Dans l’esprit de cette question , j’ai une machine Windows membre d’un réseau Active Directory, mais le réseau est inaccessible en raison d’une erreur de configuration du réseau qui n'est pas encore résolue. Cependant, nous pouvons restaurer facilement la connectivité si nous pouvions changer d'adresse IP.
Le problème est que nous ne pouvons pas nous connecter sauf avec les identifiants de domaine mis en cache d'un utilisateur non administrateur qui ne dispose pas des privilèges nécessaires pour modifier l'adresse IP. Y at-il de toute façon dans cette situation pour changer l'adresse IP de la machine? Notez que:
J'ai toujours eu du succès avec le "mot de passe NT hors ligne et l'éditeur de registre" trouvés ici
Aucune expérience Linux requise, il suffit de suivre les instructions pour l’obtenir sur un CD/clé USB et de suivre les invites (principalement en utilisant les valeurs par défaut) pour réactiver le compte Admin désactivé, puis réinitialiser son mot de passe.
Je ne pense pas que cela soit possible sans un compte administrateur, la réinstallation du système d'exploitation ou l'utilisation d'un CD live pour modifier manuellement les fichiers de configuration Windows. Cependant, l’espoir n’est pas perdu, car vous pourrez peut-être démarrer sur le compte administrateur avec des outils tels que KON-BOOT pour contourner les mots de passe.
Remarque0: cette méthode nécessite de connecter une clé USB à l'ordinateur, ce qui peut ne pas être autorisé par la stratégie de certaines organisations. Dans ce cas, il ne peut pas être utilisé.
Remarque1: cela peut nécessiter quelques modifications du BIOS dans certains cas. Par conséquent, s'il est protégé par un mot de passe, vous devrez également trouver un moyen de le contourner.
Note2: évidemment, si vous faites choisissez ce chemin, assurez-vous de faire confiance à la personne qui a un accès physique à la machine, et qu'il ne veut pas utiliser cette méthode pour faire des choses il n'est pas censé le faire (voir comment il aura désormais un accès administrateur à la machine, si ce processus fonctionne).
Dans l’esprit de LiveCD - vous pouvez leur demander de sortir le disque dur de cette machine et de le connecter à une machine fonctionnelle (de préférence avec un accès réseau), en vous donnant, à l’administrateur, un accès aux fichiers sur le disque dur et en vous permettant éventuellement de les modifier. les configurations de fenêtres.
Si vous avez accès au disque dur, vous pourrez peut-être modifier le fichier hosts pour rediriger la mauvaise adresse IP là où vous en aurez besoin, ou remplacer\edit les fichiers de configuration Windows appropriés.
Vous pouvez essayer de démarrer une distribution Linux (c'est-à-dire PartedMagic ou Ubuntu Live) et utiliser un outil pour réinitialiser/déverrouiller/supprimer le mot de passe du compte d'utilisateur administrateur local. Ensuite, vous pourrez vous connecter à l'utilisateur local avec un mot de passe vide en tapant.\Admisistrator dans la zone du nom d'utilisateur.
S'il vous plaît voir: How-To Geek
NOTE: Ne le faites que si vous êtes familier avec Linux, car en utilisant cette méthode, vous pourriez facilement casser votre système d'exploitation Windows!
Je supposerai que votre boîte de problème a ces paramètres:
Procédez maintenant comme suit, en utilisant deux boîtes TEMPAD (avec ip 192.168.11.100, par exemple) et TEMPDNS (avec 192.168.11.200, par exemple):
Remarque: La quatrième étape interrompt la connectivité de TEMPDNS vers votre réseau local 192.168.10. *, Mais votre session distante fonctionne toujours, car elle provient en fait de TEMPAD dans le 192.168.11. * LAN
À l'étape 6, la magie suivante se produit (j'espère): la machine demande à son serveur DNS configuré 192.168.10.2 (c'est-à-dire, TEMPDNS) de l'adresse d'un serveur AD. Vos serveurs AD originaux sont pris comme réponse en 192.168.10. * Et 192.168.11.200 (c’est-à-dire, TEMPAD). Les tentatives de connexion aux serveurs 192.168.10. * AD échouant, l’essai a finalement abouti à 192.168.11.200 (comme je l’ai dit, il serait peut-être préférable d’éviter les tentatives de connexion 192.168.10. * En paralysant le DNS sur TEMPDNS). La connexion à 192.168.11.200 a abouti: Nous avons un itinéraire aval fonctionnel 192.168.10.36 -> 192.168.10.1 = TEMPDNS -> TEMPAD et routage en arrière TEMPAD -> 192.168.10.200 = TEMPAD -> 192.168.10.36.
Une fois que toutes les réparations sont terminées, n'oubliez pas de défaire toutes les conneries ci-dessus.
Si vous avez la possibilité de réserver l'ordinateur à partir d'un DVD et d'avoir accès au DVD d'installation de Windows, vous pouvez facilement y accéder.
Sélectionnez l'option pour réparer l'ordinateur, sélectionnez Installation du système d'exploitation, puis sélectionnez l'option Invite de commande.
C:>
CD windows\system32
ren utilman.exe utilman.exe.old
copy cmd.exe utilman.exe
Redémarrez et chargez le système d'exploitation normalement
Net User administrator <new password>
, puis connectez-vous et rejoignez le domaine).Retour à l'invite de commande
Del utilman.exe
Ren utilman.exe.old utilman.exe
Cela permet de remplacer les outils de facilité d'accès par la commande Invite. De plus, étant donné que la facilité d’accès aux outils est élevée lors de la connexion, une invite de commande élevée vous est ainsi proposée, ce qui vous permet d’apporter les corrections dont vous avez besoin. Ce correctif provient du site Web suivant: http://www.kieranlane.com/2012/12/12/resetting-administrator-password-windows-2008/