Jak pomocí nástroje Netdom.exe hesla účtu počítače řadiče domény systému Windows Server

Překlady článku Překlady článku
ID článku: 325850 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento podrobný článek popisuje, jak pomocí nástroje Netdom.exe obnovení hesla účtu počítače domény Řadič v systému Windows Server 2008, Windows Server 2003 nebo Windows Server 2008 R2.

Každý počítač se systémem Windows udržuje účtu počítače historie hesel, která obsahuje aktuální a předchozí hesla, které se používají pro tento účet. Při pokusu ověřit vzájemně dva počítače a Změna aktuálního hesla není dosud přijata, závisí na systému Windows předchozí heslo. Pokud pořadí změn hesla přesáhne dvě změny dotyčné počítače nemusí být schopny komunikovat a může se zobrazit chyba zprávy. Například, můžete obdržet, "Přístup odepřen" chybové zprávy při Replikace služby Active Directory dochází.

Toto chování se vztahuje také na replikace mezi řadiči domény v téže domény. Pokud v doméně řadiče, které se nereplikují nacházejí ve dvou různých doménách, vyhledejte na vztah důvěryhodnosti přesněji.

Počítač nelze změnit heslo účtu pomocí modulu snap-in Active Directory Users and Computers, ale heslo lze obnovit pomocí nástroje Netdom.exe. Je nástroje Netdom.exe součástí systému Windows podporu nástroje pro Windows Server 2003. Nástroje Netdom.exe je také zahrnuta v systému Windows Server 2008 R2 a Windows Server 2008.

Nástroje Netdom.exe, obnoví heslo účtu místního počítače (známé jako "místní tajný") a zápisy Tato změna se objekt účtu počítače počítač v doméně systému Windows řadič, který se nachází ve stejné doméně. Současně zápisu nového heslo do obou míst zajišťuje, že nejméně dva počítače, na které se podílejí operace jsou synchronizovány, spustí se replikace služby Active Directory tak, aby ostatní řadiče domény se zobrazí změna.

Následující postup Popisuje způsob použití netdom příkaz pro obnovení hesla účtu počítače. Tento postup je Většina často používané řadiči domény, ale také platí pro všechna okna účet počítače.

Je nutné spustit nástroj z místně, Počítač se systémem Windows jejíž heslo chcete změnit. Navíc je musíte mít oprávnění správce v místním počítači a na účet počítače objekt služby Active Directory pro spuštění nástroje Netdom.exe.

Hesla účtu počítače pomocí nástroje Netdom.exe

  1. Instalace nástrojů podpory systému Windows Server 2003 v doméně jehož heslo chcete resetovat řadič. Tyto nástroje jsou umístěny v Složku Support\Tools na disku CD-ROM systému Windows Server 2003. Instalaci těchto nástrojů Klepněte pravým tlačítkem myši na soubor Suptools.msi ze složky Support\Tools a klepněte na tlačítko Nainstalovat.
    Poznámka: Tento krok není nutné v systému Windows Server 2008 R2 a Windows Server 2008, protože tyto verze systému Windows je součástí nástroje Netdom.exe.
  2. Chcete-li obnovit heslo pro doménu systému Windows řadič, je nutné zastavit Centrum distribuce klíčů modulu Kerberos služby a nastavení typ jejího spouštění na Ruční.

    Poznámky
    • Po restartování a ověřte, zda je heslo bylo úspěšně obnovit, můžete znovu spustit Centrum distribuce klíčů modulu Kerberos Služba (KDC) a nastavit typ jejího spouštění zpět Automatické. Tento příznak vynutí řadič domény, který má nesprávná počítač heslo účtu obrátit protokolu Kerberos jiného řadiče domény lístek.
    • Budete muset zakázat službu Centrum distribuce klíčů modulu Kerberos na všech řadičích domény, s výjimkou jednoho. Pokud je to možné, nezakazujte řadič domény obsahující globální katalog, pokud ji dojde k potížím.
  3. Odeberte protokolu Kerberos mezipaměť lístků v řadiči domény, kdy se zobrazí chyby. Lze provést restartování počítače nebo pomocí nástroje KLIST, Kerbtest nebo KerbTray. KLIST je součástí systému Windows Server 2008 R2 a Windows Server 2008. Systém Windows Server 2003 je k dispozici volně ke stažení v aktualizaci Windows Server 2003 Resource Kit Tools KLIST. Chcete-li získat nástroje, navštivte následující Web společnosti Microsoft:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=9d467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en
  4. Na příkazovém řádku zadejte následující příkaz:
    / netdom resetpwd s:Server /ud:domény\Uživatel /Pd: *
    Popis tohoto příkazu je:
    • / s:Server je název řadiče domény, který chcete použít pro nastavení hesla účtu počítače. Toto je server, na kterém je spuštěna služba KDC.
    • /ud:domény\Uživatel je uživatelský účet, který umožňuje připojení k doméně, je v /s parametr. Musí být v domény\Uživatel formát. Pokud je tento parametr vynechán, je aktuální uživatelský účet použít.
    • /Pd: * Určuje heslo uživatelského účtu zadaného v na /ud parametr. Hvězdičku (*) vyzváni k zadání hesla.
    Je například místní počítač Server1 a řadič domény systému Windows peer je Server2. Při spuštění Nástroje Netdom.exe na Server1 s následujícími parametry změně hesla místně a je současně zaznamenána Server2, a rozšíří replikace Změna na ostatní řadiče domény:
    netdom resetpwd /s:server2 /ud:domena\administrator /pd: *
  5. Restartujte server, jehož heslo bylo změněno. V tomto například je-li to Server1.

Vlastnosti

ID článku: 325850 - Poslední aktualizace: 19. května 2011 - Revize: 11.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Datacenter
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
Klíčová slova: 
kbactivedirectory kbacl kbgpo kbhowtomaster kbnetwork kbmt KB325850 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:325850

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com