Changer password d'un compte local sur les postes clients d'un domaine

Changer password d'un compte local sur les postes clients d'un domaine - Windows & Software

Marsh Posté le 26-02-2006 à 17:55:53    

Bonjour à tous,
 
Je cherche un moyen de modifier le password d'un compte local sur toutes les machines clients de mon domaine. (même compte et même pass sur toutes les machines)
Avec 1000 machines sur 19 départements j'espere que quelqu'un pourra m'aider.
PS: active directory n'est pas opérationnel.
 
Je vous remercie par avance.

Reply

Marsh Posté le 26-02-2006 à 17:55:53   

Reply

Marsh Posté le 26-02-2006 à 19:55:34    

Qu'est-ce que tu veux dire par "active directory n'est pas opérationnel" ?

Reply

Marsh Posté le 26-02-2006 à 22:09:42    

regarde du coté des PStools en particulié PsPasswd
 
http://www.sysinternals.com/Utilities/PsPasswd.html

Reply

Marsh Posté le 26-02-2006 à 22:11:51    

hammerfine a écrit :

Bonjour à tous,
 
Je cherche un moyen de modifier le password d'un compte local sur toutes les machines clients de mon domaine. (même compte et même pass sur toutes les machines)
Avec 1000 machines sur 19 départements j'espere que quelqu'un pourra m'aider.
PS: active directory n'est pas opérationnel.
 
Je vous remercie par avance.


 
 
J'avoue ne pas comprendre :??:
 
Même si de toutes façons AD ne rentre nullement en compte dans la gestion des MDP locaux.

Reply

Marsh Posté le 27-02-2006 à 00:51:38    

Je veux vous dire que l'AD ne fonctionne pas sur mon domaine, si il existe une méthode style "GPO" je serais dans l’incapacité de la faire.
 
lebig: merci pour ton lien je vais regarder cela de plus pres.

Message cité 1 fois
Message édité par hammerfine le 27-02-2006 à 00:53:31
Reply

Marsh Posté le 27-02-2006 à 01:25:01    

hammerfine a écrit :

Je veux vous dire que l'AD ne fonctionne pas sur mon domaine, si il existe une méthode style "GPO" je serais dans l’incapacité de la faire.
 
lebig: merci pour ton lien je vais regarder cela de plus pres.


 
 
Si tu n'as pas d'AD, tu n'as pas de domaine. Le terme "domaine" est en rapport avec un serveur qui fait controleur de domaine et qui fait tourner AD.

Reply

Marsh Posté le 27-02-2006 à 15:11:21    

Je me suis encore mal exprimé
 
Je tourne sur des Controleurs de Domaine en 2000, l'active directory est installé certe mais elle n'est pas exploité, aucun OU rien pour le moment.

Message cité 1 fois
Message édité par hammerfine le 27-02-2006 à 15:13:22
Reply

Marsh Posté le 02-03-2006 à 22:51:43    

Tu pourras toujours faire une strategie ordinateur au niveau du domaine en te basant sur net user %computername% et le nom de ton utilisateur a modifier.

Reply

Marsh Posté le 02-03-2006 à 23:28:05    

hammerfine a écrit :

Avec 1000 machines sur 19 départements ...


hammerfine a écrit :

... l'active directory est installé certe mais elle n'est pas exploité, aucun OU rien pour le moment.


on voit parfois de droles de choses  :sarcastic:  
 

Reply

Marsh Posté le 03-03-2006 à 09:21:04    

Ah ouais pas mal :D

Reply

Marsh Posté le 03-03-2006 à 09:21:04   

Reply

Marsh Posté le 04-03-2006 à 11:56:58    

C'est le grand projet de la boite cette année.
Pour le moment pas de GPO.

Reply

Marsh Posté le 10-04-2006 à 15:08:48    

Salut,
pour faire ce que tu veux rien ne vaut VBScript. Assez simple d'utilisation et efficace.. ça devrai le faire.. Evidemment faut connaitre un minimum...

Reply

Marsh Posté le 11-04-2006 à 09:44:30    

désolé j'ai toujours pas compris ce que venait faire cette histoire d'AD vu que les mots de passes locaux n'ont rien à faire dans l'ad. Et je suppose que t'as bien aucun moyen de récupérer les anciens passwords locaux ?

Reply

Marsh Posté le 11-04-2006 à 09:47:07    

1000 machines sur 19 départements  sans AD ....
L'admin a été viré au moins ?
Le pass admin sur les postes c'est le même ?
Les users des postes sont admins ?

Reply

Marsh Posté le 11-04-2006 à 18:58:09    

lombrusco a écrit :

désolé j'ai toujours pas compris ce que venait faire cette histoire d'AD vu que les mots de passes locaux n'ont rien à faire dans l'ad. Et je suppose que t'as bien aucun moyen de récupérer les anciens passwords locaux ?


 
Si tu as un AD, autant t'en servir ;)
 
Dans son cas, l'AD lui permettra de déployer facilement un nouveau mot de passe grace à des GPO ou en utilisant un compte admin du domaine afin de pousser un nouveau mot de passe.

Reply

Marsh Posté le 11-04-2006 à 19:36:08    

Salut,  
 
moi j'ai la même question sauf que :
 
- j'ai un AD opérationnel avec des OU bien renseignées
- le mot de passe admin local est le même pour tous les postes
 
Il s'agit d'environ 500 machines sur toute la France (à l'étranger ça ne pose pas de problème).
 
Quelqu'un voit comment je pourrais automatiser le changement de mot de passe de l'admin local aisément ?

Reply

Marsh Posté le 12-04-2006 à 09:48:15    

bon je reviens à la charge avec mon VBS.
2 options, soit tu prend une liste de PC et tu lance le vbs à partir de ta machine avec un compte ayant les privileges suffisant evidemment et dans ce cas le script est :
 
strComputer = "machine1"
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user" )
 
objUser.SetPassword "09iuy%4e"
objUser.SetInfo
 
soit tu utilise les gpo de l'ad pour lancer le script au démarrage des pc et dans ce cas tu remplace la strcomputer= en y inserant le nom de machine
 
Set Shell = Wscript.CreateObject ("Wscript.Shell" )
strComputer = Shell.ExpandEnvironmentStrings ("%COMPUTERNAME%" )
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user" )
objUser.SetPassword "09iuy%4e"
objUser.SetInfo
 
Voilà tu copie ces fichier dans un fichier texte, tu le renomme en vbs et tu vois ce que ça fais, ensuite tu peux adapter à tes besoins.
 

Reply

Marsh Posté le 28-04-2006 à 17:30:19    

Bonjour à tous.
 
Super Lorenzo ! comme ça si qu'el qu'un a acces au script il connaite les mots de passe AD :)
 
Petite rectifiction pour ShonGail, un AD et un domaine c'est pas la même chose.
tu peux très bien avoir un Domaine sans AD (souviens toi de NT (base SAM))
 
Bon, cher(e) hammerfine, je présume que tu as un budjet.
Utilise plutôt un outil Editeur (comme ça en plus on va t'aider à la faire)
User Management Resource Administrator
www.tools4ever.com
 
(je prêche pour ma paroisse, c'est là que je bosse :) )

Reply

Marsh Posté le 28-04-2006 à 17:31:09    

oups, je réctifie "Mot de passe Admin"

Reply

Marsh Posté le 28-04-2006 à 19:02:24    

lorenzo- a écrit :

...
soit tu utilise les gpo de l'ad pour lancer le script au démarrage des pc et dans ce cas tu remplace la strcomputer= en y inserant le nom de machine
...


Dans un logonscript il suffit d'utiliser strcomputer=".", Le caractère point = ordinateur local, comme ça pas besoin d'avoir le nom de la machine...

Reply

Marsh Posté le 28-04-2006 à 19:11:55    

DocteurAD a écrit :

...
Super Lorenzo ! comme ça si qu'el qu'un a acces au script il connaite les mots de passe AD  :)


 :heink:  T'en connais beaucoup des utilisateurs qui interceptent des logonscript VBS, toi ?

 

:D  Sinon, il suffit de récupérer la liste des pc dans un fichier et lire ce fichier dans le VBS pour balayer tous les PC...

 

Un administrateur ne sachant pas scripter est un m(bip)s administrateur.

 

:hello:

Reply

Marsh Posté le 28-04-2006 à 20:59:32    

Dji-Pih a écrit :

:heink:  T'en connais beaucoup des utilisateurs qui interceptent des logonscript VBS, toi ?
 :D  Sinon, il suffit de récupérer la liste des pc dans un fichier et lire ce fichier dans le VBS pour balayer tous les PC...
 
 Un administrateur ne sachant pas scripter est un m(bip)s administrateur.
 
 :hello:


Il y en a plus que tu ne crois !
 
Tu ne trouves pas que c'est risqué de laisser un fichier en lecture et accessible à tout le monde simplement avec notepad contenant le mot de passe administrateur ?
 
Un administrateur ne prenant pas cette menace au sérieux est un m(bip)s administrateur. ;)

Reply

Marsh Posté le 05-09-2006 à 16:32:55    

Bonjour à tous
 
Maintenant que l'AD est exploitable voila comment j'ai procédé.
 
Un scirpt au démarrage avec commande:
 
Pspasswd.exe administrateur %1% (pstools)
 
Dans ma GPO j'appelle mon .bat avec le parametre "password" (meme si le partage SYSVOL est en lecture seul et que les utilisateurs récuperent le .bat il auront %1% en password.
 
et voila le pass administrateur de toutes les machines clients est modifié.


Message édité par hammerfine le 05-09-2006 à 16:35:31
Reply

Marsh Posté le 06-09-2006 à 14:45:59    

wonee a écrit :

1000 machines sur 19 départements  sans AD ....
L'admin a été viré au moins ?
Le pass admin sur les postes c'est le même ?
Les users des postes sont admins ?


 
Si c'est le cas faut qu'il nous donne le nom de sa boîte histoire que l'on nous embauche pas à la maintenace info :D :D
1000 machines sans contrôle ...

Reply

Marsh Posté le 06-09-2006 à 15:24:03    

1000 machines sur 19 départements  sans AD ....  
L'admin a été viré au moins ?  
Le pass admin sur les postes c'est le même ?  
Les users des postes sont admins ?
 
Non l'admin n'a pas été viré, il travail et fait le meme boulot qu'une boite qui exploite l'AD,
Depuis le debut de l'été les users et computer sont enfin dans leurs OU respectifs, j'ai enfin pu tester les GPO.
J'ai eu quelque soucis avec mes GPO mais maintenant cela marche c'est le principal.
Les users ne sont pas ADMIN de leur poste, le compte SYSTEM lui est admin et peut lancer des commandes sur les postes clients.


Message édité par hammerfine le 06-09-2006 à 15:27:13
Reply

Marsh Posté le 06-09-2006 à 15:36:44    

C'est un moindre mal :)  Bon courage pour ton passage sous AD, une chose est sur tu vas vraiment apprécier une fois tout ça en place :)

Reply

Marsh Posté le 13-10-2006 à 12:01:10    

Bonjour,
 
j'ai essayé de mettre cela sur une petite OU
 
ça marche mais que si l'utilisateur à les droits admin
 
comment faire pour que cela marche pour tout le monde ?
 
Merci d'avance

Reply

Marsh Posté le 13-10-2006 à 12:10:57    

Il faut faire ça avec une GPO Ordinateur, et donc sur une OU contenant les comptes Ordinateurs.

Reply

Marsh Posté le 13-10-2006 à 12:55:33    

hello,
 
je viens de faire le test j'ai bien mis ma gpo au niveau ordinateur
 
mais je sais plus comment regarder quel ordinateur sont concernés par la GPO
 
car là j'ai une erreur la meme que j'avais avant aussi
 
\\domaine.com\sysvol\domain.com\policies\{113245435......}\user\scripts\logon\script.vbs
 
ligne 4
caractére 1
: erreur accés général refusé
 
code 80070005
 
source Active directory

Reply

Marsh Posté le 22-03-2007 à 10:46:39    

Bonjour. j'ai essayé le script pour changer le MDP. Il marche lorsqu'on l'execute manuellement en local mais pas lors d'une ouverture de session avec AD. J'ai l'impression que c'est la variable avec le nom du pc qui ne retourne pas la bonne valeur. Qql'un aurait-il une idée ?  
Merci d'avance

Reply

Marsh Posté le 22-03-2007 à 22:02:06    

Wolfman a écrit :

Il faut faire ça avec une GPO Ordinateur, et donc sur une OU contenant les comptes Ordinateurs.


Reply

Marsh Posté le 23-03-2007 à 16:32:29    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed