kschi12
Goto Top

Lokale Adminkennwoerter per batch abaendern

Hallo,

ich muß in meinem Netzwerk auf 200 Win2000 / XP Rechnern die lokalen Administratorkonten umbenennen und ein neues Kennwort vergeben. Das soll möglichst automatisiert vonstatten gehen und die User, die keine Adminrechte besitzen, sollen von der Sache nichts mitbekommen. Habe AD 2003.

Im Artikel Administrator Konto per Batchdatei umbenennen und Passwort ändern

schon einige Tipps gefunden, jedoch die lokale ausführung des Scripts als Admin funktioniert noch nicht.

Wie kann ich diese Umstellung automatisieren und das so ins AD einbinden, dass die Benutzer nichts mitbekommen?

Danke für rege Antworten.

Karsten

Content-Key: 89211

Url: https://administrator.de/contentid/89211

Printed on: April 18, 2024 at 11:04 o'clock

Member: steward
steward Jun 05, 2008 at 10:38:10 (UTC)
Goto Top
Hallo Karsten,

hatte ein ähnliches Problem und konnte es mit "pspasswd" von sysinternals lösen.

http://www.microsoft.com/technet/sysinternals/fileanddisk/pstools.mspx

Gruß, Steward
Member: mrjohnzon
mrjohnzon Jun 06, 2008 at 13:29:58 (UTC)
Goto Top
Hallo Karsten,

eine Batch erstellen (admpwd.bat):
net user administrator (Passwort)
net user NEUERADMINNAME
(Passwort)
(beide eintagen ist sicherer)

eine GPO erstellen:
1.)
Computerkonf --> Windows Einst --> Sicherheits --> lokale Richtlinien --> Konten --> Administrator umbenennen (neuen Namen angeben)
2.)
Computerkonf --> Windows Einst --> Skripts --> Starten --> Hier die Batch einfügen (admpwd.bat)

Wichtig:
Eigenschaften der GPO aufrufen --> Sicherheit --> Hier die Gruppe "Authentifizierte Benutzer" entfernen, damit nicht jeder die Passworte lesen kann face-smile)

Gruß

Jonas