在AD DS安装过程中,需要我们设置一个DSRM还原密码,用于以后的目录还原操作。但是某些时候需要我们手动更改DSRM还原密码,这时候我们需要使用到一个系统自带工具ntdsutil

1、使用Domain administrator 或enterprise administrator账户登录到域控制器。

2、在cmd下输入ntdsutil

 3、设置完密码之后,可以使用sync from domain account 命令同步密码到本地计算机。DRMS还原密码是基于当前的域控制器。每台DC可以设置不同的DSRM还原密码。

注意:在DSRM模式下是无法更改DSRM还原密码的。