AD域控-ntds.dit备份与恢复、重置DSRM密码 Windows

0x01 导出ntds.dit 要导出ntds.dit文件,你可以按照以下步骤进行操作: 首先,确保你具有适当的管理员权限,并且已经登录到域控制器上。 打开命令提示符或PowerShell窗口,以管理员身份运行。 导航到ntdsutil工具所在的目录。默认情况下,ntdsutil位于C:\Windows\System32目录中,所以你可以直接输入 "...
myluzh 发布于 

AD域控-VNCServer批量安装与激活 Windows

0x01 下载msi安装包  https://www.realvnc.com/en/connect/download/combined/ 1.下载msi安装包,这边提供了两个版本的VNCServer msi安装包。 6.2.1版本下载地址 https://downloads.realvnc.com/download/file/perm.files/...
myluzh 发布于 

AD域控-ntdsutil清理元数据 Windows

1.原因是林里面依旧残留宕机的主域信息,需要进行清除。 2.ntdsutil命令,这个是固定的进入到metadate cleanup 清理元数据模式。 3.Select operation target ——connections——connect to server 域名.com—quit。(这一些是固定命令)之后列出当前站点 list site...
myluzh 发布于 

AD域控-使用CMD和PowerShell修改域用户属性 Windows

dsquery & dsget 在域控本地用dsquery命令查询,按SamAccountName查询(SAMID),SamAccountName是登录名,可以在域用户的属性编辑器找到SamAccountName 查询 SamAccountName 为 test1 的用户 C:\Users\Administrator> dsquery user...
myluzh 发布于 

AD域控-常用命令 Windows

刷新组策略:pupdate /force 查看组策略结果集: gpresult /H 123.html  gpresult /r  rsop.msc  查询域用户:net user /domain 查询域管理员用户:net group “domain admins” /domain 查询域名称:net view /domain ...
myluzh 发布于 

AD域控-更改域控制器的计算机名 Windows

需求:原来名称 a.home.local 需要更改为b.home.local 虽然可以直接通过服务器管理器 本地服务器 计算机名处更改计算机名 但是不建议,因为此操作会直接把旧计算机名删除,可能dns同步存在延迟而找不到新命名的域控制器。 推荐做法:使用netdom命令 1.进入a.home.local以管理员administrator\Administ...
myluzh 发布于 

AD域控-无限蓝屏重启,蓝屏代码0xc00002e2 Windows

0x01 问题说明 说一下起因:今天ESXI主机紫屏了,强制重启之后AD域控(Windows Server 2022)起不来了,无限蓝屏重启0xc00002e2,最后定位是由于DC中的ntds.dit文件问题。 0x02 故障解决 1x01 进入修复模式 蓝屏重启后会自动进入修复模式,在修复模式下选择疑难解答-->高级选项-->启动设置,重启进...
myluzh 发布于 

AD域控-Windows无法访问指定的设备、路径或文件 Windows

可能没有适当的权限,所以无法访问项目,此时可以通过以下两种方式其一来解决问题。 方案1. 执行gpedit.msc,浏览如下路径Windows设置->安全设置->本地策略->安全选项 将“用户账户控制”:用于内置管理员账户的管理员批准模式 策略启动后重启计算机。 方案2. 不要用域管理员登录,改用本地用户账户登录
myluzh 发布于 

python批量创建AD用户 Python

根目录需存在一个user.csv文件,格式如下 账号名称,姓名,组织单位(xxx/xxx/xxx) 例如:李小天,A888888,股份有限公司/股份有限公司/研究所 import logging import os class AD: def __init__(self): self.logging = None ...
myluzh 发布于