(本文部分内容来源于网络,假设没有备用域管理员。)

一:知道域管理员密码,忘记目录模式还原密码
目录模式还原密码和之前的系统一样,保存在c:\windows\system32\config\sam内。
破解方法有两种。

1。用域管理员账号登录后使用如下命令修改
C:\Users\Administrator>ntdsutil
ntdsutil: set dsrm password
重置 DSRM 管理员密码: ?
? - 显示这个帮助信息
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Reset Password on server %s - 在指定 AD DC/LDS 实例上重置目录服务还原模式管理
员帐户密码。本地计算机使用 NULL。
Sync from domain account %s - 执行从此 Active Directory 域的指定用户名 %s 到
本地计算机上目录服务还原模式管理员帐户的一次性密码同步。
注意: 如果目标 AD DC/LDS 实例当前处于目录服务还原模式,则无法使用 ntdsutil 重置
或同步此密码。
重置 DSRM 管理员密码: Reset Password on server null
请键入 DS 还原模式 Administrator 帐户的密码: **********
请确认新密码: **********
密码设置成功。

2。使用常见的windows密码破解工具
PE下的密码破解工具都可以,可能要手动选择下sam的位置,这里不在赘述。

二:忘记目录还原模式密码,忘记域管理员密码。
1,需要进入目录还原模式
用第一种情况中的第二种方法破解目录还原模式密码。

1.1利用启动脚本修改当前域管理员帐号密码
写一个bat批处理,内容是:net user administrator 12345(更改密码为12345)
域控正常启动时,它修改的就是域管理员的密码。
步骤如下。

重启测试有效,密码已经更改成我们想要的。
推荐这种方法,简单有效。

2.不需要进入目录还原模式
原理是将cmd.exe程序替换Magnify.exe 放大镜,osk.exe 屏幕键盘,sethc.exe 屏幕朗读人等任一。在Windows登录界面利用轻松访问来进入管理权限的CMD。

2.1 进入PE系统后更换。此处不再赘述。

2.2 利用系统安装光盘的修复功能来演示
以下内容来自:链接
利用放大镜工具,破解Windows Server 2008 R2本地密码:
步骤1.首先我们要找一张Windows 2008 R2的安装光盘,如果你要破解的系统是32位的,那就要准备一个32位的安装盘,如果是64位的,就准备一个64位的安装盘。可以是U盘,也可以从网络启动。
步骤2.选择从光盘启动(可以是U盘,或者网络),进入到Windows 2008的安装界面,点击【下一步】,如下图所示:

步骤3.点击左下角的【修复计算机】,如下图所示:

步骤4.然后出现【系统恢复选项】,点击【下一步】,如下图所示:

步骤5.选择红色方框中的【命令提示符】,如下图:

步骤6.如果你的光盘系统版本和本机版本系统版本不相同的话,会出现下面的错误提示

步骤7.下面这一步很重要,就是备份以下magnify.exe,也就是微软的放大镜程序。
在命令行中输入如下命令: 
copy C:WINDOWSsystem32magnify.exe C:WINDOWSsystem32magnify.exe.bak
也可以用这条命令:
rename C:WINDOWSsystem32magnify.exe C:WINDOWSsystem32magnify.exe.bak
步骤8.然后用cmd.exe替换掉magnify.exe(说明:这样可以在开机输入密码的时候运行cmd)
在命令行中输入如下命令:
copy C:WINDOWSsystem32cmd.exe C:WINDOWSsystem32magnify.exe
具体界面:

步骤9.重新启动计算机,如图:

步骤10.然后到了windows 2008的登录界面,点击左下角的轻松访问:

步骤11.然后选上 放大屏幕的项目(放大镜)应用。

步骤12.输入whoami 查看一下当前用户权限

步骤13.运行net user 查看当前的所有用户,

步骤14.运行net user administrator ****** 设置你的密码了。注意:如果你的超级管理员账户不是administrator,这里net user xxxxxx *****,xxxx是你的超级管理员帐号,****是你的新密码。

步骤15.我的设置的密码为: qq495216123   然后用才设置的密码登录系统

步骤16,也是最后一步。要把之前做的改动给改回去,以免遭到***利用。
记住,密码修改完毕,用相同的方法将magnify.exe文件替换回来,以免被***等利用。
copy C:WINDOWSsystem32magnify.exe.bak C:WINDOWSsystem32magnify.exe
或者使用
rename C:WINDOWSsystem32magnify.exe.bak C:WINDOWSsystem32magnify.exe
然后将备份的文件删除

del C:WINDOWSsystem32magnify.exe.bak

转载于:https://blog.51cto.com/xifanliang/1826834

【AD】破解WindowsServer2008R2 AD域控目录还原模式密码及域管理员账号密码相关推荐

  1. 【AD】破解WindowsServer2008R2 AD域控目录还原模式密

    (本文部分内容来源于网络,假设没有备用域管理员.) 一:知道域管理员密码,忘记目录模式还原密码 目录模式还原密码和之前的系统一样,保存在c:\windows\system32\config\sam内. ...

  2. 域控服务器怎么导出,windows 2003 域控服务器导出全部hash的方法

    天下文章一大抄,我也是醉了... 一份"错误"的文章一遍又一遍的被转载,盲目转载,根本不细看.只会误导新手. 谈下windows2003域控下如何导出全部的hash信息. 1. 使 ...

  3. 域控知识与安全01:域控知识基础

    域控知识基础 前言 什么是域? 什么是域控? 什么是OU? 域控与安全 后续更新: 前言 去年年初就接触域控这一块,但那个时候大概的学习了一下,但没想要去深究,这段时间遇到这个问题,打算利用空余时间, ...

  4. 辅助域控如何抢占角色(主域控已经down机不可恢复了)

    辅助域控如何抢占角色(主域控已经down机不可恢复了) 一.安装windows 2003 的support tools 二.在上面的操作中我们已经安装了windows 2003 的support to ...

  5. liunx 加入域控_让Linux使用Windows域控制器做用户认证

    最近为了做一个客户的问题需要搭一套Windows AD给Linux通过winbind做认证使得Windows AD用户可以登陆Linux机器的环境.因为头一次做这样的配置,所以颇费了一番周折.下面就记 ...

  6. 企业运维之域控篇(九)--辅助域强制占用后的操作--清除数据

    ----------------------------------------------------------- 企业运维之域控篇(九)--辅助域强制占用后的操作--清除数据  企业运维之域控篇 ...

  7. 修改目录还原模式密码

    有些时候,在我们交接的时候,一般都会想到域管理员密码,往往会忽略目录还原模式(DSRM)的密码,但当我们需要的时候,可能已经过去很久了,在去问前任,基本上就是白问:或者有时候我们为了安全考虑也会经常的 ...

  8. 【OWA】02加入域控:将owa服务器加入域控(把计算机加入到域中)

    前言 在上一篇咱们一起通过hyper-v创建了一台虚拟服务器,可参考[OWA]01环境准备:通过Hyper-v创建Windows服务器, 接下来就把这台owa服务器加入到域中 [OWA]01环境准备: ...

  9. 域控如何查看计算机在线,查看域控制器上登录用户

    如何查看当前域控登录验证的用户?域内多台域控制器,如何查看某台域控制器上当前登录的用户或计算机?系统自动的工具好像没有实现此需求的办法,有无像脚本或者其他的思路来满足此需求呢?是指验证过的用户或计算机 ...

最新文章

  1. linux 系统邮件 查看清空
  2. Silverlight DataGrid超出列表高度时自动滚屏
  3. python爬取分页数据
  4. 计算机的发展史及多道技术
  5. Cocos2d-x学习之---关于CCScrollView
  6. L2-001. 紧急救援-PAT团体程序设计天梯赛GPLT(Dijkstra算法)
  7. 树梅派编译opencv并且编译测试流程
  8. java swing窗口放置屏幕中央问题思考
  9. linux进入根目录查找,如何进入Linux根目录??
  10. 浅谈俄式硬核游戏《逃离塔科夫》:却让人沉浸其中
  11. AutoLine源码之RobotFramework运行器
  12. 设计模式-工厂方法的应用场景及Java中对工厂方法的应用
  13. 电脑打开html不显示图片,网页不显示图片,教您网页不显示图片怎么解决
  14. 安全左中右·2022 XDR 网络安全运营新理念峰会圆满落幕
  15. MCU芯片设计和软件开发
  16. 被公司笃定不敢辞职,毅然裸辞出来,九月拿下29K的offer,这波我赢麻了...
  17. 首马破四-IT男的健康分享
  18. 病态!------沉沦的病态
  19. FastReport浏览器直接打印无须预览(2022终版)
  20. java 流式FlowLayout布局换行方法

热门文章

  1. ant 编译java 项目_使用ant编译打包、部署简单的javaweb项目 --01
  2. MEET大会报名开启 | 李开复张亚勤等产学研大咖邀你共同见证智能未来
  3. Nature报道新冠病毒新研究:传猫易,传狗难,猫狗能否传人不明确
  4. 对话Nullmax无人车CEO徐雷:造血营收L3,追梦宏图L4
  5. vue 之 sass
  6. Kubernetes删除一直处于Terminating状态的namespace
  7. python 在内存中读写:StringIO / BytesIO
  8. elasticsearch 结构化搜索_在案例中实战基于range filter来进行范围过滤
  9. 如何查看dede版本信息
  10. 13 种在 Linux 系统上检测 CPU 信息的工具