博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
如何破解域管理员密码
阅读量:5215 次
发布时间:2019-06-14

本文共 1344 字,大约阅读时间需要 4 分钟。

 

初到一公司才发现前面那个管理员没有交接就走了,只有一个域管理员那就是administrator,打电话问那个家伙居然说他说不知道。这人简直是没有 一点职业道德。进不了服务器怎么办?但服务器有不可以重装,还有还有exchange,要是重装了,全部都得来过。唯一可以操作的平台是还原目录模式, 那么,我进入还原目录模式后,该怎样找会原来的域管理员密码? 或者如何重置密码么? 算了!帖子出了数日,无人问津! 还是自己解答把!(研究数日总算有结果!) 

     解题思路:域环境下,域用户帐户是保存在%systemroot%\ntds文件夹中的ntds.dit文件中,那么我们是否可以仿效工作组环境下的方 法,同过删除NTDS.dit文件来重置密码呢?答案是:不行,因为ntds.dit文件中不单单存储密码文件,还有schema表、link表、 data table表,这些包含了活动目录创建对象的信息、对象之间的关系、所有属性的关联、活动目录中所有对象的属性的值、应用程序的特殊数据和其它数据。所 以,结论是不可已删除,若删除,重启会报错。既然不可以在dos下直接删除,那么必然要进入系统修改,怎么进去呢?进入活动目录(域管理员密码忘记了,不 代表活动目录的密码也忘记了,或者记错了。当然若是真的连还原目录模式的密码都忘记了,我们可以效仿工作组环境下删除SAM文件,空密码进入还原目录模 式。为什么呢?因为还原目录模式的帐户和密码其实就是工作组环境下的本地管理员帐户和密码,其中道理相同。)那么进入系统后有怎么重置密码呢?在网上苦苦 寻找数日,总算,老天可怜,在网上搜到一实用、简单、有效的方法。 总体思路就是进入还原目录模式——本地策略——开机启动特定脚本(实现重置密码的效果)

首先在忘记还原目录模式密码的情况下,用工作组环境下清除密码的方法清除还原目录模式密码,进入还原目录模式。

方法:进入目录还原模式——编写BAT文件脚本——打开本地策略(gpedit.msc)————计算机配置(启动脚本

添加编写的BAT脚本) 

开机按“f8”进入“Windows高级菜单”——选择“目录还原模式”

 编写脚本(这段开机脚本其实就是将一句dos下添加用户的命令写入,另存为BAT文件)

新建文本文档(命名为admin.text)并写入dos命令(net user administrator password)

(其中 administrator 为与管理员帐户,password为重置密码(可随意,但最好符合密码的复杂性),若你的管理员帐户为admini ,

则写为:net  user  admini   password)另存为admin.bat文件,存至其它盘符,不要留在桌面。

打开本地组策略 (运行中输入“gpedit.msc”)并找到计算机配置——windows设置——脚本(启动/关机)项

选中“启动”双击

单击“添加”添加脚本,添加之前保存的admin.bat脚本文件——确定

重新正常启动

进入登陆界面后用之前脚本中设定的用户名:administrator和密码:password登陆

转载于:https://www.cnblogs.com/jason223233/p/11363399.html

你可能感兴趣的文章
好久没写代码,今天刚刚给客户写了点
查看>>
C++之 类型定义语句--typedef
查看>>
编译器原理(一):类成员函数
查看>>
spring boot 加载配置 文件
查看>>
dll和so文件区别与构成
查看>>
类型转换的3中方法
查看>>
移动硬盘分区变为RAW,chkdsk提示“因另一个程序正在使用这个卷,无法运行CHKDSK“ 的解决办法 ....
查看>>
Android实例-手机安全卫士(四十四)-双击自定义Toast窗口居中显示
查看>>
集成乐视点播功能的注意事项
查看>>
Python 冒泡排序
查看>>
SpringBoot开发案例之整合Dubbo分布式服务
查看>>
TCP协议三次握手
查看>>
Android版-支付宝APP支付
查看>>
win7旗舰版、家庭高级版、专业版都是什么意思?
查看>>
120-PHP调用成员方法并将不同类的对象做为参数
查看>>
linux图形化界面访问
查看>>
CSS3总结四:盒模型(box)
查看>>
爬虫(一)爬取鱼c淘贴信息
查看>>
禁止弹层下页面滚动问题
查看>>
测试过程改进的大致内容:
查看>>