使用組策略統一修改客戶端本地管理員密碼?

具體的操作方法如下:

1. 點選“開始->執行”並輸入“DSA.MSC”?->開啟Active Directory使用者和計算機

2. 然後右鍵點選domain.com(您的域名)->屬性->組策略。

3. 然後編輯該策略->計算機配置-> Windows設定-指令碼(開機/關機指令碼)

4. 雙擊啟動,點選新增,點選瀏覽,然後將.vbs檔案拷貝到彈出的對話中,然後選中該檔案,點選開啟,點選確定。最後點選應用和確定。下面是.vbs的具體內容:

strComputer = "."

Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")

objUser.SetPassword "testtest01!"

objUser.SetInfo

testtest01!為您指定的新的管理員密碼。

5、在DC上重新整理組策略,然後重新啟動一臺客戶端,測試管理員密碼有沒有被更改。

請注意:如果您在域策略上啟用密碼必須滿足複雜性的話,那麼您設的新密碼一定要滿足該條件,否則本地管理員密碼不會被更改。

時間同步

通常情況下,Windows 2000/xp/2003域成員有個w32time時間服務,

它會自動與域DC進行時間同步,無需人為干涉,

保持域內時間的同步是kerberos認證協議的一個基本要求,

也是為了防止重放攻擊的一種手段,如果域成員客戶機與DC的時間相差太大的話,

它的登入將不能成功,這時你可以手動調整系統時間,通常情況下,只要通訊無阻礙,

域成員將自動與DC保持時間同步

還可以在命令列下實現:

net time /setsntp:time.×××.cn (設定時間伺服器地址)

net stop w32time (停止時間服務)

net start w32time (啟動時間服務)

w32tm -s (立即同步時間)

相關問題答案