管理员重置邮箱密码操作完整指南
选择直接设置新密码或签发一次性代码,通过安全渠道交付,并在邮箱遭到入侵时立即阻止未授权访问。
文章详情
类型、难度、套餐及最近更新信息。
▼
文章详情
类型、难度、套餐及最近更新信息。
- 类型
- 指南
- 难度
- 入门
- 套餐
- Starter · Pro · Agency
- 最近更新
- 2026年9月9日
如果邮箱用户忘记密码,无论是员工、家人还是客户,或者您需要立即阻止他人继续访问已遭入侵的账户,都可以直接在TrekMail控制面板重置邮箱密码。本指南介绍两种重置方式:管理员直接设置新密码,以及签发一次性访问代码。您还会了解各自的适用场景、如何安全交付新凭据,以及发生安全事件时应采取哪些措施。
这里指的是在网页邮箱、Outlook、iPhone等客户端中使用的邮箱密码,不是TrekMail控制面板的登录密码。控制面板密码只供账户所有者使用,并由所有者自行重置。
适用场景
- 用户忘记了邮箱密码,并且没有恢复代码或恢复邮箱可供自行重置。这是最常见的情况。
- **安全事件:**您怀疑邮箱因钓鱼攻击或密码泄露而被入侵,需要立即阻止攻击者访问,无论合法所有者是否还记得密码。
- **员工离职:**员工已经离开,而您需要继续控制该邮箱。请设置一个只有您知道的密码,之后再删除邮箱或转移所有权。
- **设置新设备:**用户希望用新密码从头配置一台新设备。
方法1:直接设置一个已知的新密码
这是最快的方法。您选择新密码,系统更新邮箱,然后您把密码交给用户。
- 在控制面板中打开邮箱页面。
- 点击邮箱旁的管理。如有需要,可以先按地址搜索。
- 打开安全选项卡。可用的选项卡取决于邮箱类型、套餐和状态。
- 在邮箱密码卡片中输入两次新密码,或点击输入框下方的生成强密码来创建随机密码。
- 点击保存密码。
只有新密码符合全部要求后,按钮才会启用。邮件服务器更新成功后,旧密码将无法用于新的网页邮箱、IMAP和SMTP登录。请先在邮件应用和脚本中更新密码,再尝试重新连接。
系统会实时检查密码要求,四项检查都必须变为绿色:
- 至少有12个字符。
- 至少包含一个大写字母。
- 至少包含一个小写字母。
- 至少包含一个数字。
如果不想自己构思密码,请点击生成强密码。系统会生成18个字符的组合,其中包含大写字母、小写字母、数字和少量安全符号,并排除容易混淆的字符,例如i、l、0和O。结果会自动填入两个输入框并显示出来,方便您在保存前复制。
2026年5月重新设计界面时,邮箱列表中的旧钥匙图标快捷方式已经移除。现在,安全选项卡是控制面板中执行此操作的唯一位置。该选项卡中的其他功能请参阅邮箱安全。
方法2:签发一次性恢复代码
以下情况适合使用此方法:
- 您不想知道用户的新密码,而是让用户自行选择。
- 您在远程工作或双方无法同时在线,希望用户在方便时自行完成重置。
- 您需要审计记录,证明用户经管理员授权后自行重置,而不是由管理员设置密码。
- 打开邮箱设置 → 安全选项卡,与方法1的位置相同。
- 滚动到恢复代码卡片。
- 点击生成新代码。新代码在对话框中只显示一次,请在关闭前复制。代码会在24小时后到期。
- 通过安全渠道把代码发送给用户。请参阅下文“安全交付新密码”。
- 用户前往网页邮箱登录页面,选择忘记密码?,再选择恢复代码,输入代码并设置自己的密码。
代码只能使用一次。用户兑换后,代码立即失效,再次使用同一代码会失败。
如果用户丢失代码或未在期限内使用,请签发另一个。新生成的代码会替换旧代码。
方法3:使用恢复邮箱
如果邮箱已经配置恢复邮箱,无论是在创建邮箱时设置,还是由用户在网页邮箱设置中添加,用户都可以自行重置,无需管理员操作。操作路径为:网页邮箱登录 → 忘记密码? → 恢复邮箱模式 → 输入TrekMail地址 → 在恢复邮箱中接收重置链接。
这对管理员来说最省事。请鼓励用户首次登录时设置恢复邮箱,这样可以减少支持请求。
安全交付新密码
无论选择哪种方法,都需要向用户传递密码或代码。不要通过电子邮件以明文发送。
安全渠道包括:
- 密码管理器共享,例如1Password Teams或Bitwarden Send:内容经过加密,并在查看后到期。
- **Signal、WhatsApp或iMessage:**使用端到端加密的私信。
- **Bitwarden Send或类似服务:**生成一次性链接,首次查看后自动销毁。
- **当面或电话告知:**适合短代码或系统生成的密码。
请避免:
- **明文电子邮件:**如果用户的收件箱已被入侵,攻击者可以直接读取,而这往往正是您试图解决的问题。
- **Slack公共频道:**保留时间长,工作区中的任何人都可以搜索。
- **SMS短信:**短代码可以使用,但短信没有端到端加密。
重置密码后立即发生的变化
- **旧密码停止工作。**更新成功后,旧密码无法用于新的IMAP、SMTP和网页邮箱登录。仍保存旧密码的客户端会出现身份验证失败,直到更新为止。
- 已登录的网页邮箱会话不会因管理员更改密码而自动退出。如果怀疑会话被盗,请暂停该邮箱的登录,并联系支持团队或按照事件响应流程处理。不要把删除后重建邮箱当作默认措施。
- **不会丢失任何邮件。**邮箱中的全部内容都会保留,包括收件箱、已发送邮件、文件夹、规则和联系人。只有身份验证凭据发生变化。
发生安全事件时
如果您认为邮箱已经遭到入侵,请完成以下所有操作:
- 使用方法1和系统生成的强密码重置密码。选择用户尚不知道的值。
- **生成新的恢复代码。**此操作会使以前的邮箱密码恢复代码失效,包括旧版邮箱设置遗留的代码。
- 如需在调查期间阻止访问,请暂停邮箱登录。保留邮箱本身,以便继续检查其中的邮件和设置。
- **检查邮箱规则和转发设置。**攻击者常会把邮件转发到自己的地址,从而窃取未来邮件的副本。请在网页邮箱中检查,或使用邮件规则。
- 检查已发送文件夹,查找攻击者可能冒用用户身份发送的邮件。如果属于垃圾邮件或钓鱼邮件,请删除;其他可疑邮件应记录下来用于取证。
- 通过电话或当面沟通等备用渠道通知用户,并说明发生了什么。
- 仅在必要时重置双重身份验证,并让邮箱所有者重新注册自己的身份验证器。邮箱的双重身份验证保护网页邮箱登录,管理员控制面板的安全措施应单独管理。
重置后的常见错误
- **用户使用新的邮箱密码打开控制面板网址,而不是网页邮箱。**控制面板需要账户所有者密码,不接受邮箱密码。请说明:网页邮箱位于https://trekmail.net/webmail/login或您的品牌网址,而控制面板网址以
https://trekmail.net开头。 - 用户在Outlook中更新了密码,但Outlook仍使用缓存的旧密码。Windows凭据管理器,控制面板 → 凭据管理器 → Windows凭据,可能缓存IMAP和SMTP凭据。删除应用和设备中显示的收件与发件服务器条目,再测试新密码。
- **手机继续显示“无法验证密码”通知。**请在手机上重新添加邮件账户,不要只更新密码。某些移动客户端不善于处理凭据更新,旧版Apple Mail尤其如此。
无法执行的操作
- **无法查看用户的现有密码:**密码以哈希形式保存,我们不存储可恢复的明文。要把“密码告诉用户”,只能设置一个新密码,也就是方法1,或者签发代码,也就是方法2。
- **无法重置其他账户下的邮箱密码:**管理员只能重置自己拥有或管理的账户中的邮箱。
- 无法绕过密码复杂度要求,即使使用方法1也不例外。仍需至少12个字符,并包含大写字母、小写字母和数字。生成按钮会创建符合要求的密码。
相关文章
跳转到延续此工作流的邻近指南。