我注意到,在设置用户帐户(在我的情况下是 Windows 用户帐户和 Google Apps 用户帐户)时,通常的做法是要求新用户在首次登录后立即创建自己的密码。在寻找这个问题的答案时,我发现了许多解释如何要求新用户更改密码的帖子,但我找不到任何地方为什么这被认为是“最佳实践”。如果我为每个新用户生成并分配一个唯一密码并且他们不更改它,会产生什么问题?
澄清一下,我不是在问为什么要求用户定期更改密码是一种好习惯。我的问题是,如果全新用户继续使用我为他们设置的密码而不是创建自己的密码,会有什么风险?
让他们保留他们的初始密码会很方便,因为我在一个较小的企业环境中,如果我知道他们的密码,我可以为他们设置 Google Drive Sync 和 Google Apps Sync,而不必为他们编写说明关于如何自己做到这一点。