在域控上实现同时更改所有客户端的Administrator的密码.docVIP

在域控上实现同时更改所有客户端的Administrator的密码.doc

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
在域控上实现同时更改所有客户端的Administrator的密码.doc

在域控上实现同时更改所有客户端的 Administrator 的密码 例一、更改域客户机本地管理员密码 1.在DC或者有权限的电脑上运行管理工具-Active Directory 用户和计算机,选定你欲操作的OU,新建一组策略,添加一条开机脚本。 2.开机脚本内容如下 Changing the Local Administrator Password.vbs file:??? Changing the Local Administrator Password.vbs Author: Microsoft strComputer = . Set objUser = GetObject(WinNT:// strComputer /Administrator,user) objUser.SetPassword testpassword objUser.SetInfo 3.保存组策略后,运行cmd,执行secedit /refreshpolicy MACHINE_POLICY命令立即刷新组策略。 注: 1. 本例不考虑管理员口令已改名的情况 2. 不考虑口令已经更改过,只要客户端重启就重置一次密码。 注意:把脚本集中存放在一个目录下,设置该目录权限,去除domain user,添加domain computer 例二、统一系统内置管理员帐号的帐号名 脚本如下: file:??? Remove User from Local Administrators Group.vbs Author: FinaL Date:??? 2004-4-19 21:46 说明:??? 移出本地管理员组中不需要的帐号 strComputer = .????? //“.”代表本机 ValidUsers = administrator   ?????????? //需要保留的用户名,可以指定多个 Set objGroups = GetObject(WinNT:// strComputer /Administrators,group) For Each objUser in objGroups.Members ?? If InStr(1,ValidUsers,objUser.Name,1)=0 Then ???? objGroups.Remove(objUser.AdsPath)??????? //删除帐号使用computer对象的delete方法 ?? End If Next 例清理客户端的管理员权限帐号 1.先把客户端系统内置的管理员帐号统一为administrator。在选定OU上加一条组策略,“计算机配置”-“Windows配置”-“安全设置”-“本地策略”-“安全选项”,“重命名系统管理员”中指定为administrator。 2.把把客户端系统内置的管理员帐号密码统一修改。在选定OU上加一条开机脚本,修改administrator帐号的密码 批量添加域用户和初始密码代码如下,把下面代码放到记事本里,修改为tianjia.vbs,注意符号书写 Set objDomain = GetObject(LDAP://dc=ad,dc=com) Set objOU = objDomain.Create(organizationalUnit, ou=Sales) Set objOU = GetObject(LDAP://OU=Sales,dc=ad,dc=com) objOU.SetInfo For i = 1 To 10 Set objUser = objContainer.Create(User, cn=UserNo i) objUser.Put sAMAccountName, UserNo i objUser.SetInfo objUser.SetPassword Winda0101 objUser.AccountDisabled = FALSE objUser.SetInfo next WScript.Echo 10 Users created.

文档评论(0)

weiwoduzun + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档