Войти

Показать полную графическую версию : [решено] Восстановление пароля администратора на контроллере домена (2k3 SP2)


Страниц : [1] 2

FAT_32
01-02-2009, 02:18
Доброго времени суток. Имеется машинка с вин 2k3 SP2, с контроллером домена... Политиками домена запрещено менять пароль администратору. Программы а-ля SAMInside не прокатывают. Есть доступ к реестру, и мне необходимо узнать, в каком ключе реестра запрещается смена пароля админу. С удовольствием выслушаю другие варианты решения проблемы. Заранее спасибо.

Misha hm
01-02-2009, 12:10
http://forum.oszone.net/showthread.php?t=72251&highlight=%F3%E4%E0%EB%E8%F2%FC+%EF%E0%F0%EE%EB%FC

FAT_32
01-02-2009, 17:48
в том то и дело, что все подобные проги в глубоком пролете. Мне нужен ключ реестра, который отвечает за запрет смены пароля в настройке контроллера домена

Dimas_83
01-02-2009, 22:27
Реестр тут непричем. А если так (http://forum.oszone.net/post-867676.html)

FAT_32
02-02-2009, 03:33
не прокатывает...

Oleg Krylov
02-02-2009, 10:29
А разрешить в политиках по какой-то причине нельзя?

FAT_32
02-02-2009, 12:15
так пароля к администратору нет, поэтому я и не могу ничего менять

Shiirx
02-02-2009, 15:23
т.е. в сети только одна Одминская учётка?

FAT_32
02-02-2009, 16:26
Дело не в сети. Есть сервер-контроллер домена. В политиках контроллера домена запрещена смена учетке Администратор. Сброс пароля не прокатывает-политики не дают поменять пароль. Есть только физический доступ к серверу, т.е. учетки на машине нет. Все манипуляции производятся через ERD Commander. С помощью ERD есть доступ к реестру. На машине нужно поменять пароль Администратора любыми способами

chek
02-02-2009, 16:35
FAT_32, у вас только одна учетная запись администратор домена??

FAT_32
02-02-2009, 17:31
на машине есть и другие учетки, но они не в группе администраторы.

chek
02-02-2009, 18:16
FAT_32, давайте не путать локальные учетки и учетки домена.

FAT_32
02-02-2009, 18:26
из локальных учеток-Администратор и Гость. пароль от первой-требуется найти, а вторая-заблокирована.

chek
02-02-2009, 18:32
FAT_32, у вас только одна учетная запись администратор домена?? »
добавлю, она не обязана быть локальной.

FAT_32
02-02-2009, 18:47
учитывая, что у меня есть доступ только к этой машинке, то да, только одна.

chek
02-02-2009, 19:02
есть доступ только к этой машинке »
опять же, не вижу связи между компьютером КД и группой "администраторы домена". локальной такой учетки может и не быть.

FAT_32
02-02-2009, 19:06
просто когда идет окно логина в винду, есть возможность залогиниться только в домен. Нет режима войти локально на компьютер.

chek
02-02-2009, 19:11
FAT_32, хорошо, зайдем по другому.
вы заходите в домен под учеткой допустим "администратор", она является членом группы (в АД) "администраторы домена".
вы не помните, есть ли еще в этой группе пользователи??

FAT_32
02-02-2009, 19:33
дело в том, что я не не помню, а не знаю. Ко мне обратились с просьбой сбросить пароль на администраторе. Так что можно считать что нет.

monkkey
03-02-2009, 09:00
В реестре хранятся данные только локальных политик, которые наследуют доменные, если не предписано "не перекрывать". Соответственно, данные политики в домене не хранятся. Вам, похоже, выдали хакерское задание. Если Вам известен пароль доменного администратора, просто измените политику.




© OSzone.net 2001-2012