windowswin2008r2 ad域组策略的ad域怎么删除

Windows2008R2域控制器 账号密码策略修改
Windows2008R2域控制器 账号密码策略修改
Windows2008R2域控制器 账号密码策略修改
作者:冰盾防火墙 网站: 日期:
控制面板/管理工具/组策略管理 /林/域 / &Default Domain Policy右键编辑& / 计算机配置/策略/ Windows设置/安全设置/帐户策略/密码策略
藏得比较深&
最新内容:
相关内容:
合作伙伴:文章数:29
访问量:13230
注册日期:
阅读量:5863
阅读量:12276
阅读量:361183
阅读量:1057023
51CTO推荐博文
& & 安装和维护软件对于我们从事IT行业的人来说是常有的事,也是一件特别耗时的事。现在技术的不断发展也同时带动着软件的频繁更新,为了适应公司作业的需求,我们也只能随着潮流将软件卸了又装,装了又卸。一两台机如果采用手动进行安装相信不是件难事,但是当我们面对几十、上百上千甚至更多的客户端要同 &时安装新软件时,采用手动操作可想而知是件又耗时又耗力的事,而且还存在被他人追在屁股后面大叫的情况。面对这些,我们有没有更好的办法来解决这个问题呢?其实微软已经推出如SMS、SCCM自动化部署工具。但在这里我将给大家带来更为简单可行的办法--利用组策略分发应用程序,这样即可以让大家省去一笔银子去购买SMS、SCCM工具,也可以很好的实现我们的目的。一、准备工作 & & 1、部署一台Windows2008服务器,安装域控或加入到已经存在域中。 & & 2、客户端加入与服务器相同的一个域中。 & & 3、在AD中建立相应的组织单元和用户。 & & 4、在Windows2008服务器中共享一个目录用于存储所需分发的软件,并且共享及安全权限要给验证用户只读权限。二、设置组策略 & & 1、打开“组策略管理器”,依次展开到“组策略对象”,右键选择“新建”创建一个新的组策略对象,当然你也可以用它默认的进行修改。
& & 2、在已经建立的新的组策略对象上双击或右键点编辑对新策略进行编辑,进入到“组策略管理编辑器”中展开“用户配置”并依次展开到“软件安装”,并点右键选择“新建”-“数据包”。 & & 3、选择所需部署的软件,记住这里我们只能部署MSI格式的应用程序,EXE格式需要进行重新封装为MSI格式才能部署(转换工具有很多 &如:Wininstall,大家可以到网上去搜索下载),选择文件时需要使用它的网络路径(如:\\dc2-2008\Install & files\…),否则客户端将无法读取文件,部署将失败。 & & 4、建立好数据包后,我们将看到“软件安装”中已经有一条数据,其中“来源”中是网络路径,而部署状态是根据“软件设置”的默认状态来确定,主要有“已发布”和“已分配”两种。 & & 5、在已部署软件的属性中我们可以在“部署”栏中选择它的类型“已发布”和“已分配”。“已发布”并不会将程序安装到客户端上,但我们可以在客户端的“添加更新程序”中可以看到,并当有需要的情况下用户可以自行选择安装。 & & 6、“已分配”可以选择在用户登录到客户端时将部署的程序进行安装,登录时间主要在于软件在用的大小和网络的速度,这样用户登录任何一台电脑后都可以得到自己所需的程序。 & & 7、 权限一般情况下不需要修改,用户只需只读权限即可。 & & 8、完成组策略编辑后,在所需部署策略的OU上右键选择“链接现有GPO”,如果只想运行当前的组策略对象,那么我们可以选择“阻止继承”来将上一级的组策略对象阻止。 & & 9、选择编辑好的“组策略对象”并“确定”。 & & 10、现在我们可以看到此OU已经链接到了刚编辑好的组策略对象。 & & 11、完成策略部署后,为了使用策略立刻生效,我们需要打开命令窗口并输入“gpupdate /force”进行组策略强制更新。三、客户端软件部署结果 & & 1、采用“已分发”后的结果。 & & 在“添加或删除程序”中的“添加新程序”中我们将可以看到已经分发的程序,当你点击“添加”时将会进行程序的安装。 & & 2、采用“已分配”后的结果。 & & 在电脑启动进入桌面可以看到如下图: & & 使用组策略对我们大批量部署应用程序是一种又快捷又简单的方法,即省时又省力,何乐而不为呢!朋友们,赶快行动,为你节省出宝贵的时间吧!
了这篇文章
类别:┆阅读(0)┆评论(0)随时选购服务
需求发布后1小时内收到服务商响应每个需求平均有10个服务商参与95%以上的需求得到了圆满解决所有需求不向雇主收取任何佣金电商双十二大促流量暴涨、销量翻倍的秘诀
Windows 2008 R2 AD域的搭建
Windows 2008 R2 AD域的搭建
雇主预算:¥10000.00
已收到 19 个服务商的文案稿件
有相似问题想解决?专业顾问来帮助您
通过猪八戒网实名认证,保证身份真实可靠
完成手机认证,保证能随时联系到服务商
参与需求,开始赚钱
第1步:提交您的稿件
第2步:中标后交付作品
第3步:获得赏金
该需求下的优秀交稿
TA的交稿:
希望具体沟通一下需求。广州辉软,猪6戒,开发类和软件开发类任务优秀推荐团队八戒平台成功交付近20个万元级项目,多个超3万元大型项目承接ipad,iphone,andriod,flex,&.NE...
TA的交稿:
【广州名人堂品牌设计机构】&&&&了解我们请登陆名人堂品牌是非常出色的品牌(企业)策略设计机构,以独创领先的创意文化,驱动品牌价值传播。专业的策划设计团队为您定制专业的品牌...
TA的交稿:
你好我们是南京东腾网络科技有限公司的,我们公司专做服务外包业务。拥有一批专业的技术精英队伍。&我们擅长艺术设计:AI、VI、CI、FLASH、AS2、AS3、3D、MAYA、CAD、PHOTOSHO...
TA的交稿:
TA的交稿:
欢迎联系我们啊
还有14个服务商交稿:
或 查看更多优秀交稿
交易成功的需求
网站定制开发相关需求查看:4137|回复:0
初级工程师
(本文部分内容来源于网络,假设没有备用域管理员。)
一:知道域管理员密码,忘记目录模式还原密码
目录模式还原密码和之前的系统一样,保存在c:\windows\system32\config\sam内。
破解方法有两种。
1。用域管理员账号登录后使用如下命令修改
C:\Users\Administrator&ntdsutil
ntdsutil: set dsrm password
重置 DSRM 管理员密码: ?
? - 显示这个帮助信息
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Reset Password on server %s - 在指定 AD DC/LDS 实例上重置目录服务还原模式管理
员帐户密码。本地计算机使用 NULL。
Sync from domain account %s - 执行从此 Active Directory 域的指定用户名 %s 到
本地计算机上目录服务还原模式管理员帐户的一次性密码同步。
注意: 如果目标 AD DC/LDS 实例当前处于目录服务还原模式,则无法使用 ntdsutil 重置
或同步此密码。
重置 DSRM 管理员密码: Reset Password on server null
请键入 DS 还原模式 Administrator 帐户的密码: **********
请确认新密码: **********
密码设置成功。
2。使用常见的windows密码破解工具
PE下的密码破解工具都可以,可能要手动选择下sam的位置,这里不在赘述。
二:忘记目录还原模式密码,忘记域管理员密码。
1,需要进入目录还原模式
用第一种情况中的第二种方法破解目录还原模式密码。
1.1利用启动脚本修改当前域管理员帐号密码
写一个bat批处理,内容是:net user administrator 12345(更改密码为12345)
域控正常启动时,它修改的就是域管理员的密码。
步骤如下。
重启测试有效,密码已经更改成我们想要的。
推荐这种方法,简单有效。
2.不需要进入目录还原模式
原理是将cmd.exe程序替换Magnify.exe 放大镜,osk.exe 屏幕键盘,sethc.exe 屏幕朗读人等任一。在Windows登录界面利用轻松访问来进入管理权限的CMD。
2.1 进入PE系统后更换。此处不再赘述。
2.2 利用系统安装光盘的修复功能来演示
以下内容来自:
利用放大镜工具,破解Windows Server 2008 R2本地密码:
步骤1.首先我们要找一张Windows 2008 R2的安装光盘,如果你要破解的系统是32位的,那就要准备一个32位的安装盘,如果是64位的,就准备一个64位的安装盘。可以是U盘,也可以从网络启动。
步骤2.选择从光盘启动(可以是U盘,或者网络),进入到Windows 2008的安装界面,点击【下一步】,如下图所示:
步骤3.点击左下角的【修复计算机】,如下图所示:
步骤4.然后出现【系统恢复选项】,点击【下一步】,如下图所示:
步骤5.选择红色方框中的【命令提示符】,如下图:
步骤6.如果你的光盘系统版本和本机版本系统版本不相同的话,会出现下面的错误提示
步骤7.下面这一步很重要,就是备份以下magnify.exe,也就是微软的放大镜程序。
在命令行中输入如下命令:
copy C:WINDOWSsystem32magnify.exe C:WINDOWSsystem32magnify.exe.bak
也可以用这条命令:
rename C:WINDOWSsystem32magnify.exe C:WINDOWSsystem32magnify.exe.bak
步骤8.然后用cmd.exe替换掉magnify.exe(说明:这样可以在开机输入密码的时候运行cmd)
在命令行中输入如下命令:
copy C:WINDOWSsystem32cmd.exe C:WINDOWSsystem32magnify.exe
具体界面:
步骤9.重新启动计算机,如图:
步骤10.然后到了windows 2008的登录界面,点击左下角的轻松访问:
步骤11.然后选上 放大屏幕的项目(放大镜)应用。
步骤12.输入whoami 查看一下当前用户权限
步骤13.运行net user 查看当前的所有用户,
步骤14.运行net user administrator ****** 设置你的密码了。注意:如果你的超级管理员账户不是administrator,这里net user xxxxxx *****,xxxx是你的超级管理员帐号,****是你的新密码。
步骤15.我的设置的密码为: qq& &然后用才设置的密码登录系统
步骤16,也是最后一步。要把之前做的改动给改回去,以免遭到黑客利用。
记住,密码修改完毕,用相同的方法将magnify.exe文件替换回来,以免被黑客等利用。
copy C:WINDOWSsystem32magnify.exe.bak C:WINDOWSsystem32magnify.exe
rename C:WINDOWSsystem32magnify.exe.bak C:WINDOWSsystem32magnify.exe
然后将备份的文件删除
del C:WINDOWSsystem32magnify.exe.bak
有不少朋友在了解此方面的知识,热心分享 ...
本帖最后由 xifalniang 于
19:02 编辑

我要回帖

更多关于 server 2008 r2 ad域 的文章

 

随机推荐