Jump to content

falsches Computerkonto gelöscht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

mir ist da ein kleines Missgeschick passiert... Ich habe ausversehen ein Computerkonto gelöscht, das aber benötigt wird. Leider steht der Rechner 400km entfernt.

Dummerweise hat der lokale Admin kein Kennwort, sodass ich mich auch per RDP nicht anmelden kann.

Domänenfunktionsebene 2003 mit 2008R2 also kein AD-Papierkorb :(

Versucht habe ich jetzt mit Sysinternal adrestore das Konto wieder herzustellen. Zumindest sehe ich den Computer jetzt wieder, aber ein Anmelden ist trotzdem nicht möglich... "Die Sicherheitsdatenbank auf dem Server enthällt kein..."

Jemand noch ne kreative Idee? Client-OS ist Win7. Meinde Idee wäre sonst nur per Telefon in Verbindung mit dem User... würde ich aber gerne vermeiden.

Gruß

Thomas

Link zu diesem Kommentar

so gerade eine kleine Teamviewer Session hinter mir... Es kommt noch besser. Der lokale Admin, der bei der Installation angelegt wurde, hat keine Adminrechte mehr. So geht mein Plan mit einmal aus der Domäne raus und wieder rein auch nicht mehr auf.

Jetzt würde mir nur noch der Abgesicherte Modus einfallen, in der Hoffnung das der lokale "Administrator" noch irgendwie funktioniert. Ich werde berichten...

Link zu diesem Kommentar

Moin,

 

wenn du Computer account restore machst, by default die computer password speichert nicht in tombstoned object (also tombstoned object enthält nicht das Password).

 

Bitte lies diese links (für deine probleme erste link, zweite link additonal info):

 

How to Restore Deleted Machine accounts\Active Directory ADRESTORE\Unicode-pwd\searchFlag

 

How to save additional Active Directory attributes and the user password in tombstone objects

 

MFG

Link zu diesem Kommentar
Denn der Administrator auf dem Client ist auch im Abgesicherten Modus nicht aktiv - schade eigentlich.

Da habe ich mir echt ein Eigentor geschossen ;)

 

Dann erstell dir gleich ein passendes GPO. Damit setzt Du den lokalen Admin bei W7 aktiv und vergibst auch regelmässig ein neues Passwort. ;)

 

Und diese Vorgehensweise kann bestimmt auch nicht schaden: faq-o-matic.net » “Objekt vor zufälligem Löschen schützen” per Skript setzen

Link zu diesem Kommentar

VPN über Site-to-Site oder Client-Einwahl? Split-Tunnel?

 

Deine Lösung sollte eigentlich funktionieren!

 

Ein anderer möglicher Ansatz: Wenn du Teamviewer o. Ä. temporär nutzen kannst, dann könntest du eine Teamviewer-Verbindung mit dem Benutzer herstellen und bei deaktiviertem VPN-Tunnel über Benutzer wechseln einen zuletzt angemeldeten Administrator anmelden (wenn die Anmeldeinformationen noch zwischengespeichert sind) und anschließend mit aktiviertem VPN-Tunnel den Client erneut der Domäne hinzufügen. Funktioniert aber nur, wenn nicht alles über den VPN-Tunnel läuft.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...