Jump to content

Administratorkennwort für "Verzeichnisdienste wiederherstellen"


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich will gerade einen zusätzlichen Domänencontroller mit dcpromo erstellen.

 

Im Assistenten muß ich ja noch ein Kennwort angeben für "Verzeichnisdienste wiederherstellen".

 

Nach Eingabe des Kennwortes erhalte ich folgende Meldung:

 

Das Kennwort enspricht nicht einer Anforderung der Kennwortrichtfilter auf diesem

Computer.

 

Das von mir eingegebene Kennwort entspricht aber der geforderten Komplexität.

 

In unserer DefaultDomainPolicy sind die Kennwortrichtlinien sowieso schon

runtergeschraubt.

 

Wo kann ich da noch nachschauen, welche Komplexität ich verwenden muß?

 

Danke für Eure Hilfe.

 

Gruß

Hans

Link zu diesem Kommentar

Servus,

 

In unserer DefaultDomainPolicy sind die Kennwortrichtlinien sowieso schon runtergeschraubt.

 

was Sicherheitstechnisch ohnehin ein Fehler ist.

 

 

Wo kann ich da noch nachschauen, welche Komplexität ich verwenden muß?

 

Verwende dieses Kennwort, dann geht es mit Sicherheit: Pa$$w0rd#

Ich würde dir nicht empfehlen, die Komplexität herunter zuschrauben.

 

Denn zu Windows Server 2008 Zeiten, kann man sich (bei gesetzten Reg.-Key) damit jederzeit anmelden.

Link zu diesem Kommentar

Noch eine ZusatzInfo, vielleicht hilft das noch weiter.

 

Der betroffenen Server war Backup DC. Hab den Server runtergestuft, da die

Datenbank fürs AD korrupt war. Wir hatten den Server im laufenden Betrieb

mit P2V virtualisiert und das hat die Datenbank nicht ganz verkraftet.

 

Nach einem Reboot möchte ich nun den Server wieder zum DC hochstufen.

 

Da der Server schon mal DC war könnte es doch sein, daß er das alte Kennwort

haben will ?

Link zu diesem Kommentar

Normalerweise wird das Kennwort für die Verzeichnisdienstwiederherstellung nicht im AD gespeichert, da es beim dcpromo üblicherweise vergeben wird (da ist der Server ja noch kein DC). Dieses Administratorkennwort (ich fand schon immer dumm, dass der User hier auch Administrator heisst) kann nicht nachträglich über eine GUI geändert werden, da es noch in der lokalen Benutzerkontendatenbank (SAM) gespeichert wird, die bekanntlich bei einem DC nicht mehr existiert.

 

Ändern kann man das Passwort jedoch entweder über die CMD und den Befehl setpwd (geht auch mit einem Remote DC: setpwd /s:[servername]) oder man bootet in die Verzeichnisdienstwiederherstellungskonsole und ändert es dort mit net user administrator *.

 

Grüsse

 

Gulp

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...