kschi12
Goto Top

Lokale Adminkennwoerter per batch abaendern

Hallo,

ich muß in meinem Netzwerk auf 200 Win2000 / XP Rechnern die lokalen Administratorkonten umbenennen und ein neues Kennwort vergeben. Das soll möglichst automatisiert vonstatten gehen und die User, die keine Adminrechte besitzen, sollen von der Sache nichts mitbekommen. Habe AD 2003.

Im Artikel Administrator Konto per Batchdatei umbenennen und Passwort ändern

schon einige Tipps gefunden, jedoch die lokale ausführung des Scripts als Admin funktioniert noch nicht.

Wie kann ich diese Umstellung automatisieren und das so ins AD einbinden, dass die Benutzer nichts mitbekommen?

Danke für rege Antworten.

Karsten

Content-ID: 89211

Url: https://administrator.de/contentid/89211

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

steward
steward 05.06.2008 um 12:38:10 Uhr
Goto Top
Hallo Karsten,

hatte ein ähnliches Problem und konnte es mit "pspasswd" von sysinternals lösen.

http://www.microsoft.com/technet/sysinternals/fileanddisk/pstools.mspx

Gruß, Steward
mrjohnzon
mrjohnzon 06.06.2008 um 15:29:58 Uhr
Goto Top
Hallo Karsten,

eine Batch erstellen (admpwd.bat):
net user administrator (Passwort)
net user NEUERADMINNAME
(Passwort)
(beide eintagen ist sicherer)

eine GPO erstellen:
1.)
Computerkonf --> Windows Einst --> Sicherheits --> lokale Richtlinien --> Konten --> Administrator umbenennen (neuen Namen angeben)
2.)
Computerkonf --> Windows Einst --> Skripts --> Starten --> Hier die Batch einfügen (admpwd.bat)

Wichtig:
Eigenschaften der GPO aufrufen --> Sicherheit --> Hier die Gruppe "Authentifizierte Benutzer" entfernen, damit nicht jeder die Passworte lesen kann face-smile)

Gruß

Jonas