Changer password d'un compte local sur les postes clients d'un domaine - Windows & Software
Marsh Posté le 26-02-2006 à 19:55:34
Qu'est-ce que tu veux dire par "active directory n'est pas opérationnel" ?
Marsh Posté le 26-02-2006 à 22:09:42
regarde du coté des PStools en particulié PsPasswd
http://www.sysinternals.com/Utilities/PsPasswd.html
Marsh Posté le 26-02-2006 à 22:11:51
hammerfine a écrit : Bonjour à tous, |
J'avoue ne pas comprendre
Même si de toutes façons AD ne rentre nullement en compte dans la gestion des MDP locaux.
Marsh Posté le 27-02-2006 à 00:51:38
Je veux vous dire que l'AD ne fonctionne pas sur mon domaine, si il existe une méthode style "GPO" je serais dans lincapacité de la faire.
lebig: merci pour ton lien je vais regarder cela de plus pres.
Marsh Posté le 27-02-2006 à 01:25:01
hammerfine a écrit : Je veux vous dire que l'AD ne fonctionne pas sur mon domaine, si il existe une méthode style "GPO" je serais dans lincapacité de la faire. |
Si tu n'as pas d'AD, tu n'as pas de domaine. Le terme "domaine" est en rapport avec un serveur qui fait controleur de domaine et qui fait tourner AD.
Marsh Posté le 27-02-2006 à 15:11:21
Je me suis encore mal exprimé
Je tourne sur des Controleurs de Domaine en 2000, l'active directory est installé certe mais elle n'est pas exploité, aucun OU rien pour le moment.
Marsh Posté le 02-03-2006 à 22:51:43
Tu pourras toujours faire une strategie ordinateur au niveau du domaine en te basant sur net user %computername% et le nom de ton utilisateur a modifier.
Marsh Posté le 02-03-2006 à 23:28:05
hammerfine a écrit : Avec 1000 machines sur 19 départements ... |
hammerfine a écrit : ... l'active directory est installé certe mais elle n'est pas exploité, aucun OU rien pour le moment. |
on voit parfois de droles de choses
Marsh Posté le 04-03-2006 à 11:56:58
C'est le grand projet de la boite cette année.
Pour le moment pas de GPO.
Marsh Posté le 10-04-2006 à 15:08:48
Salut,
pour faire ce que tu veux rien ne vaut VBScript. Assez simple d'utilisation et efficace.. ça devrai le faire.. Evidemment faut connaitre un minimum...
Marsh Posté le 11-04-2006 à 09:44:30
désolé j'ai toujours pas compris ce que venait faire cette histoire d'AD vu que les mots de passes locaux n'ont rien à faire dans l'ad. Et je suppose que t'as bien aucun moyen de récupérer les anciens passwords locaux ?
Marsh Posté le 11-04-2006 à 09:47:07
1000 machines sur 19 départements sans AD ....
L'admin a été viré au moins ?
Le pass admin sur les postes c'est le même ?
Les users des postes sont admins ?
Marsh Posté le 11-04-2006 à 18:58:09
lombrusco a écrit : désolé j'ai toujours pas compris ce que venait faire cette histoire d'AD vu que les mots de passes locaux n'ont rien à faire dans l'ad. Et je suppose que t'as bien aucun moyen de récupérer les anciens passwords locaux ? |
Si tu as un AD, autant t'en servir
Dans son cas, l'AD lui permettra de déployer facilement un nouveau mot de passe grace à des GPO ou en utilisant un compte admin du domaine afin de pousser un nouveau mot de passe.
Marsh Posté le 11-04-2006 à 19:36:08
Salut,
moi j'ai la même question sauf que :
- j'ai un AD opérationnel avec des OU bien renseignées
- le mot de passe admin local est le même pour tous les postes
Il s'agit d'environ 500 machines sur toute la France (à l'étranger ça ne pose pas de problème).
Quelqu'un voit comment je pourrais automatiser le changement de mot de passe de l'admin local aisément ?
Marsh Posté le 12-04-2006 à 09:48:15
bon je reviens à la charge avec mon VBS.
2 options, soit tu prend une liste de PC et tu lance le vbs à partir de ta machine avec un compte ayant les privileges suffisant evidemment et dans ce cas le script est :
strComputer = "machine1"
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user" )
objUser.SetPassword "09iuy%4e"
objUser.SetInfo
soit tu utilise les gpo de l'ad pour lancer le script au démarrage des pc et dans ce cas tu remplace la strcomputer= en y inserant le nom de machine
Set Shell = Wscript.CreateObject ("Wscript.Shell" )
strComputer = Shell.ExpandEnvironmentStrings ("%COMPUTERNAME%" )
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user" )
objUser.SetPassword "09iuy%4e"
objUser.SetInfo
Voilà tu copie ces fichier dans un fichier texte, tu le renomme en vbs et tu vois ce que ça fais, ensuite tu peux adapter à tes besoins.
Marsh Posté le 28-04-2006 à 17:30:19
Bonjour à tous.
Super Lorenzo ! comme ça si qu'el qu'un a acces au script il connaite les mots de passe AD
Petite rectifiction pour ShonGail, un AD et un domaine c'est pas la même chose.
tu peux très bien avoir un Domaine sans AD (souviens toi de NT (base SAM))
Bon, cher(e) hammerfine, je présume que tu as un budjet.
Utilise plutôt un outil Editeur (comme ça en plus on va t'aider à la faire)
User Management Resource Administrator
www.tools4ever.com
(je prêche pour ma paroisse, c'est là que je bosse )
Marsh Posté le 28-04-2006 à 19:02:24
lorenzo- a écrit : ... |
Dans un logonscript il suffit d'utiliser strcomputer=".", Le caractère point = ordinateur local, comme ça pas besoin d'avoir le nom de la machine...
Marsh Posté le 28-04-2006 à 19:11:55
DocteurAD a écrit : ... |
T'en connais beaucoup des utilisateurs qui interceptent des logonscript VBS, toi ?
Sinon, il suffit de récupérer la liste des pc dans un fichier et lire ce fichier dans le VBS pour balayer tous les PC...
Un administrateur ne sachant pas scripter est un m(bip)s administrateur.
Marsh Posté le 28-04-2006 à 20:59:32
Dji-Pih a écrit : T'en connais beaucoup des utilisateurs qui interceptent des logonscript VBS, toi ? |
Il y en a plus que tu ne crois !
Tu ne trouves pas que c'est risqué de laisser un fichier en lecture et accessible à tout le monde simplement avec notepad contenant le mot de passe administrateur ?
Un administrateur ne prenant pas cette menace au sérieux est un m(bip)s administrateur.
Marsh Posté le 05-09-2006 à 16:32:55
Bonjour à tous
Maintenant que l'AD est exploitable voila comment j'ai procédé.
Un scirpt au démarrage avec commande:
Pspasswd.exe administrateur %1% (pstools)
Dans ma GPO j'appelle mon .bat avec le parametre "password" (meme si le partage SYSVOL est en lecture seul et que les utilisateurs récuperent le .bat il auront %1% en password.
et voila le pass administrateur de toutes les machines clients est modifié.
Marsh Posté le 06-09-2006 à 14:45:59
wonee a écrit : 1000 machines sur 19 départements sans AD .... |
Si c'est le cas faut qu'il nous donne le nom de sa boîte histoire que l'on nous embauche pas à la maintenace info
1000 machines sans contrôle ...
Marsh Posté le 06-09-2006 à 15:24:03
1000 machines sur 19 départements sans AD ....
L'admin a été viré au moins ?
Le pass admin sur les postes c'est le même ?
Les users des postes sont admins ?
Non l'admin n'a pas été viré, il travail et fait le meme boulot qu'une boite qui exploite l'AD,
Depuis le debut de l'été les users et computer sont enfin dans leurs OU respectifs, j'ai enfin pu tester les GPO.
J'ai eu quelque soucis avec mes GPO mais maintenant cela marche c'est le principal.
Les users ne sont pas ADMIN de leur poste, le compte SYSTEM lui est admin et peut lancer des commandes sur les postes clients.
Marsh Posté le 06-09-2006 à 15:36:44
C'est un moindre mal Bon courage pour ton passage sous AD, une chose est sur tu vas vraiment apprécier une fois tout ça en place
Marsh Posté le 13-10-2006 à 12:01:10
Bonjour,
j'ai essayé de mettre cela sur une petite OU
ça marche mais que si l'utilisateur à les droits admin
comment faire pour que cela marche pour tout le monde ?
Merci d'avance
Marsh Posté le 13-10-2006 à 12:10:57
Il faut faire ça avec une GPO Ordinateur, et donc sur une OU contenant les comptes Ordinateurs.
Marsh Posté le 13-10-2006 à 12:55:33
hello,
je viens de faire le test j'ai bien mis ma gpo au niveau ordinateur
mais je sais plus comment regarder quel ordinateur sont concernés par la GPO
car là j'ai une erreur la meme que j'avais avant aussi
\\domaine.com\sysvol\domain.com\policies\{113245435......}\user\scripts\logon\script.vbs
ligne 4
caractére 1
: erreur accés général refusé
code 80070005
source Active directory
Marsh Posté le 22-03-2007 à 10:46:39
Bonjour. j'ai essayé le script pour changer le MDP. Il marche lorsqu'on l'execute manuellement en local mais pas lors d'une ouverture de session avec AD. J'ai l'impression que c'est la variable avec le nom du pc qui ne retourne pas la bonne valeur. Qql'un aurait-il une idée ?
Merci d'avance
Marsh Posté le 22-03-2007 à 22:02:06
Wolfman a écrit : Il faut faire ça avec une GPO Ordinateur, et donc sur une OU contenant les comptes Ordinateurs. |
Marsh Posté le 23-03-2007 à 16:32:29
Reply
Marsh Posté le 26-02-2006 à 17:55:53
Bonjour à tous,
Je cherche un moyen de modifier le password d'un compte local sur toutes les machines clients de mon domaine. (même compte et même pass sur toutes les machines)
Avec 1000 machines sur 19 départements j'espere que quelqu'un pourra m'aider.
PS: active directory n'est pas opérationnel.
Je vous remercie par avance.