Jump to content

Administratorkennwort für "Verzeichnisdienste wiederherstellen"


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich will gerade einen zusätzlichen Domänencontroller mit dcpromo erstellen.

 

Im Assistenten muß ich ja noch ein Kennwort angeben für "Verzeichnisdienste wiederherstellen".

 

Nach Eingabe des Kennwortes erhalte ich folgende Meldung:

 

Das Kennwort enspricht nicht einer Anforderung der Kennwortrichtfilter auf diesem

Computer.

 

Das von mir eingegebene Kennwort entspricht aber der geforderten Komplexität.

 

In unserer DefaultDomainPolicy sind die Kennwortrichtlinien sowieso schon

runtergeschraubt.

 

Wo kann ich da noch nachschauen, welche Komplexität ich verwenden muß?

 

Danke für Eure Hilfe.

 

Gruß

Hans

Geschrieben

Du kannst die Komplexität auch in den lokalen PW-Richtlinien abschalten. Empfehlen würde ich das allerdings nicht.

 

Das PW für die Verzeichnisdienst-Wiederherstellung ist für den lokalen Admin auf dem DC, der sich auch nur beim Start eines DCs in diesem Modus anmelden kann.

 

Christoph

Geschrieben

Servus,

 

In unserer DefaultDomainPolicy sind die Kennwortrichtlinien sowieso schon runtergeschraubt.

 

was Sicherheitstechnisch ohnehin ein Fehler ist.

 

 

Wo kann ich da noch nachschauen, welche Komplexität ich verwenden muß?

 

Verwende dieses Kennwort, dann geht es mit Sicherheit: Pa$$w0rd#

Ich würde dir nicht empfehlen, die Komplexität herunter zuschrauben.

 

Denn zu Windows Server 2008 Zeiten, kann man sich (bei gesetzten Reg.-Key) damit jederzeit anmelden.

Geschrieben
Bekomme aber leider die gleiche Meldung wie oben schon beschrieben.

 

Dann solltest du z.B. noch zwei weitere Zahlen ans Ende stellen.

Da du das Kennwort lediglich für den speziellen Modus benötigst, ist es nicht soo gravierend wenn dort ein schwieriges Kennwort vergeben wird.

 

Achte lediglich darauf, dass du es auch dokumentierst ;) .

Geschrieben

hab jetzt mal für den betroffenen Server ein Resultant Set of Policies mit der GPMC

gemacht.

 

Der Punkt "Kennwort muss Komplexitätsvoraussetzungen entsprechen" ist aber

deaktiviert.

 

In GPO im Punkt "Zertifikate" ist ein Zertifikat ausgestellt für den Zweck

"Dateiwiederherstellung". Hat es vielleicht etwas damit zu tun ?

Geschrieben

Noch eine ZusatzInfo, vielleicht hilft das noch weiter.

 

Der betroffenen Server war Backup DC. Hab den Server runtergestuft, da die

Datenbank fürs AD korrupt war. Wir hatten den Server im laufenden Betrieb

mit P2V virtualisiert und das hat die Datenbank nicht ganz verkraftet.

 

Nach einem Reboot möchte ich nun den Server wieder zum DC hochstufen.

 

Da der Server schon mal DC war könnte es doch sein, daß er das alte Kennwort

haben will ?

Geschrieben

Normalerweise wird das Kennwort für die Verzeichnisdienstwiederherstellung nicht im AD gespeichert, da es beim dcpromo üblicherweise vergeben wird (da ist der Server ja noch kein DC). Dieses Administratorkennwort (ich fand schon immer dumm, dass der User hier auch Administrator heisst) kann nicht nachträglich über eine GUI geändert werden, da es noch in der lokalen Benutzerkontendatenbank (SAM) gespeichert wird, die bekanntlich bei einem DC nicht mehr existiert.

 

Ändern kann man das Passwort jedoch entweder über die CMD und den Befehl setpwd (geht auch mit einem Remote DC: setpwd /s:[servername]) oder man bootet in die Verzeichnisdienstwiederherstellungskonsole und ändert es dort mit net user administrator *.

 

Grüsse

 

Gulp

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...