Ⅰ 求助:修改域用戶的密碼
首先是需要可以登錄域管理員賬戶。
域賬戶的密碼 需要按ctrl+alt+del
彈出windows安全那個框
左下角第一個 更改密碼那項就可以了
而且更改域賬戶密碼 需要 TCP/IP NETBIOS 這個服務啟動
要不然會提示連接不到域控制器的
Ⅱ 電腦中如何完成對AD域用戶名和密碼的新建
隨著科技的發展,電腦已經成為人們日常生活中必不可少的工具,當我們在使用電腦時,如果想要在AD域內新建一個用戶名與密碼的話,應如何操作呢?接下來就由小編來告訴大家。
具體如下:
1. 第一步,打開電腦中的伺服器管理員程序,然後點擊右上角的工具選項,再點擊下拉選項卡中的AD用戶和計算機選項。
2. 第二步,將用戶進行部分分組後,右鍵點擊域根目錄文件,然後點擊彈出菜單中的新建選項,再點擊右側二級菜單中的組織單位選項。
3. 第三步,在彈出的窗口中設置部分名稱並點擊下方的確定按鈕。
4.第四步,右鍵點擊新建的部門名稱,然後點擊彈出菜單中的新建選項和二級菜單中的用戶選項。
5.第五步,彈出新建對象-用戶窗口後,根據系統要求進行用戶姓名、賬號、登錄名等信息的填寫操作,並點擊下一步按鈕。
6.第六步,切換至密碼設置頁面後,設置用戶名對應的密碼,並將屬性設置為與普通的創建用戶一致。
7.第七步,完成創建後,在右側的詳情頁面中,就可以看到對應的用戶信息記錄。
8.第八步,重新打開電腦的登陸頁面,點擊左下角的其他用戶選項,然後輸入新建的用戶名與對應的密碼,並點擊登陸。
9.第九步,完成登陸進入電腦桌面後,可以看到一個全新的電腦桌面。
以上就是小編為大家帶來的新建一個ad域用戶名域密碼的方法。
Ⅲ 如何設置域用戶PSO密碼策略
最近學習windows server
2008,發現無論是管理員帳戶,還是域內其它的帳戶,均需要滿足密碼策略,即需要使用大寫,小寫與數字三種組合的密碼。不得不承認,安全性很強,但是對我們公司的普通用戶來說,很麻煩。於是想到了使用Password
Settings objects (PSO)來將特定的用戶密碼設置。
比如說一些老總,讓他們用這么復雜的密碼,肯定不方便,現在說詳細說一下如何使用PSO策略來設定域內特定的用戶的密碼策略。
環境如下:
1.DC: windows server 2008 R2 enterprise edition X64.
name:ad.anet.com
2.test user accout: [email protected]
下面進入正式的實驗步驟:
1.登錄域DC,新建一個安全的組,名為password,並創建test accout [email protected],將該帳戶加入到password安全組。那我這里設定的密碼是大小寫和數字組合。我們來嘗試一下更改密碼為123456,可以看到,不可以更改。
2.使用domain
admins帳戶組的一個帳號登入到域,我這里用的是administrator,然後依次打開「開始」菜單,在運行中輸入"adsiedit.msc",然後右鍵點擊"connect
to"連接到域控制器,具體操作見下圖。
3.我們依次展開dc=anet,DC=com,選擇cn=system這里,將cn=system展開來
4.,找到下面的"cn=password Settings Container"這是一個密碼設置容器,我們右鍵點擊這個container,並選擇新建object(對象),彈出新建object的對話框,點擊下一步。
Ⅳ 如何修改域用戶密碼,請詳細一點!!送高分
修改域用戶密碼的步驟如下:
1、運行里輸入control userpasswords2回車。
Ⅳ 如何設置和修改域管理員(administrator)的密碼
修改域管理員(administrator)的密碼可以在計算機管理裡面---用戶和組---主域下面修改。但是不能自己設置。
修改域管理員(administrator)的密碼的方法:
在域中任何一台機器上,打開CMD窗口,運行以下命令,就可以修改域中所有主機的本地管理員密碼:
psexec \\* -u DomainAdmin -p Pass "net user administrator Pa$$w0rd1"
用 法:psexec [\\computer[,computer2[,...] | @file][-u user [-p psswd]][-n s][-l][-s|-e][-x][-i [session]][-c [-f|-v]][-w directory][-d][-][-a n,n,...] cmd [arguments]
Ⅵ 如何設置域用戶的來賓密碼
GUEST賬戶不要設密碼,你按以下方法設置就可以了,只要把要共享的文件夾設成共享就可以直接訪問了.
將防火牆關掉,按下面的步驟設置,就能共享了:
開啟GUEST(來賓用戶組)
運行:GPEDIT.MSC - WIN設置-安全設置-本地策略-安全選項-網路訪問-本地用戶的共享和安全訪問改成經典本地用戶
然後在:用戶權利指派
1) 設置允許從網路訪問計算機的用戶帳戶(加入GUEST組)
2) 設置禁止從網路訪問計算機的用戶帳戶(刪除GUEST組)
然後從網上鄰居或用搜索計算機名進行登錄.就能共享了.
Ⅶ 怎麼更改計算機域用戶密碼
方法1——利用「administrator」(此方法適用於管理員用戶名不是「administrator」的情況)
們知道在安裝windows xp過程中,首先是以「administrator」默認登錄,然後會要求創建一個新賬戶,以進入windows xp時使用此新建賬戶登錄,而且在windows xp的登錄界面中也只會出現創建的這個用戶賬號,不會出現「administrator」,但實際上該「administrator」賬號還是存在的,並且密碼為空。
當 們了解了這一點以後,假如忘記了登錄密碼的話,在登錄界面上,按住ctrl+alt鍵,再按住del鍵二次,即可出現經典的登錄畫面,此時在用戶名處鍵入「administrator」,密碼為空進入,然後再修改「zhangbp」的口令即可。
方法2——刪除sam文件(注意,此法只適用於win2000)
windows nt/2000/xp中對用戶帳戶的安全管理使用了安全帳號管理器(security account manager , sam)的機制,安全帳號管理器對帳號的管理是通過安全標識進行的,安全標識在帳號創建時就同時創建,一旦帳號被刪除,安全標識也同時被刪。安全標識是唯一的,即使是相同的用戶名,在每次創建時獲得的安全標識完全不同。因此,一旦某個帳號被用戶名重建帳號,也會被賦予不同的安全標識,不會保留原來的許可權。安全帳號管理器的具體表現就是%systemroot%system32configsam文件。sam文件是windows nt/2000/xp的用戶帳戶資料庫,所有用戶的登錄名以及口令等相關信息都會保存在這個文件中。
知道了這些, 們的解決辦法也產生了:刪除sam文件,啟動系統,它會重建一個干凈清白的sam,裡面自然沒有密碼了。
不過,這么簡單的方法在xp是不適用的,可能微軟以此為bug,做了限制……所以現在在xp系統下,即使你刪除了sam,還是不能刪除密碼,反而會使系統啟動初始化出錯,從而進入死循環而不能進系統!!
方法3——從sam文件中找密碼(前提……會使用dos基本命令就行)
在系統啟動前,插入啟動盤,進入:c:winntsystem3config 用命令將sam文件復制到軟盤上。拿到另一台機子讀取。這里需要的工具是lc4,運行lc4,打開並新建一個任務,然後依次擊「import→import from sam file」,打開已待破解的sam文件,此時lc4會自動分析此文件,並顯示出文件中的用戶名;之後點擊「session→begin audit」,即可開始破解密碼。如果密碼不是很復雜的話,很短的時間內就會得到結果。
不過,如果密碼比較復雜的話,需要時間會很長,這時 們就需要用下面的方法了。
方法4——用其他sam文件覆蓋(前提是你可以得到另外一台電腦的sam文件和它的密碼……個人覺得是最為可行的辦法)
1——如上所說,sam文件保存著登錄名以及口令,那麼 們只要替換sam文件就是替換登錄名以及口令了。不過,這個替換用的sam文件的「產地」硬碟分區格式要和你的系統一樣(看是fat32還是ntfs,你自己確認)。最好這個「產地」的系統沒有設密碼,安全方面設置沒動過(實際上很大部分的個人電腦都是這樣),當然,比較保險的方式是把xp的[win ntsystem 32config]下的所有文件覆蓋到[c:win ntsystem 32config]目錄中(假設你的xp安裝在默認分區c:),
2——如果得不到別人的幫助( 是說「萬一」),你可以在別的分區上在安裝一個xp系統,硬碟分區格式要和原來的一樣,並且請你注意一定不要和原來的xp安裝在同一分區!在開始之前,一定要事先備份引導區mbr,備份mbr的方法有很多,使用工具軟體,如殺毒軟體kv3000等。裝完後用administrator登陸,現在你對原來的xp就有絕對的寫許可權了,你可以把原來的sam考下來,用10phtcrack得到原來的密碼。也可以把新安裝的xp的win ntsystem 32config下的所有文件覆蓋到c:win ntsystem 32config目錄中(架設原來的xp安裝在這里),然後用kv3000恢復以前悲憤的主引導區mbr,現在你就可以用administrator身份登陸xp了。
Ⅷ 區域網內的域如何設置密碼
xp區域網設置和xp無法訪問區域網的解決方案
相信很多人都有和筆者一樣的經歷,由WIN XP構成的網路所有設置和由WIN 2000構成的完全一樣,但還是出現了根本不能訪問的情況,筆者認為這主要是因為XP的安全設置和2000不一樣所導致。針對這個問題筆者在網上查了一些資料,並將各種網上提供的常見解決方法做了相應測試,現在整理介紹給大家,希望能對遇到此問題的網友有所幫助,並請高手繼續指點。部分內容摘自網路,請原諒不一一註明出處。
首先,這里不考慮物理聯接和其它問題,只談及策略問題。此外,請安裝相應的協議並正確的設置IP地址,同時盡量把計算機設置在一個工作組內且具有相同網段的IP地址。
其次,網上對於出現的問題描述較多,這里不再累述。當共享和訪問出現問題時請考慮以下的步驟: 1.檢查guest賬戶是否開啟
XP默認情況下不開啟guest賬戶,因此些為了其他人能瀏覽你的計算機,請啟用guest賬戶。同時,為了安全請為guest設置密碼或相應的許可權。當然,也可以為每一台機器設置一個用戶名和密碼以便計算機之間的互相訪問。
2.檢查是否拒絕Guest用戶從網路訪問本機
當你開啟了guest賬戶卻還是根本不能訪問時,請檢查設置是否為拒絕guest從網路訪問計算機,因為XP默認是不允許guest從網路登錄的,所以即使開了guest也一樣不能訪問。在開啟了系統Guest用戶的情況下解除對Guest賬號的限制,點擊「開始→運行」,在「運行」對話框中輸入「GPEDIT.MSC」,打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,雙擊「拒絕從網路訪問這台計算機」策略,刪除裡面的「GUEST」賬號。這樣其他用戶就能夠用Guest賬號通過網路訪問使用Windows XP系統的計算機了。
3.改網路訪問模式
XP默認是把從網路登錄的所有用戶都按來賓賬戶處理的,因此即使管理員從網路登錄也只具有來賓的許可權,若遇到不能訪問的情況,請嘗試更改網路的訪問模式。打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將默認設置「僅來賓—本地用戶以來賓身份驗證」,更改為「經典:本地用戶以自己的身份驗證」。
這樣即使不開啟guest,你也可以通過輸入本地的賬戶和密碼來登錄你要訪問的計算機,本地的賬戶和密碼為你要訪問的計算機內已經的賬戶和密碼。若訪問網路時需要賬戶和密碼,可以通過輸入你要訪問的計算機內已經的賬戶和密碼來登錄。
若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登錄。改成經典模式,最低限度可以達到像2000里沒有開啟guest賬戶情況時一樣,可以輸入用戶名和密碼來登錄你要進入的計算機。也許你還會遇到一種特殊的情況,請看接下來的。
4.一個值得注意的問題
我們可能還會遇到另外一個問題,即當用戶的口令為空時,即使你做了上述的所有的更改還是不能進行登錄,訪問還是會被拒絕。這是因為,在系統「安全選項」中有「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」策略默認是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網路訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。在安全選項中,找到「使用空白密碼的本地賬戶只允許進行控制台登錄」項,停用就可以,否則即使開了guest並改成經典模式還是不能登錄。經過以上的更改基本就可以訪問了,你可以嘗試選擇一種適合你的方法。下面在再補充點其它可能會遇到的問題。
5.網路鄰居不能看到計算機 可能經常不能在網路鄰居中看到你要訪問的計算機,除非你知道計算機的名字或者IP地址,通過搜索或者直接輸入//computername或//IP。請按下面的操作解決:啟動「計算機瀏覽器」服務。「計算機瀏覽器服務」在網路上維護一個計算機更新列表,並將此列表提供給指定為瀏覽器的計算機。如果停止了此服務,則既不更新也不維護該列表。
137/UDP--NetBIOS名稱伺服器,網路基本輸入/輸出系統(NetBIOS)名稱伺服器(NBNS)協議是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它在基於NetBIOS名稱訪問的網路上提供主機名和地址映射方法。
138/UDP--NetBIOS數據報,NetBIOS數據報是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於網路登錄和瀏覽。
139/TCP--NetBIOS會話服務,NetBIOS會話服務是TCP/IP上的NetBIOS(NetBT)協議族的一部分,它用於伺服器消息塊(SMB)、文件共享和列印。請設置防火牆開啟相應的埠。一般只要在防火牆中允許文件夾和列印機共享服務就可以了。
6.關於共享模式
對共享XP默認只給予來賓許可權或選擇允許用戶更改「我的文件」。Windows 2000操作系統中用戶在設置文件夾的共享屬性時操作非常簡便,只需用滑鼠右擊該文件夾並選擇屬性,就可以看到共享設置標簽。而在Windows XP系統設置文件夾共享時則比較復雜,用戶無法通過上述操作看到共享設置標簽。具體的修改方法如下:打開「我的電腦」中的「工具」,選擇「文件夾屬性」,調出「查看」標簽,在「高級設置」部分滾動至最底部將「簡單文件共享(推薦)」前面的選擇取消,另外如果選項欄里還有「Mickey Mouse」項也將其選擇取消。這樣修改後用戶就可以象使用Windows 2000一樣對文件夾屬性進行方便修改了。
7.關於用網路鄰居訪問不響應或者反應慢的問題
在WinXP和Win2000中瀏覽網上鄰居時系統默認會延遲30秒,Windows將使用這段時間去搜尋遠程計算機是否有指定的計劃任務(甚至有可能到Internet中搜尋)。如果搜尋時網路時沒有反應便會陷入無限制的等待,那麼10多分鍾的延遲甚至報錯就不足為奇了。下面是具體的解決方法。 A.關掉WinXP的計劃任務服務(Task Scheler)
可以到「控制面板/管理工具/服務」中打開「Task Scheler」的屬性對話框,單擊「停止」按鈕停止該項服務,再將啟動類型設為「手動」,這樣下次啟動時便不會自動啟動該項服務了。 B.刪除注冊表中的兩個子鍵
到注冊表中找到主健「HKEY_LOCAL_eSpace」 刪除下面的兩個子健。
其中,第一個子健決定網上鄰居是否要搜索網上的列印機(甚至要到Internet中去搜尋),如果網路中沒有共享的列印機便可刪除此鍵。第二個子健則決定是否需要查找指定的計劃任務,這是網上鄰居很慢的罪魁禍首,必須將此子健刪除。
總結
不能訪問主要是由於XP默認不開啟guest,而且即使開了guest,XP默認是不允許guest從網路訪問計算機的。還有就是那個值得注意的問題。相信一些不考慮安全的地方或是電腦公司給人做系統密碼都是空的,但這樣是不允許登錄的。只要試過以上的方法,相信是不會再有問題的。
Ⅸ 怎麼修改計算機域的帳號和密碼
1、打開自己的計算機主頁,選擇控制面板這一項。