Suite à un crash de l’un de vos serveurs, vous décidez de faire une restauration de votre Active Directory (Directory Services Restore Mode (DSRM)). Mais l’installation remonte à tellement longtemps que vous avez oublié le mot de passe de restauration….
Effectivement, les mots de passe peuvent être différents entre un compte Administrateur du domaine, et le compte local et/ou le compte de restauration de l’AD.
Procédure sur Windows 2003:
C:\>ntdsutil
ntdsutil: set dsrm password
Reset DSRM Administrator Password: reset dsrm password on server null
Please type password for DS Restore Mode Administrator Account:
Entrez le mot de passe désiré.
Reset DSRM Administrator Password: quit
ntdsutil: quit
Procédure sur Windows 2000:
C:\>setpwd /?
Reset Directory Service Restore Mode Administrator Account Password.
Voici la syntaxe: SETPWD.EXE /s:<server> /p:<password>
/s:<server> – Nom du serveur (optionnel)
/p:<password> – Mot de passe (optionnel)
Pour plus d’informations sur la procédure Windows 2000, Cliquez ici.
Vous aimerez aussi certainement....
Le diagnostic d'Active Directory requiert certains outils de diagnostics comme DCDIAG, par exemple. Je vous propose ici un script lance pour vous les principales commandes pour diagnostiquer votre AD.
Voici le ...
Voir plus !
J'avais déjà abordé dans un billet précédent les éléments clés pour correctement planifier son déploiement d'Exchange 2010. Je vais ici aborder le déploiement de la messagerie mais en environnement virtuel. ...
Voir plus !
Plus les versions de Windows avancent dans le temps, plus le nombre de GPO augmente. Aujourd'hui, il existe plus de 3000 paramètres différents dont plus de 300 nouveaux introduits avec ...
Voir plus !
Dans les versions précédentes de Windows Server 2008, il était possible de restaurer des objets Active Directory supprimés accidentellement. Seulement, la procédure était "assez lourde" car il fallait redémarrer le ...
Voir plus !
Les snapshots avec Active Directory doivent être réalisés de manière particulière. Ce billet va aborder la façon de gérer les snapshots mais également de restaurer des objets de façon simple ...
Voir plus !
Introduit avec Windows Server 2008, les préférences de gpo vous permettent de gérer à partir de la console GPMC les lecteurs réseaux, les clés de registre, utilisatreurs locaux, services, fichiers, ...
Voir plus !
Il existe une fonctionnalité que je trouve assez pratique, disponible sur Windows 7 et Server 2008 R2, qui permet de joindre un domaine sans y être connecté. L'utilitaire DJOIN vous ...
Voir plus !
Microsoft avait sorti il y a très longtemps (2003) des utilitaires regroupés sous le nom de Account Lockout Management Tools qui permettaient de débugger très profondément les connexions utilisateurs, etc....
Eh ...
Voir plus !
Voici un billet qui recense les bonnes pratiques à propos des contrôleurs de domaines virtualisés mais également ce qu'il faut faire/penser pour procéder à une opération de P2V. Les conseils ...
Voir plus !
Je reprends un de mes premiers billets, qui d'ailleurs est le plus consulté du blog ! J'ai décidé de le refaire complétement, avec des explications plus concrètes, des captures d'écrans, des ...
Voir plus !
Diagnostiquer Active Directory rapidement
Exchange 2010 SP1 et Hyper-v 2008 R2
Trouvez facilement votre GPO !
[UPDATE] La corbeille Active Directory
Gestion des snapshots sous Active Directory
Joindre un domaine hors connexion
Management avancé des comptes utilisateurs
Les contrôleurs de domaines en environnement virtuel
[UPDATE] Bien configurer son Active Directory