W duchu tego pytania mam komputer z systemem Windows, który jest członkiem sieci Active Directory, ale sieć jest nieosiągalna z powodu błędu w konfiguracji sieci, która nie została jeszcze rozwiązana. Możemy jednak łatwo przywrócić łączność, gdybyśmy mogli zmienić adres IP.
Problem polega na tym, że nie możemy się zalogować, z wyjątkiem poświadczeń domeny z pamięci podręcznej użytkownika niebędącego administratorem, który nie ma uprawnień do zmiany adresu IP. Czy w tej sytuacji jest jakakolwiek zmiana adresu IP urządzenia? Uwaga:
- Nie możemy wysyłać rzeczy do maszyny lub maszyny z powrotem do nas, tylko mieć podłączone do sieci.
- Lokalny użytkownik (administrator) jest wyłączony. Nie skonfigurowano żadnych innych lokalnych użytkowników.
windows
networking
amyassin
źródło
źródło
Odpowiedzi:
Zawsze odnosiłam sukcesy z „Offline NT password & Registry Editor” tutaj
Nie jest wymagane korzystanie z Linuksa, po prostu postępuj zgodnie z instrukcjami, aby przenieść go na dysk CD / USB i postępuj zgodnie z instrukcjami (głównie przy użyciu ustawień domyślnych), aby ponownie włączyć wyłączone konto administratora, a następnie zresetować hasło.
źródło
Możesz spróbować uruchomić Linuksa (np. PartedMagic lub Ubuntu Live) i użyć narzędzia do resetowania / odblokowywania / usuwania hasła lokalnego konta administratora. Następnie możesz zalogować się do lokalnego użytkownika za pomocą pustego hasła, wpisując. \ Admisistrator w polu nazwy użytkownika.
Zobacz: How-To Geek
UWAGA: Zrób to tylko, jeśli znasz się na Linuksie, ponieważ przy użyciu tej metody możesz łatwo zepsuć system operacyjny Windows!
źródło
Nie sądzę, że jest to możliwe bez konta administratora, ponownej instalacji systemu operacyjnego lub użycia jakiegoś dysku CD na żywo do ręcznej modyfikacji plików konfiguracyjnych systemu Windows. Jednak nadzieja nie jest stracona, ponieważ możesz być w stanie uruchomić się na konto administratora za pomocą niektórych narzędzi do pomijania haseł, takich jak KON-BOOT .
Uwaga 0: ta metoda wymaga podłączenia pamięci USB do komputera, co może nie być dozwolone przez zasady niektórych organizacji, w takim przypadku - nie można jej użyć.
Uwaga 1: w niektórych przypadkach może to wymagać ulepszenia systemu BIOS, więc jeśli jest chroniony hasłem - musisz znaleźć sposób na obejście tego.
Uwaga 2: oczywiście, jeśli zrobić wybrać tę drogę, upewnij się, że masz zaufanie do osoby, która ma fizyczny dostęp do maszyny, i że nie oznacza to, aby skorzystać z tej metody, aby robić rzeczy, których nie powinno się (widząc, jak on będzie teraz mieć admina dostęp do maszyny, jeśli ten proces działa).
Właśnie wpadłem na inny pomysł:
W duchu LiveCD - możesz poinstruować ich, aby wyjęli dysk twardy tego komputera i podłączili go do komputera funkcjonalnego (najlepiej z dostępem do sieci), dając tobie, administratorowi, dostęp do plików na dysku twardym i ewentualnie umożliwiając zmianę konfiguracje systemu Windows.
Jeśli masz dostęp do dysku twardego, możesz zmodyfikować plik hosts, aby przekierować niewłaściwy adres IP w dowolne miejsce lub zastąpić \ edytować odpowiednie pliki konfiguracyjne systemu Windows.
źródło
Zakładam, że twoje okno problemu ma następujące ustawienia:
Teraz postępuj w następujący sposób, używając dwóch pól TEMPAD (powiedzmy ip 192.168.11.100) i TEMPDNS (powiedzmy 192.168.11.200):
Uwaga: Czwarty krok zakłóca łączność z TEMPDNS do 192.168.10. * LAN, ale twoja zdalna sesja nadal działa, ponieważ faktycznie pochodzi z TEMPAD w 192.168.11. * LAN
W kroku 6 dzieje się następująca magia (mam nadzieję): Maszyna pyta skonfigurowanego serwera DNS 192.168.10.2 (tj. TEMPDNS) o adres serwera AD. W odpowiedzi otrzymuje oryginalne serwery AD w 192.168.10. * I 192.168.11.200 (tj. TEMPAD). Próby połączenia z 192.168.10. * Serwery AD kończą się niepowodzeniem, więc ostatecznie próbowana jest 192.168.11.200 (jak powiedziałem, lepiej może uniknąć prób połączenia 192.168.10. * Przez okaleczenie DNS w TEMPDNS). Połączenie z 192.168.11.200 powiodło się: Mamy działającą trasę do przodu 192.168.10.36 -> 192.168.10.1 = TEMPDNS -> TEMPAD i routing wsteczny TEMPAD -> 192.168.10.200 = TEMPAD -> 192.168.10.36.
Po zakończeniu wszystkich napraw nie zapomnij cofnąć wszystkich bzdur powyżej.
źródło
Jeśli masz możliwość rezerwacji komputera z dysku DVD i masz dostęp do płyty instalacyjnej Windows, możesz łatwo uzyskać dostęp.
Wybierz opcję naprawy komputera, wybierz instalację systemu operacyjnego, a następnie wybierz opcję wiersza polecenia
Uruchom ponownie i załaduj system operacyjny w normalny sposób
net user administrator <new password>
a następnie zaloguj się i ponownie dołącz do domeny)Wróć do wiersza polecenia
Działa to tak, że zastępuje Narzędzia ułatwienia dostępu wierszem polecenia. A ponieważ narzędzia łatwości dostępu działają z podwyższonym poziomem uprawnień podczas logowania, daje to wyższy poziom polecenia, umożliwiając wykonanie niezbędnych poprawek. Ta poprawka pochodzi z następującej witryny: http://www.kieranlane.com/2012/12/12/resetting-administrator-password-windows-2008/
źródło