Как администратору сменить пароль ящика
Задайте новый пароль или выдайте одноразовый код, передайте данные по защищённому каналу и примите меры при компрометации.
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
▼
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
- Тип
- Руководство
- Сложность
- Начальный уровень
- Тарифы
- Starter · Pro · Agency
- Обновлено
- 9 сен 2026 г.
Если пользователь почтового ящика, например сотрудник, родственник или клиент, забыл пароль либо вам нужно немедленно заблокировать скомпрометированный аккаунт, пароль ящика можно сбросить прямо в панели TrekMail. В этой статье описаны два способа сброса: непосредственная установка нового пароля и выдача одноразового кода доступа. Вы также узнаете, когда подходит каждый способ, как безопасно передать новые учётные данные и что делать во время инцидента безопасности.
Речь идёт о пароле почтового ящика, который используется в веб-почте, Outlook, iPhone и других клиентах. Это не пароль для входа в панель TrekMail. Последний предназначен только для владельца аккаунта и восстанавливается им самостоятельно.
Когда это требуется
- Пользователь забыл пароль почтового ящика и не сохранил код восстановления или резервный адрес для самостоятельного сброса. Это самый распространённый случай.
- Инцидент безопасности: вы подозреваете, что ящик скомпрометирован из-за фишинга или утечки пароля. Злоумышленника нужно заблокировать немедленно независимо от того, помнит ли законный владелец свой пароль.
- Уход сотрудника: сотрудник покинул организацию, а ящик должен остаться под вашим контролем. Установите пароль, известный только вам, а позднее удалите ящик или передайте права на него.
- Настройка нового устройства: пользователь хочет начать чистую настройку устройства с новым паролем.
Способ 1. Прямой сброс с известным новым паролем
Это самый быстрый способ. Вы выбираете новый пароль, TrekMail обновляет ящик, а вы передаёте пароль пользователю.
- Откройте страницу Почтовые ящики в панели.
- Нажмите Управление рядом с нужным ящиком. При необходимости сначала найдите его по адресу.
- Откройте вкладку Безопасность. Набор доступных вкладок зависит от типа, тарифа и состояния ящика.
- На карточке Пароль почтового ящика дважды введите Новый пароль или нажмите Создать надёжный пароль под полем, чтобы сгенерировать случайный вариант.
- Нажмите Сохранить пароль.
Кнопка станет доступна только после выполнения всех требований к новому паролю. Когда сервер успешно обновится, прежний пароль перестанет подходить для новых входов через веб-почту, IMAP и SMTP. Обновите пароль в почтовых приложениях и скриптах, прежде чем ожидать их повторного подключения.
Требования к паролю проверяются сразу; все четыре индикатора должны стать зелёными:
- Не менее 12 символов.
- Как минимум одна прописная буква.
- Как минимум одна строчная буква.
- Как минимум одна цифра.
Если не хотите придумывать пароль, нажмите Создать надёжный пароль. Мы составим комбинацию из 18 символов: прописных и строчных букв, цифр и небольшого набора безопасных специальных символов. В ней не будет похожих друг на друга знаков, таких как i, l, 0 и O. Результат автоматически подставляется в оба поля и показывается на экране, чтобы вы успели скопировать его до сохранения.
Прежний ярлык со значком ключа был удалён из списка ящиков при обновлении интерфейса в мае 2026 года. Теперь вкладка Безопасность является единственным местом в панели для этой операции. Остальные доступные там функции описаны в статье Безопасность почтового ящика.
Способ 2. Выдача одноразового кода восстановления
Этот способ полезен, когда:
- Вы не хотите знать новый пароль пользователя и позволяете ему выбрать пароль самостоятельно.
- Вы работаете удалённо или в разное время и хотите, чтобы пользователь завершил сброс, когда ему будет удобно.
- Вам нужна запись о том, что пользователь сам сбросил пароль с разрешения администратора, а не получил пароль, заданный администратором.
- Откройте настройки ящика → вкладку Безопасность, то же место, что и в способе 1.
- Прокрутите страницу до карточки Код восстановления.
- Нажмите Создать новый код. Новый код показывается в диалоге только один раз. Скопируйте его до закрытия окна. Срок действия составляет 24 часа.
- Передайте код пользователю по защищённому каналу. Варианты перечислены ниже в разделе «Безопасная передача нового пароля».
- Пользователь открывает страницу входа в веб-почту, выбирает Забыли пароль?, затем Код восстановления, вводит код и задаёт собственный пароль.
Код является одноразовым. После применения он считается использованным, поэтому повторные попытки с тем же кодом завершатся ошибкой.
Если пользователь потерял код или не успел применить его, выдайте новый. Новый созданный код заменяет предыдущий.
Способ 3. Использование резервного адреса
Если для ящика настроен резервный адрес, указанный при создании или добавленный пользователем в настройках веб-почты, пользователь может выполнить сброс без вашей помощи. Он открывает страницу входа в веб-почту → Забыли пароль? → режим Резервный адрес → вводит свой адрес TrekMail → получает ссылку для сброса в резервный ящик.
Этот способ требует от администратора меньше всего действий. Попросите пользователей настроить резервный адрес при первом входе. Это позволит избежать обращений в поддержку.
Безопасная передача нового пароля
При любом способе вам придётся сообщить пользователю пароль или код. Не отправляйте их открытым текстом по электронной почте.
Безопасные каналы:
- Передача через менеджер паролей, например 1Password Teams или Bitwarden Send: данные шифруются и становятся недоступны после просмотра.
- Signal, WhatsApp или iMessage: личное сообщение со сквозным шифрованием.
- Bitwarden Send или аналогичный сервис: создайте одноразовую ссылку, которая уничтожается после первого открытия.
- Лично или по телефону: подходит для коротких кодов и сгенерированных паролей.
Не используйте:
- Обычное письмо: его можно прочитать, если ящик пользователя скомпрометирован. Часто именно эту проблему вы и пытаетесь устранить.
- Публичные каналы Slack: сообщения хранятся долго и доступны для поиска всем участникам рабочего пространства.
- SMS: подходит для коротких кодов, но не использует сквозное шифрование.
Что происходит сразу после сброса
- Старый пароль перестаёт работать для новых входов через IMAP, SMTP и веб-почту после успешного обновления. Клиенты с сохранённым старым паролем не смогут пройти аутентификацию, пока пароль не будет обновлён.
- Активные сеансы веб-почты не завершаются автоматически, когда администратор меняет пароль. Если вы подозреваете кражу сеанса, приостановите входы и обратитесь в поддержку или следуйте своему процессу реагирования на инциденты. Не удаляйте и не создавайте ящик заново как стандартную меру.
- Письма не теряются. Всё содержимое ящика сохраняется: входящие, отправленные, папки, правила и контакты. Меняются только учётные данные для аутентификации.
Действия во время инцидента безопасности
Если вы считаете, что ящик скомпрометирован, выполните все перечисленные действия:
- Сбросьте пароль способом 1 и используйте сгенерированный надёжный пароль. Выберите значение, которое пользователь ещё не знает.
- Создайте новый код восстановления. Он сделает недействительными прежние коды восстановления пароля ящика, включая старый код, оставшийся после предыдущей настройки.
- Приостановите входы в ящик, если на время расследования нужно прекратить доступ. Не удаляйте ящик, чтобы его письма и настройки оставались доступны для проверки.
- Проверьте правила и пересылку в ящике. Злоумышленники часто настраивают пересылку на свой адрес, чтобы получать копии будущих писем. Проверьте настройки в веб-почте или через Правила почты.
- Проверьте папку Отправленные на наличие писем, которые злоумышленник мог отправить от имени пользователя. Удалите спам и фишинговые письма, а остальные подозрительные сообщения задокументируйте для расследования.
- Уведомите пользователя по другому каналу, например по телефону или лично, и объясните произошедшее.
- Сбрасывайте двухфакторную аутентификацию только при необходимости, после чего попросите владельца ящика заново зарегистрировать собственное приложение-аутентификатор. Двухфакторная аутентификация ящика защищает вход в веб-почту. Обеспечивайте безопасность панели администратора отдельно.
Частые ошибки после сброса
- Пользователь вводит новый пароль ящика на странице панели, а не веб-почты. Для панели нужен пароль владельца аккаунта, а не почтового ящика. Объясните пользователю: веб-почта находится по адресу https://trekmail.net/webmail/login или по вашему фирменному URL, а панель начинается с
https://trekmail.net. - Пользователь обновил пароль в Outlook, но программа продолжает применять сохранённый старый пароль. Диспетчер учётных данных Windows, Панель управления → Диспетчер учётных данных → Учётные данные Windows, может хранить данные IMAP и SMTP. Удалите записи для серверов входящей и исходящей почты, показанных в разделе Приложения и устройства, затем снова проверьте новый пароль.
- Телефон продолжает показывать уведомление «Не удалось проверить пароль». Заново добавьте почтовый аккаунт на телефоне, а не только измените пароль. Некоторые мобильные клиенты, особенно старые версии Apple Mail, плохо обрабатывают смену учётных данных.
Что администратор не может сделать
- Нельзя увидеть текущий пароль пользователя: пароли хранятся в виде хешей, а восстановимый открытый текст не сохраняется. Единственный способ сообщить пользователю пароль состоит в том, чтобы задать новый, способ 1, или выдать код, способ 2.
- Нельзя сбросить пароль ящика из другого аккаунта: администраторы могут менять пароли только в аккаунтах, которыми владеют или управляют.
- Нельзя обойти требования к сложности, даже при использовании способа 1. Действуют те же правила: не менее 12 символов, прописная буква, строчная буква и цифра. Кнопка Создать генерирует подходящий пароль.
Связанные статьи
Похожие статьи
Перейдите к близким руководствам, которые продолжают рабочий процесс.