Niecodzienny sposób zmiany hasła administratora

Byłem dziś zmuszony zrestartować hasło administratora domeny Active Directory w Windows Server 2003. Wynikło to z mojej winy, ponieważ podczas logowania przez RDP do serwera wyświetlił się monit o upłynięciu czasu ważności mojego dotychczasowego hasła, a ja w pośpiechu złożyłem zbitkę trzech słów i ją wklepałem. Godzinę później znów musiałem się zalogować do serwera i powstał problem: pamiętałem jedynie drugie i trzecie słowo, a pierwszego za nic nie mogłem sobie przypomnieć. Chyba kwadrans spędziłem nad próbą przypomnienia sobie zapomnianego wyrazu, ale nic z tego nie wyszło. Oczywiście byłem przygotowany do podobnej sytuacji (teoretycznie) i odpowiednie instrukcje od dawna leżały w odpowiednim miejscu, ale coś mnie tknęło, by uruchomić google i sprawdzić jedną z fraz. W ten sposób trafiłem na post Mathieu Chateau, który opisał niecodzienny sposób poradzenia sobie z problemem zresetowania hasła administratora domenowego. Postanowiłem skorzystać z opisanych przez niego kroków, bo były zdecydowanie łatwiejsze niż instrukcja, którą dysponowałem i dużo ciekawsze.

Operacja polega na podmianie pliku Utilman.exe, który jest Menedżerem narzędzi, na plik cmd.exe, który jest Wierszem polecenia. Dzięki temu zabiegowi dostajemy dostęp do wiersza polecenia z prawami administratora już na etapie logowania do systemu. Zaproponowana przez Mathieu lista kroków wygląda następująco:

  • uruchom z płyty instalacyjnej Windows
  • wybierz “Repair your computer”
  • uruchom cmd.exe (ostatnie)
  • przejdź do c:\windows\system32
  • wykonaj: move Utilman.exe Utilman.exe.bak
  • wykonaj: copy cmd.exe Utilman.exe
  • zrestartuj komputer
  • po pokazaniu się ekranu logowania do systemu naciśnij Windows+U
  • wpisz w oknie wierszu poleceń: net user administrator nowe_hasło
  • zaloguj się do systemu używając nowego hasła
  • zmień hasło administratora jeśli potrzebujesz
  • przywróć plik Utilman.exe.bak na poprzednie miejsce

Mathieu umieścił na youtube film przedstawiający całą operację:

Na szczęście ta procedura zadziałała i naprawa mojego błędu zajęła mi zaledwie kilka minut, a dzięki drugiemu serwerowni, który przejął wszystkie funkcje żaden z użytkowników niczego nie zauważył :-) . Z tego co czytałem w sieci powyższe rozwiązanie działa z systemami Windows Server 2008 i Windows Vista.

Zostawkomentarz

Proszę komentować grzecznie i na temat. Twój adres email nie zostanie nigdzie opublikowany. Jeśli chcesz, by przy Twoim komentarzu pojawił się wybrany przez Ciebie awatar, odwiedź gravatar.com i załóż tam konto.

Blogrollamaga

Linkipolecane

Infoilicencje

Weblog Tao amaga napędza WordPress dostępny na licencji GNU GPL. Za wygląd odpowiada zmodyfikowany przez autora tego bloga the "dark" theme dostępny na licencji GNU GPL, którego twórcą jest Wolfgang Bartelme.

Creative Commons License
Wpisy i komentarze są dostępne na licencji Creative Commons Uznanie autorstwa-Na tych samych warunkach 2.5 Polska chyba, że jest gdzieś wyraźnie napisane inaczej.