我无法登录到运行 Server 2008 R2 的长时间断开连接的域控制器。
我尝试使用以下方法重置“本地”管理员密码,但仍然无法登录。
http://www.howtogeek.com/106333/how-to-reset-your-forgotten-domain-admin-password-on-server-2008-r2/
有人可以帮忙吗?
我无法登录到运行 Server 2008 R2 的长时间断开连接的域控制器。
我尝试使用以下方法重置“本地”管理员密码,但仍然无法登录。
http://www.howtogeek.com/106333/how-to-reset-your-forgotten-domain-admin-password-on-server-2008-r2/
有人可以帮忙吗?
如果机器与网络断开连接的时间超过了 Active Directory (AD) 林的逻辑删除生存期,请确保不允许机器与任何现有的域控制器 (DC) 进行实际复制。
dsquery * "cn=directory service,cn=windows nt,cn=services,cn=configuration,dc=<forestDN>" –scope base –attr tombstonelifetime
(显然,您可以通过运行,替换您的 AD 森林的 DN来获得墓碑生命周期)。如果您没有计算机上运行的 AD 实例的工作密码,则以目录服务还原模式 (DSRM) 启动它,并使用计算机提升为 DC 时设置的密码登录。
如果您没有 DSRM 密码,您可以使用任意数量的第三方实用程序重置它(我喜欢http://pogostick.net/~pnh/ntpasswd/,个人)。
(还有许多其他“黑客”可以让你进入机器,但我个人就是这样做的。)
我从来没有遇到过使用 utilman 技巧的问题。我推荐这种方法。但是您不必重置“管理员”密码 - 您可以查看 C:\Users 并选择任何具有域管理员权限的帐户并重置该密码。(如果帐户被禁用,这就是它似乎对您不起作用的原因,这是可能的)。
此外,当您尝试登录时,我会将 DC 与网络断开连接 - 在未检测到网络的情况下,它应该跳过一系列检查/尝试与域进行通信,从而加快整个过程。