本地管理員密碼丟失,可透過(guò)刪除SAM文件或透過(guò)NTPASSWORD軟體來(lái)解決。但要解決域管理員密碼丟失,它們就無(wú)能為力了。這時(shí)就需要用到“鳳凰萬(wàn)能啟動(dòng)盤(pán)”了,本文將詳細(xì)討論使用此盤(pán)解決管理員密碼丟失問(wèn)題。 1、上網(wǎng)搜索“ERD”或“2002和2005都可以”,大約178M; 2、下載后解壓縮,將其內(nèi)容刻錄成光盤(pán); 3、用此光盤(pán)啟動(dòng)計(jì)算機(jī),顯示XP安裝界面,Start ERD Commander 2002環(huán)境,並提示按F6安裝存儲(chǔ)設(shè)備,如果需要此時(shí)可按F7,後面有討論; 4、出現(xiàn)選擇菜單,選擇第一項(xiàng)︰ERD Commander 2002; 5、出現(xiàn)類(lèi)似XP的啟動(dòng)界面 6、進(jìn)入選擇系統(tǒng)安裝的路徑,一般會(huì)自動(dòng)測(cè)出作業(yè)系統(tǒng)、版本及是否域控制單元; 7、出現(xiàn)類(lèi)似的XP桌面︰選擇Start/Administrative Tools/Locksmith; 8、進(jìn)入ERD Commander 2002 locksmith向?qū)Ы缑?,下一步?/font> 9、選擇Administrator,重設(shè)其密碼;(此時(shí)切不可手動(dòng)重新啟動(dòng)計(jì)算機(jī),否則此修改將無(wú)效) 10、選擇Start/Logoff,點(diǎn)OK; 11、稍候片刻,點(diǎn)reboot后重新啟動(dòng)計(jì)算機(jī) 相關(guān)說(shuō)明︰ 一、鳳凰啟動(dòng)盤(pán)功能強(qiáng)大,不僅可破解本地管理員密碼,包括NT/2000/XP/03的各個(gè)版本。還可以破解NT/2000/03域管理員密碼,均已實(shí)驗(yàn)證明。由於可自動(dòng)識(shí)別作業(yè)系統(tǒng)和版本,及是否DC,所以用戶(hù)在操作時(shí),重設(shè)密碼的方法都是一樣的。 另外還提供的其它工具,實(shí)現(xiàn)修改註冊(cè)表、恢復(fù)NTFS加密的軟體、NTFS FOR DOS、多種網(wǎng)卡支持、製作各種啟動(dòng)盤(pán)等等,不一一贅述。 二、有些老伺服器,BIOS版本較低,不完全兼容ACPI。安裝2000/03時(shí),出現(xiàn)藍(lán)屏故障︰提示用戶(hù)在系統(tǒng)提示按F6時(shí),不按F6而按F7來(lái)禁用ACPI,以完成2000/03的安裝。當(dāng)然也可以透過(guò)升級(jí)BIOS來(lái)解決。總之對(duì)於這樣的需要按F7才能完成2000/03安裝的伺服器,在使用鳳凰啟動(dòng)盤(pán)時(shí),選擇ERD Commander 2002后,在提示按F6安裝存儲(chǔ)設(shè)備時(shí),要按F7,否則也會(huì)出現(xiàn)藍(lán)屏故障。 三、對(duì)於2003域,默認(rèn)域的安全策略與2000域不同。要求域用戶(hù)的密碼必須符合複雜性要求,且密碼最小長(zhǎng)度為7。密碼的複雜性包括三條︰一是大寫(xiě)字母、小寫(xiě)字母、數(shù)字、符號(hào)四種中必須有3種,二是密碼最小長(zhǎng)度為6,三是密碼中不得包括全部或部分用戶(hù)名。 所以在使用鳳凰啟動(dòng)盤(pán)重設(shè)03域管理員密碼時(shí),一定要注意這點(diǎn)。否則就會(huì)得出錯(cuò)誤結(jié)論︰只可破解NT/2000域,不能破解03域。也就是說(shuō)︰如果域密碼已經(jīng)丟失,重設(shè)的密碼要符合複雜性和密碼最小長(zhǎng)度為7的條件,否則重設(shè)的密碼會(huì)無(wú)效。 當(dāng)然在做這個(gè)實(shí)驗(yàn)時(shí),也可以先重設(shè)默認(rèn)域的安全策略來(lái)解決。操作如下︰開(kāi)始/程式/管理工具/域安全策略/帳戶(hù)策略/密碼策略︰ 密碼必須符合複雜性要求︰由“已啟用”改為“已禁用”; 密碼長(zhǎng)度最小值︰由“7個(gè)字符”改為“0個(gè)字符”。 使此策略修改生效有如下方法︰ 1、等待系統(tǒng)自動(dòng)刷新組策略,約5分鐘~15分鐘 2、重啟域控制單元(若是修改的用戶(hù)策略,註銷(xiāo)即可) 3、使用gpupdate命令。(推薦使用這個(gè)) 說(shuō)明︰2000中使用的刷新組策略命令secedit /refreshpolicy machine(或user)_policy /enforce 命令在03中已由gpupdate取代。命令格式如下︰ 僅刷新計(jì)算機(jī)策略︰gpupdate /target:computer 僅刷新用戶(hù)策略︰ gpupdate /target:user 二者都刷新︰ gpupdate 此命令也適用於,修改了域/OU上的組策略,欲對(duì)客戶(hù)機(jī)或用戶(hù)馬上生效。在客戶(hù)機(jī)上營(yíng)運(yùn)此命令即可。自動(dòng)刷新間隔︰DC到DC是5分鐘,2個(gè)以上的多DC,最長(zhǎng)可能達(dá)到15分鐘,DC到非DC是90+ -30分鐘,即60~120分鐘。 |
聯(lián)系客服