WinFuture-Forum.de: Active Directory Admin Passwort vergessen ! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows Server
Seite 1 von 1

Active Directory Admin Passwort vergessen !


#1 Mitglied ist offline   mark30 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 07. März 15
  • Reputation: 0

geschrieben 07. März 2015 - 23:30

Hallo Leute ich brauche dringend brauchbare Ratschläge wie ich mein Admin Passwort von Active Directory zurücksetzen kann!
Ich habe das Passwort vor kurzem geändert und es leider vergessen?
Jetzt kann ich mich natürlich nicht mehr verbinden. Gibt es einen Weg das Passwort irgendwie zurück zu setzen?
Ersuche um Unterstützung

Hat den keiner eine Idee was ich nun machen kann
0

Anzeige



#2 Mitglied ist offline   Sturmovik 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.776
  • Beigetreten: 10. Januar 08
  • Reputation: 445
  • Geschlecht:unbekannt
  • Wohnort:In Reichweite der Kaffeemaschine
  • Interessen:IT, Luftfahrt, historische Technik

geschrieben 07. März 2015 - 23:56

mach mal langsam... es ist fast mitternacht, da sind nicht mehr soviele User online.
Außerdem ist dein Anliegen schon etwas speziell...

Eventuell hilft dir der Artikel weiter: http://www.tecchanne...len/index3.html

Im Technet gibts auch nen passenden Thread dazu: https://social.techn...ive_directoryde
«Geschichte wiederholt sich nicht, aber sie reimt sich» (Mark Twain)

Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.

True Cloudstorage
0

#3 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 08. März 2015 - 01:12

Das fällt wohl ganz klar unter Dinge, Die Man Nicht Tun Sollte. :wink:

Gibt es noch einen weiteren Domain Admin? Falls ja, kann der das zurücksetzen(*). Falls nein, wäre der Weg über utilman.exe (siehe Sturmovik's verlinkten Thread bei Microsoft) ein zumindest gangbarer. Aber keine Ahnung, ob das auch mit ADDS so paßt.

(*) Dabei gehen alle mit EFS verschlüsselten Daten verloren.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#4 Mitglied ist offline   mark30 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 07. März 15
  • Reputation: 0

geschrieben 08. März 2015 - 13:22

Ich habe wie geschildert mein Admin Passwort nach Ablauf von 3 Monaten ändern müssen. Das habe ich auch getan und jetzt weiß ich es nicht mehr!
Ich kann auf dem Server Lokal mit dem ADMIN einsteigen. Dann komme ich auf HyperV Manager. Dort sind dann mein Exchange Server, Active Directory und Backup Server. So habe ich das aufgebaut.
Meine ganzen Server laufen. Wenn ich aber im HyperV Manager doppeltklick auf Exchange Server z.b. ausführen möchte kommt die Admin Passwort-.Eingabe. Bis dahin komme ich nicht mehr weiter.
Was kann ich tun. Kann ich das mit dieser Utiolman Methode in meinem Fall anwenden? Was geht da kaputt. Was ist mit meinen ganzen Kunden. Derzeit Synchronisieren 120Personen mit Exchange Email, Kalender, Aufgaben, Kontakte alles :-(((

Angehängte Miniaturbilder

  • Angehängtes Bild: 1234.jpg

0

#5 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 08. März 2015 - 15:28

Würde nur helfen:

Systemimage anlegen - sodass du dieses im Fehlerfall zurück sichern kannst - und dann versuchen.

Beachte aber bitte wie Ralph schon schrieb:
Zertifikarte sind dann erstmal futsch/ungültig. Wie weit dies Auswirkung hat kann man nicht sagen. Wenn was per EFS verschlüsselt wurde von diesem User, dann ist darauf danach kein Zugriff mehr.

Daher: Vorher Image anlegen - nie "Netz und doppelten Boden"!
0

#6 Mitglied ist offline   RalphS 

  • Gruppe: VIP Mitglieder
  • Beiträge: 8.895
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 08. März 2015 - 16:15

Die EFS-Zertifikate gehen nur dann kaputt, wenn man das Paßwort des zugehörigen Benutzers zwangs-zurücksetzt (per Paßwort-Reset) - wenn man es "normal" ändert, passiert da nichts.

OB das Auswirkungen hat... kommt drauf an, ob irgendwas EFS-verschlüsselt WURDE oder nicht. Wenn nicht, gibt es eh kein Problem. Wenn doch, muß an dieser Stelle bereits ein Key Recovey Agent konfiguriert worden sein - dann kommt man an die betroffenen Daten ran, Domain sei Dank. Sonst ist es ausgeschlossen.


Der Domain Controller ist virtualisiert? ... Mh. Wenn es nur diesen EINEN DC gibt, und die VM einen Snapshot von vor der PW-Änderung hat, könnte man es darüber versuchen. Das öffnet dann aber seine eigene Pandoradose und man sollte das wirklich NUR DANN machen, wenn ALLE ANDEREN Versuche fehlgeschlagen sind. Nicht nur, daß dann alle Daten seit dem Snapshot hops sind; die Chancen stehen verdammt gut, daß danach kein einziger Client mehr in die Domain kommt und man dann händisch alle Computer-Objekte aus dem DC herauswerfen und wieder neu einbinden muß. Sollte es noch weitere DCs in der Domain geben, funktioniert dieser Ansatz gleich gar nicht mehr.


Daher schön der Reihe nach:

1. Einen Klon des DCs erstellen (also der VM, wo der DC drinsteckt).
2. Den Weg über utilman.exe gehen und schauen, ob das so funktioniert, wie angedacht.
3. Rückmeldung geben.

Falls es so bereits funktioniert, umgehend:

4. Weiteres (Domain)Adminkonto anlegen.
5. Zettel schreiben mit den Zugangsdaten für dieses Adminkonto.
6. Zettel SICHER verwahren.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#7 Mitglied ist offline   mark30 

  • Gruppe: Mitglieder
  • Beiträge: 3
  • Beigetreten: 07. März 15
  • Reputation: 0

geschrieben 08. März 2015 - 17:46

Ich bin mir nun etwas unsicher !
Wo oder wie ich ansetzen soll.
Ich habe auch keine Ahnung ob ich das EFS-verschlüsselt habe.
Geht das automatisch oder muss ich das selber so verschlüsseln.
Was passiert mit meinen Exchange Server wenn ich so vorgehen.
An und für sich habe ich einen eigenen Backup Server gemacht der von allem jeden Tag ein Backup macht.
Aber ich kann da halt nicht mehr rein weil ich im AD das Admin Passwort geändert habe und dieses automatisch auf allen PC übertragen wird.
Wie wirkt sich diese Vorgangsweise auf die virtuellen Rechner Exchange 2013, Active Directory und Backup Server aus

WIe erstelle ich einen Klon des DC ?
0

#8 Mitglied ist offline   Sturmovik 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.776
  • Beigetreten: 10. Januar 08
  • Reputation: 445
  • Geschlecht:unbekannt
  • Wohnort:In Reichweite der Kaffeemaschine
  • Interessen:IT, Luftfahrt, historische Technik

geschrieben 08. März 2015 - 18:14

Ich hb HyperV jetz nich im Kopf, aber rein intuitiv würd ich mal nen Rechtsklick auf die VM machen, da könnt ein Eintrag "Virtuelle MAschine Klonen" oder ähnlich auftauchen.

Du solltest allerdings vermeiden, dass die MAschinen dann beide gleichzeitig im Netzwerk auftauchen. Das gibt nen mehr oder weniger lauten Knall.

Ansonsten solltest du langsam mal anfangen, dich mit den Produkten, die du (anscheinend auch noch für zahlende Kunden) einsetzt, zu Beschäftigen.

Dieser Beitrag wurde von Sturmovik bearbeitet: 08. März 2015 - 18:15

«Geschichte wiederholt sich nicht, aber sie reimt sich» (Mark Twain)

Unix won't hold your hand. You wanna shoot your foot, Unix reliably delivers the shot.

True Cloudstorage
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0