管理员重置邮箱密码操作完整指南

选择直接设置新密码或签发一次性代码,通过安全渠道交付,并在邮箱遭到入侵时立即阻止未授权访问。

文章详情

类型、难度、套餐及最近更新信息。

类型
指南
难度
入门
套餐
Starter · Pro · Agency
最近更新
2026年9月9日

如果邮箱用户忘记密码,无论是员工、家人还是客户,或者您需要立即阻止他人继续访问已遭入侵的账户,都可以直接在TrekMail控制面板重置邮箱密码。本指南介绍两种重置方式:管理员直接设置新密码,以及签发一次性访问代码。您还会了解各自的适用场景、如何安全交付新凭据,以及发生安全事件时应采取哪些措施。

这里指的是在网页邮箱、Outlook、iPhone等客户端中使用的邮箱密码,不是TrekMail控制面板的登录密码。控制面板密码只供账户所有者使用,并由所有者自行重置。

适用场景

  • 用户忘记了邮箱密码,并且没有恢复代码或恢复邮箱可供自行重置。这是最常见的情况。
  • **安全事件:**您怀疑邮箱因钓鱼攻击或密码泄露而被入侵,需要立即阻止攻击者访问,无论合法所有者是否还记得密码。
  • **员工离职:**员工已经离开,而您需要继续控制该邮箱。请设置一个只有您知道的密码,之后再删除邮箱或转移所有权。
  • **设置新设备:**用户希望用新密码从头配置一台新设备。

方法1:直接设置一个已知的新密码

这是最快的方法。您选择新密码,系统更新邮箱,然后您把密码交给用户。

  1. 在控制面板中打开邮箱页面
  2. 点击邮箱旁的管理。如有需要,可以先按地址搜索。
  3. 打开安全选项卡。可用的选项卡取决于邮箱类型、套餐和状态。
  4. 邮箱密码卡片中输入两次新密码,或点击输入框下方的生成强密码来创建随机密码。
  5. 点击保存密码

只有新密码符合全部要求后,按钮才会启用。邮件服务器更新成功后,旧密码将无法用于新的网页邮箱、IMAP和SMTP登录。请先在邮件应用和脚本中更新密码,再尝试重新连接。

系统会实时检查密码要求,四项检查都必须变为绿色:

  • 至少有12个字符
  • 至少包含一个大写字母。
  • 至少包含一个小写字母。
  • 至少包含一个数字

如果不想自己构思密码,请点击生成强密码。系统会生成18个字符的组合,其中包含大写字母、小写字母、数字和少量安全符号,并排除容易混淆的字符,例如il0O。结果会自动填入两个输入框并显示出来,方便您在保存前复制。

2026年5月重新设计界面时,邮箱列表中的旧钥匙图标快捷方式已经移除。现在,安全选项卡是控制面板中执行此操作的唯一位置。该选项卡中的其他功能请参阅邮箱安全

方法2:签发一次性恢复代码

以下情况适合使用此方法:

  • 您不想知道用户的新密码,而是让用户自行选择。
  • 您在远程工作或双方无法同时在线,希望用户在方便时自行完成重置。
  • 您需要审计记录,证明用户经管理员授权后自行重置,而不是由管理员设置密码。
  1. 打开邮箱设置 → 安全选项卡,与方法1的位置相同。
  2. 滚动到恢复代码卡片。
  3. 点击生成新代码。新代码在对话框中只显示一次,请在关闭前复制。代码会在24小时后到期。
  4. 通过安全渠道把代码发送给用户。请参阅下文“安全交付新密码”。
  5. 用户前往网页邮箱登录页面,选择忘记密码?,再选择恢复代码,输入代码并设置自己的密码。

代码只能使用一次。用户兑换后,代码立即失效,再次使用同一代码会失败。

如果用户丢失代码或未在期限内使用,请签发另一个。新生成的代码会替换旧代码。

方法3:使用恢复邮箱

如果邮箱已经配置恢复邮箱,无论是在创建邮箱时设置,还是由用户在网页邮箱设置中添加,用户都可以自行重置,无需管理员操作。操作路径为:网页邮箱登录 → 忘记密码? → 恢复邮箱模式 → 输入TrekMail地址 → 在恢复邮箱中接收重置链接。

这对管理员来说最省事。请鼓励用户首次登录时设置恢复邮箱,这样可以减少支持请求。

安全交付新密码

无论选择哪种方法,都需要向用户传递密码或代码。不要通过电子邮件以明文发送。

安全渠道包括:

  • 密码管理器共享,例如1Password Teams或Bitwarden Send:内容经过加密,并在查看后到期。
  • **Signal、WhatsApp或iMessage:**使用端到端加密的私信。
  • **Bitwarden Send或类似服务:**生成一次性链接,首次查看后自动销毁。
  • **当面或电话告知:**适合短代码或系统生成的密码。

请避免:

  • **明文电子邮件:**如果用户的收件箱已被入侵,攻击者可以直接读取,而这往往正是您试图解决的问题。
  • **Slack公共频道:**保留时间长,工作区中的任何人都可以搜索。
  • **SMS短信:**短代码可以使用,但短信没有端到端加密。

重置密码后立即发生的变化

  • **旧密码停止工作。**更新成功后,旧密码无法用于新的IMAP、SMTP和网页邮箱登录。仍保存旧密码的客户端会出现身份验证失败,直到更新为止。
  • 已登录的网页邮箱会话不会因管理员更改密码而自动退出。如果怀疑会话被盗,请暂停该邮箱的登录,并联系支持团队或按照事件响应流程处理。不要把删除后重建邮箱当作默认措施。
  • **不会丢失任何邮件。**邮箱中的全部内容都会保留,包括收件箱、已发送邮件、文件夹、规则和联系人。只有身份验证凭据发生变化。

发生安全事件时

如果您认为邮箱已经遭到入侵,请完成以下所有操作:

  1. 使用方法1和系统生成的强密码重置密码。选择用户尚不知道的值。
  2. **生成新的恢复代码。**此操作会使以前的邮箱密码恢复代码失效,包括旧版邮箱设置遗留的代码。
  3. 如需在调查期间阻止访问,请暂停邮箱登录。保留邮箱本身,以便继续检查其中的邮件和设置。
  4. **检查邮箱规则和转发设置。**攻击者常会把邮件转发到自己的地址,从而窃取未来邮件的副本。请在网页邮箱中检查,或使用邮件规则
  5. 检查已发送文件夹,查找攻击者可能冒用用户身份发送的邮件。如果属于垃圾邮件或钓鱼邮件,请删除;其他可疑邮件应记录下来用于取证。
  6. 通过电话或当面沟通等备用渠道通知用户,并说明发生了什么。
  7. 仅在必要时重置双重身份验证,并让邮箱所有者重新注册自己的身份验证器。邮箱的双重身份验证保护网页邮箱登录,管理员控制面板的安全措施应单独管理。

重置后的常见错误

  • **用户使用新的邮箱密码打开控制面板网址,而不是网页邮箱。**控制面板需要账户所有者密码,不接受邮箱密码。请说明:网页邮箱位于https://trekmail.net/webmail/login或您的品牌网址,而控制面板网址以https://trekmail.net开头。
  • 用户在Outlook中更新了密码,但Outlook仍使用缓存的旧密码。Windows凭据管理器,控制面板 → 凭据管理器 → Windows凭据,可能缓存IMAP和SMTP凭据。删除应用和设备中显示的收件与发件服务器条目,再测试新密码。
  • **手机继续显示“无法验证密码”通知。**请在手机上重新添加邮件账户,不要只更新密码。某些移动客户端不善于处理凭据更新,旧版Apple Mail尤其如此。

无法执行的操作

  • **无法查看用户的现有密码:**密码以哈希形式保存,我们不存储可恢复的明文。要把“密码告诉用户”,只能设置一个新密码,也就是方法1,或者签发代码,也就是方法2。
  • **无法重置其他账户下的邮箱密码:**管理员只能重置自己拥有或管理的账户中的邮箱。
  • 无法绕过密码复杂度要求,即使使用方法1也不例外。仍需至少12个字符,并包含大写字母、小写字母和数字。生成按钮会创建符合要求的密码。

相关文章

跳转到延续此工作流的邻近指南。

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.