Jump to content

lokale Admin-PWs remöte ändern??


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Also ich sitz hier an ner Domäne mit ca. 350 Rechnern. Das Prob ist, dass unser ach so einfallreiches und langes Adminpasswort (4 Zeichen) der lokalen Rechner (NICHT Domänen-Admin-PW) zuviele kennen. Gibt es ne Möglichkeit das Passwort über ne Gruppenrichtlinie/Script oder so zu ändern?

 

Da wir über mehrere Standorte verteilt sind, hab ich null Böcke (bzw. Zeit) von Rechner zu Rechner zu pendeln. Also wenn wer ne Lösung hat, immer her damit^^

Link zu diesem Kommentar

Hab was gefunden:

 

http://mcseboard.de/showthread.php?t=49690

 

möglicherweise könte auch der Tip helfen:

 

http://spotlight.de/zforen/awnt/m/a...0517-15076.html

 

(ggf. 2 x auf Aktualisieren klicken, damit die Seite kommt!)

 

 

Allgemein PW ändern per Script habbich auch was gefunden:

http://mcseboard.de/showthread.php?t=72440

ist aber nur auf dem ADS möglich, nicht für die lokalen PWs wenn ich das recht gepeilt habe...

Link zu diesem Kommentar

Habe es hinbekommen:

 

Also als erstes werden zwei Freigaben erstellt (beide am besten versteckt). Die eine dient zur Ablage des Skriptes, die zweite dient zur Erfolgsüberprüfung. Die letzte Zeile im Skript erstellt eine *.txt mit dem jeweiligen Computernamen in der zweiten Freigabe. Hat man bei seinen Clients eine vernünftige strukturierte Namensvergebung, kann man sehen, welcher Computer sich das Skript gezogen hat.

 

Hier mein Skript (natürlich etwas abgewandelt):

net user Administrator PW

echo > \\server\freigabe$\%coputername%.txt

 

ACHTUNG: Das neue PW steht im Klartext(!!!), also achtet darauf, dass keiner die Freigabe kennt. Leserechte sind erforderlich.

 

Als nächstes wird eine neue Gruppenrichtlinie erstellt (man kann auch die Default Domain Policy nehmen) und dort unter Computerkonfiguration--> Skripts (Start/Herunterfahren)--> Starten das Skript angeben.

 

Beim nächsten starten (teilweise auch erst beim zweiten oder dritten neu starten, ka warum) wird dann das Anmeldeskript gestartet (noch bevor der Benutzer was machen kann). Dort steht dann sowas wie "Computereinstellungen werden übernommen" und "Startskripts werden ausgeführt". Die Dos-Box sollte nicht zu sehen sein. Wer will kann auf Nummer sicher gehen und das Skript mit einem "Echo off" schmücken.

 

Berechtigungstechnisch sollte es keine Probleme geben, da dieses Skript direkt von der Domäne kommt und diese wie der Name sagt ziemlich dominant ist^^

 

Ich hoffe das hilft dem einen oder anderen noch. Und danke nochmal für eure Hilfe.

Link zu diesem Kommentar

Hallo,

 

in einer Batch, ausgeführt auf dem lokalen Rechner als Startskript der Gruppenrichtlinie (Computerkonfiguration).

 

echo | net user administrator password

 

Ich erlebte neulich etwas Seltsames.

 

In der Batch stand ein:

 

net user administrator password

 

Die Batch liegt im Netlogon des DC, wird in der Rili gestartet. Ich konnte das auf meinem Rechner beobachten, es funktionierte. Dann wollte ich das auf einem anderen Testrechner durchführen. Die Batch wurde ausgeführt, das Password nicht geändert.

 

Mit echo pipe funktionierte es dann.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...