initial password for the
    user [username] if the account does not already exist.
    If the account already exists, resetting the password can cause the
    LOSS OF ENCRYPTED DATA secured with the current password, including
    files and stored passwords.
    
    For more information, see:
    https://cloud.google.com/compute/docs/operating-systems/windows#reset
    
    Would you like to set or reset the password for [username] (Y/n)?
    
  3. Depois de confirmar o prompt anterior, revise a confirmação das novas credenciais, que aparece da seguinte maneira:

    Resetting and retrieving password for [username] on [instance-name]
    Updated [https://www.googleapis.com/compute/v1/projects/project-name/zones/zone/instances/instance-name].
    ip_address: ip-address
    password:   password
    username:   username
    
  4. Agora é possível se conectar à instância usando as novas credenciais.

Mudar a senha

Depois de se conectar à VM do Windows Server, será possível usar o prompt de comando do Windows ou a interface do usuário do Windows para alterar a senha.

Prompt de comando

Use o comando net user para alterar a senha.

Windows Server 2016

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Painel de controle.

  3. No ícone Contas de usuário, selecione Alterar o tipo de conta ou Adicionar ou remover contas de usuário.

  4. Selecione a conta que você quer modificar.

  5. Clique em Alterar a senha.

  6. Digite sua senha atual e sua nova senha.

  7. Clique em Alterar senha para salvar as alterações.

Windows Server 2019

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Configurações.

  3. Selecione Contas.

  4. Escolha Opções de login.

  5. Em Senha, clique em Alterar.

  6. Digite sua senha atual e clique em Próxima.

  7. Digite a nova senha no campo Nova senha e digite-a novamente no campo Digite a senha novamente.

  8. Digite uma dica de senha e clique em Próxima.

  9. Selecione Concluir.

Windows Server 2022

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Configurações.

  3. Selecione Contas.

  4. Escolha Opções de login.

  5. Clique em Senha > Alterar.

  6. Digite sua senha atual e clique em Próxima.

  7. Digite a nova senha no campo Nova senha e digite-a novamente no campo Confirmar senha.

  8. Digite uma dica de senha e clique em Próxima.

  9. Selecione Concluir.

Criar uma conta de usuário local

Prompt de comando

Use o net user para criar um usuário.

Exemplo:

   net user USERNAME PASSWORD /add
   

Substitua USERNAME pelo nome de usuário e PASSWORD pela senha de sua preferência.

Windows Server 2016

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Painel de controle.

  3. No ícone Contas de usuário, selecione Alterar o tipo de conta ou Adicionar ou remover contas de usuário.

  4. Clique em Adicionar uma conta de usuário.

  5. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar.

  6. Depois que uma conta for criada, escolha Concluir.

Windows Server 2019

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Configurações.

  3. Selecione Contas.

  4. Clique em Outros usuários > Adicionar outra pessoa neste PC.

  5. Pule todas as etapas relacionadas à conta da Microsoft e selecione Adicionar um usuário sem uma conta da Microsoft.

  6. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar.

Windows Server 2022

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Configurações.

  3. Selecione Contas.

  4. Clique em Outros usuários > Adicionar outra pessoa neste PC.

  5. Pule todas as etapas relacionadas à conta da Microsoft e selecione Adicionar um usuário sem uma conta da Microsoft.

  6. Defina o nome de usuário, a senha e a dica de senha e clique em Avançar.

Conceder privilégios de administrador a usuários locais

Ao adicionar uma conta local ao grupo de admins, você terá privilégios de admin na VM do Windows. Ver mais informações em Local Accounts.

Prompt de comando

Use o net localgroup para adicionar um usuário ao grupo de admins.

Exemplo:

   net localgroup administrators USERNAME /add
   

Substitua USERNAME pelo nome de usuário de sua preferência.

Windows Server 2016

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Painel de controle.

  3. No ícone Contas de usuário, selecione Alterar o tipo de conta ou Adicionar ou remover contas de usuário.

  4. Selecione a conta que você quer mudar.

  5. Clique em Alterar o tipo de conta.

  6. Selecione Administrador e confirme clicando em Alterar tipo de conta.

Windows Server 2019

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Configurações.

  3. Selecione Contas.

  4. Clique em Outros usuários e, depois, na conta que você quer mudar.

  5. Escolha Alterar o tipo de conta.

  6. No menu suspenso, selecione o tipo de conta Administrador e clique em OK.

Windows Server 2022

  1. Depois que a área de trabalho for carregada, clique no ícone do menu Iniciar.

  2. Clique em Configurações.

  3. Selecione Contas.

  4. Clique em Outros usuários e, depois, na conta que você quer mudar.

  5. Escolha Alterar o tipo de conta.

  6. No menu suspenso, selecione o tipo de conta Administrador e clique em OK.

A seguir