Jump to content

Adminkonto deaktiviert


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo StrikeCommandr,

 

ich habe für Dich eine Seite ausfindig gemacht, die Dir helfan kann.

 

Bitte richte Dir eine Testumgebung ein um alles vorher zu prüfen.

Ich habe es nicht selbst getestet und rate dringend dazu.

 

http://www.petri.co.il/reset_domain_admin_password_in_windows_2000_ad.htm

 

Das lokale Administrator Konto ist nur in der recovery console gültig und wird immer beim promoten des DC eingerichtet (man wird nach einem Passwort für die console gefragt).

 

Wenn Du dieses Passwort hast kannst Du dir das Passwortknacken sparen.

Wenn nicht habe ich gute Erfahrung mit dem "CIA Commander" gemacht (wenn Du den nicht kennst suche in google und Du wirst finden).

 

Ich hoffe ich konnte Dir helfen.

 

MfG

 

Raffael

Link zu diesem Kommentar

Hallo Zusammen!

Also ich habe es dank Eurer Hilfe hinbekommen und es git sogar zwei Lösungen:

1. die Schnelle: Im Abgesicherten Modus mit dem Adminkonto anmelden, klappt auch wenn es deaktiviert ist! (Blub)

und

2. die Elegante: Den net Befehl als Service starten. (Raffael)

 

Danke nochmal und ich hätte nicht gedacht, dass es doch so "einfach" geht.

 

Grüsse

Link zu diesem Kommentar

Bitte vormachen...

 

Original geschrieben von StrikeCommandr

Hallo Zusammen!

Also ich habe es dank Eurer Hilfe hinbekommen und es git sogar zwei Lösungen:

1. die Schnelle: Im Abgesicherten Modus mit dem Adminkonto anmelden, klappt auch wenn es deaktiviert ist! (Blub)

und

2. die Elegante: Den net Befehl als Service starten. (Raffael)

 

 

Ich zweifle irgendwie an diesen Lösungen. Das wäre, falls möglich, eine schicke Möglichkeit, sich mal schnell einen Account zu schnappen.

 

Egal für wie doof man Microsoft hält, so billig ist das unter W2K3-DC/ADnicht zu machen - das ist nicht drin.

 

Ich habe einen Windows 2003 Server (AD ist aufgesetzt) in einer VMWare laufen, und habe beide Lösungen mal versucht, und es ist das rausgekommen, was ich vermutet habe:

 

zu 1.: das Anmelden wird über den Administrator in der SAM übernommen (ich habe verschiedene Passwörter für beide Adminkonten benutzt, so dass ich den Unterschied definitiv merke; die Anmeldung geht nur über den lokalen SAM-Admin); der hat nichts mit dem Domänenadmin zu tun. Somit scheidet das mal aus. Auch ist in diesem Fall die AD nicht aktiv, damit ist auch der Zugriff auf die AD-Konten nicht möglich....Der Server macht einen auch aufmerksam, dass der Zugriff nicht funktionieren wird!!!

 

zu 2.: geht auch nicht; ein Zugriff auf die Passwörter wird bei meinem Server mit "access-denied" quittiert (unabhängig welches Konto versucht wird). Auch das reaktivieren eines gesperrten Kontos ist nicht möglich. Wie soll es auch gehen, es hat sich kein Benutzer angemeldet.

 

Das cmd.exe läuft wohl unter "Systemrecht", und nicht unter "Adminrecht".

 

....also bei mir zeigt der W2K3-Server genau das, was ich erwarte: sicheres Verhalten gegenüber so profanen Hackattacken.

 

Hat jemand andere Erfahrungsberichte? Bin gern bereit dazu zu lernen....

 

BTW an StrikeCommander: Hast du damit echt dein gesperrtes Domänen-Admin-Konto reaktiviert?

 

gruß

 

Dejan

Link zu diesem Kommentar

Hi dejan,

Ich habs auch mit einem DC versucht, nachdem ich vorher das Administratorkonto disabled hatte.

- abgesicherter Modus mit netzwerk gestartet

- angemeldet mit dem disabled Administrator an der Domäne

- Users and Computers der Domäne geöffnet

- Administrator enabled

 

funktioniert ohne Widerstände

 

An den SAM-Administrator eines DCs komm ich über die GUI gar nicht ran. Da brauch ich ntdsutil

 

cu

blub

Link zu diesem Kommentar

Also ich habe es genauso gemacht wie blub es beschrieben hat:

Abgesicherter Modus, ich glaube sogar ohne Netzwerk, mit dem deaktivierten Admin Konto

angemeldet und es hat auch zu meiner Überraschung funktioniert. Das Dom-Adminkonto

scheint auch im Abgesicherten Modus zu funktionieren, denn ich habe auch zwei

unterschiedliche Passwörter für den Recovery und den Dom-Admin.

 

Ich glaube übrigens nicht, dass das die Sicherheit beeinträchtigt, denn schliesslich brauchst

du das Passwort, wie als wäre der Account aktiviert. Hinzu kommt, dass es auch von Microsoft beschrieben wird und man ja in einer Firma den Server physikalisch abschottet, so dass niemand den Server im Abgesicherten Modus starten kann. So ist das Adminkonto im normalen Betrieb deaktiviert, aber man kann es trotzdem zur Systemrettung benutzen.

 

Grüsse

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...