各位前輩狀況是這樣的...... @_@
1.當初建置網域的廠商建置完畢後,依照長官要求加入了一些規範並且將administrator
的帳號給停用了,並且將幾位管理人員的帳戶加入至管理群組內...
2.上個禮拜突然有幾位使用者帳戶一直斷斷續續會被停用(有設定密碼錯誤幾次後自動鎖定)
3.依照慣例使用自己的管理者帳號登入發現 "您的帳戶已被鎖定"
4.最後把每個有管理權限的帳戶都拿來試過一遍 (全被鎖了 @_@ 暈死!!!)
5.最後很多使用者無法登入網域(只好先改成登入本機)
6.因為有兩台AD所以也有設定帳戶複寫,現在兩台一樣都進不去(2008 與 2003)
7.請問各位前輩 這樣還有救嗎 ?? 目前所有已知的管理者已被鎖定 而 administrator 的帳號被停用 也進不去登入不了(請問有辦法能夠在網域離線模式把AD內的administrator帳戶給啟用嗎 (跪求~~~~)
唉.....
先給您解藥:
How to reset the Domain Admin Password under Windows 2003 Server
然後提醒所有其他有開啟 Account Lock-out 的網友, 如果您要這麼做, 千萬要記得:
務必每天備份 DC 主機的 System state, 你才有機會可以用<F8>來還原 AD 的帳號.
每天備份 DC 主機的 System state
我想說,有多部DC同步操作了,ray您還是建議要做喔?
也對,這樣才有『之前的AD系統』多一個機會
收下,謝了。
System state在那裡呀?好想備哦=,=
前輩~~~此生不知如何以報 <我只會修電腦,而且還不比你強 AD方面幾乎不太會,原來都沒碰>(最近多會了一項遙控飛機但是您應該也不需要)
您給小弟的那個 how to 真的解決了我administrator帳號被鎖定的問題,只是那裏面的指令要給他換一下就OK了,目前要等廠商幫我把AD的資訊同步過2008那台PDC,目前這台還不敢插上網路線(怕被同步)又不會設定,所以目前還在等待中....
真希望自己能做這個部分,不然不知道要等到哪時候(2003這邊系統是OK的2008 PDC那邊資料是舊的而且暫時段開複寫)
PS:等整個事件過個段落再來寫一下分享
印象中有個叫做目錄還原模式, 可以登進去更改...
參考這下..
http://support.microsoft.com/kb/322672/zh-tw
不過必須要有目錄還原模式的密碼..通常都是空白, 可以考慮試試..
如果這樣還是不行, 那只好使用第三方破解程式, 搜一下應該有~~