域控上统一修改所有客户端本地管理员的密码

本文介绍了如何通过ActiveDirectory用户和计算机管理工具,使用VBS脚本批量修改域客户机的本地管理员密码,并统一管理员账号名称。实验包括三个部分:修改密码、统一账号名以及清理客户端的管理员权限账号。脚本实现自动化操作,确保策略快速刷新并应用于客户端。
摘要由CSDN通过智能技术生成

作者:蓝眼泪

实验环境
服务器:server2016
客户端:win7,win10,xp

实验一 更改域客户机本地管理员密码


1.在DC或者有权限的电脑上运行管理工具-Active Directory 用户和计算机,选定你欲操作的OU,新建一组策略,添加一条开机脚本。
2.开机脚本内容
域控批量修改本地管理员脚本.vbs

'file:    Changing the Local Administrator Password.vbs
'Author:  蓝眼泪
'Date:    2021-8-25 19:46
strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator,user")
objUser.SetPassword "Gopro@123"
objUser.SetInfo


3.保存组策略后,运行cmd,执行secedit /refreshpolicy MACHINE_POLICY命令立即刷新组策略。
注意事项:
1. 本例不考虑管理员口令已改名的情况
2. 不考虑口令已经更改过,只要客户端重启就重置一次密码。
3. 把脚本集中存放在一个目录下,设置该目录权限,去除domain user,添加domain computer

实验二 统一系统内置管理员账号的账号名


域控移除内置管理员账号名脚本.vbs
脚本如下:

'
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值