Cara menggunakan Netdom.exe untuk mesin Reset sandi akun dari kontroler Domain Windows 2000

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 260575 - Melihat produk di mana artikel ini berlaku.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Setiap Windows berbasis komputer memelihara rekening mesin Riwayat password yang mengandung aktif dan sebelumnya password yang digunakan untuk rekening. Ketika dua komputer mencoba untuk mengotentikasi satu sama lain dan perubahan password sekarang ini belum diterima, Windows kemudian bergantung pada sandi sebelumnya. Jika urutan perubahan sandi melebihi dua perubahan, komputer terlibat mungkin tidak dapat berkomunikasi, dan Anda akan menerima galat pesan (misalnya, "Akses ditolak" kesalahan pesan Active Directory replikasi terjadi).

Perilaku ini juga berlaku untuk replikasi antara pengontrol domain dari domain yang sama. Jika kontroler domain yang tidak mereplikasi berada di dua berbeda domain, Anda harus memeriksa percaya hubungan lebih dekat.

Anda tidak dapat mengubah mesin sandi account menggunakan direktori pengguna dan komputer Active snap-in, tetapi Anda dapat me-reset password yang menggunakan alat Netdom.exe yang termasuk dalam Windows Alat dukungan.

Alat Netdom me-reset account password pada komputer lokal (dikenal sebagai "rahasia lokal") dan menulis perubahan ini untuk komputer komputer account objek di pengontrol domain Windows yang tinggal di domain yang sama. Secara bersamaan menulis sandi baru ke tempat-tempat kedua menjamin bahwa setidaknya dua komputer yang terlibat dalam operasi disinkronisasi, dan mulai replikasi Active Directory domain yang lainnya kontroler menerima perubahan.

Prosedur berikut menjelaskan cara menggunakan netdom perintah untuk membuat ulang sandi account mesin. Prosedur ini paling sering digunakan pada pengontrol domain, tetapi juga berlaku untuk Windows mesin account.

Karena Anda tidak dapat menggunakan Netdom dari jarak jauh, Anda harus mengoperasikan alat dari komputer berbasis Windows yang sandi Anda ingin mengubah. Selain itu, Anda harus memiliki izin administratif lokal dan account komputer objek di Active Directory untuk menjalankan Netdom.

Menggunakan Netdom untuk membuat ulang sandi Account mesin

  1. Menginstal alat dukungan Windows dari Support\Tools folder pada CD-ROM Windows pada kontroler domain yang sandi Anda ingin untuk me-reset.
  2. Jika Anda sedang berusaha untuk membuat ulang sandi untuk Windows kontroler domain, hal ini diperlukan untuk menghentikan Kerberos pusat distribusi kunci layanan dan menetapkan jenis Startup Manual sebelum untuk melanjutkan langkah 3.

    Catatan: Setelah Anda me-restart dan memverifikasi bahwa password telah berhasil mengatur ulang, Anda dapat merestart Kerberos pusat distribusi kunci layanan dan menetapkan jenis Startup kembali ke otomatis. Melakukan hal ini akan memaksa kontroler domain dengan sandi account buruk komputer untuk menghubungi lain kontroler domain untuk tiket Kerberos.
  3. Pada prompt perintah, ketik perintah berikut:
    netdom resetpwd /server:Replication_Partner_Server_Name /userd:domainname\administrator_id /passwordd: *
    di mana Replication_Partner_Server_Namememenuhi syarat DNS atau NetBIOS nama kontroler domain yang sama domain sebagai komputer lokal, dandomainname\administrator_idadalah NetBIOS domain nama dan administrator ID masing-masing, dalam keamanan Account Manager (SAM) account nama kredensial format.

    The "*" nilai untuk / PasswordD: parameter ini menentukan bahwa sandi harus diketik menggunakan karakter tersembunyi ketika perintah diserahkan. Sebagai contoh, lokal komputer (yang kebetulan pengontrol domain) adalah Server1 dan rekan Nama kontroler domain Windows adalah Server2. Jika Anda menjalankan Netdom di Server1 dengan parameter berikut, password berubah secara lokal dan secara bersamaan Ditulis pada Server2, dan replikasi menjalar perubahan ke domain lain controller:
    netdom resetpwd /server:server2 /userd:mydomain\administrator /passwordd: *
  4. Restart server password yang berubah (dalam hal ini misalnya, Server1).

Properti

ID Artikel: 260575 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Kata kunci: 
kbacl kbgpo kbhowto kbhowtomaster kbmt KB260575 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:260575

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com