文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 操作系统 >> Windows 2000 >>  
Windows 2000点击TOP10
·关于windows 2000各种服务的简要说明2006-2-9 18:23:01
·用事件查看器解决操作系统故障2006-2-6 7:54:31
·让Win 2000系统自动更新桌面的墙纸2006-2-5 13:42:05
·让你的Windows 2000安全些再安全些2006-2-9 18:12:20
·Win2000问题集锦2006-2-5 13:06:16
·使用 Netdom.exe 重置 Windows 2000 域控制器的机器帐户密码2006-2-5 14:13:02
·WinXP/2K鲜为人知的安全命令2006-2-9 18:10:55
·自动维护和监视公用计算机2006-2-5 21:46:14
·取消Windows 2000不必要的服务2006-2-5 21:46:37
·Windows2000的引导之谜2006-2-6 8:44:29
操作系统点击TOP10
·Windows XP SP2 build 2126靓图揭密2006-2-5 18:49:03
·为Windows XP多加一把牢固的安全锁2006-2-9 18:02:25
·为Windows 2003加装视频压缩2006-2-10 14:38:49
·FAT16向FAT32的无损转换2006-2-6 7:40:10
·如何在Win 2003中重置Internet协议2006-2-5 13:06:29
·操作系统常见问题:为什么一直出现询问密码的画面2006-2-5 17:08:39
·浅谈linux操作系统的优化及安全配置2006-2-10 15:14:49
·Windows操作系统数据安全转移技巧2006-2-9 17:57:05
·注册表趣味应用小集2006-2-6 7:40:17
·让Win 2000系统自动更新桌面的墙纸2006-2-5 13:42:05

 

使用 Netdom.exe 重置 Windows 2000 域控制器的机器帐户密码
作者:我去下载           时间:2006-2-5 14:13:02


使用 Netdom.exe 重置 Windows 2000 域控制器的机器帐户密码
概要
每一台基于 Windows 的计算机都维护着一个机器帐户密码历史,其中包含该帐户当前和以前使用的密码。当两台计算机尝试彼此进行身份验证时,如果尚未接收到对当前密码的更改,Windows 将依赖以前的密码。如果密码更改超过两次以上,则所涉及的计算机彼此之间就可能无法通信,而且您可能会收到错误消息(如发生 Active Directory 复制时出现“访问遭拒”错误消息)。

同一域的域控制器之间进行复制时也会出现这一情况。如果不能进行复制的域控制器驻留在两个不同的域中,那么您就应该仔细检查一下信任关系。

您不能使用“Active Directory 用户和计算机”管理单元更改机器帐户密码,但可以使用 Windows Support Tools 中包括的 Netdom.exe 工具重置密码。

Netdom 工具可在计算机上本地重置帐户密码(也叫“本地机密”)并将此更改写入驻留在同一域中的 Windows 域控制器上该计算机的计算机帐户对象中。同时将新密码写入两个位置可确保至少操作中涉及的两台计算机得到了同步,并可以启动 Active Directory 复制以便让其他域控制器接收到此更改。

下面的过程讲述了如何使用 netdom 命令重置机器帐户密码。此过程在域控制器上最常用,但也适应于任何 Windows 机器帐户。

因为不能远程使用 Netdom,所以您必须在要更改其密码的那一 Windows 计算机上运行此工具。另外,为运行 Netdom,您必须有本地管理权限以及对 Active Directory 中该计算机帐户的对象的管理权限。

返回页首
使用 Netdom 重置机器帐户密码
在要重置密码的域控制器上安装 Windows CD-ROM 上 Support\Tools 文件夹中的 Windows Support Tools。
如果您尝试重置 Windows 域控制器的密码,那么在执行步骤 3 之前,必须停止 Kerberos 密钥分发中心服务并将其“启动”类型设置为“手动”。

备注:在重新启动并确认密码已成功重置后,您可以重新启动 Kerberos 密钥分发中心服务并将其“启动”类型设置回“自动”。这样做可强制有错误计算机帐户密码的域控制器与另一个域控制器联系以获取 Kerberos 票证。
在命令提示符下,键入以下命令:
netdom resetpwd /server: Replication_Partner_Server_Name/userd: domainname\administrator_id/passwordd:*

其中 Replication_Partner_Server_Name 是与本地计算机在同一域中的某一域控制器的 DNS 或 NetBIOS 名称,domainname\administrator_id分别是 NetBIOS 域名和管理员 ID,格式是“安全帐户管理器”(SAM) 帐户名凭据格式。

/PasswordD: 参数的值“*”指定在提交命令时密码应当用隐藏字符键入。例如,本地计算机(恰好是一个域控制器)是 Server1,对等 Windows 域刂破鞯拿剖?I> Server2。如果您在 Server1 上用下列参数运行 Netdom,则密码就会在本地更改并同时写入 Server2,而且复制作业将把此更改传播到其他域控制器:
netdom resetpwd /server:server2 /userd: mydomain \administrator /passwordd:*

其中重新启动密码已更改的服务器(在本例中是 Server1)。
分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系