Сброс пароля учетной записи администратора режима восстановления служб каталогов в Windows Server

В этой статье описывается, как сбросить пароль администратора режима восстановления служб каталогов (DSRM) для любого сервера в домене без перезапуска сервера в DSRM.

Применимо к: Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022
Исходный номер базы знаний: 322672

Сводка

Microsoft Windows 2000 использует служебную программу Setpwd для сброса пароля DSRM. В более новых версиях Microsoft Windows Server эта функция была интегрирована в средство NTDSUTIL. Обратите внимание, что вы не можете использовать процедуру, описанную в этой статье, если целевой сервер работает в DSRM. Член группы "Администраторы домена" задает пароль администратора DSRM во время повышения уровня контроллера домена. Вы можете использовать Ntdsutil.exe, чтобы сбросить этот пароль для сервера, на котором вы работаете, или для другого контроллера домена в домене.

Сброс пароля администратора DSRM

  1. Нажмите кнопку Запустить>выполнение, введите ntdsutil и нажмите кнопку ОК.

  2. В командной строке Ntdsutil введите set dsrm password.

  3. В командной строке DSRM введите одну из следующих строк:

    • Чтобы сбросить пароль на сервере, на котором вы работаете, введите reset password on server null. Переменная NULL предполагает, что пароль DSRM сбрасывается на локальном компьютере. При появлении запроса введите новый пароль. Обратите внимание, что при вводе пароля символы не отображаются.

    -или-

    • Чтобы сбросить пароль для другого сервера, введите reset password в поле servername, где servername — это DNS-имя сервера, на котором вы сбрасываете пароль DSRM. При появлении запроса введите новый пароль. Обратите внимание, что при вводе пароля символы не отображаются.
  4. В командной строке DSRM введите q.

  5. В командной строке Ntdsutil введите q , чтобы завершить работу.