域服务器修复,重置 Windows 域目录还原(DRSM)密码

DSRM 是 Directory Service Restore Mode(目录服务恢复模式)的缩写。当域里边的目录服务坏掉的时候,DSRM 模式可以提供一个修复域服务器的控制台。不过,要记入DSRM模式需要特定的密码。这个密码在正常的 dcpromo(建立域服务器)的过程中,会被要求输入。

在实际生产环境中,可能有很少的机会会用到 DSRM 密码,如果忘记了那么该如何操作呢?可以登录域服务器通过 ntdsutil 工具来重设 DSRM 密码。

DSRM 密码与域管理员帐户的密码不同;请务必保护 DSRM 密码。泄露 DSRM 密码会带来安全风险。恶意用户可以使用该密码启动 DSRM 中的域控制器。例如,恶意用户可能会启动 DSRM 中的域控制器,然后强制从服务器中删除 AD DS。

0x01 启动CMD

以管理员方式运行CMD;

fd0d0ec8c677603223e0ff29b8d71694.png

0x02 启动 ntdsutil

在 CMD 的命令提示符下输入 ntdsutil 回车,会看到 ntdsutil: 如下图;

38e1ff0e4fa1a370bffb24852e43a754.png

0x03 重设密码

输入 set dsrm password 然后回车,如下图;

8a8b5fbb05258849a49035c2719feca8.png

提示重置 DSRM 管理员密码:后键入 reset password on server opsit.cn 然后回车,opsit.cn为你的域名;

a0864d16d1d8ac22dad1b24c3533fe90.png

根据提示输入 DS 还原模式 Administrator 账户的密码,然后回车;

013c2acf4a4a8d9e6e969356e563be4c.png

请确认新密码:再输入一次新密码,回车提示密码设置成功;

3110876d2efa2b0dfc402283d4508d66.png

0x04 退出ntdsutil

输入 quit 回车,再次输入 quit 回车退出 ntdsutil 工具,DSRM密码重设完成;

fd3b8c247431c5588693b170c0eea956.png

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值