首页 > 其他 > 详细

组策略     之   统一修改域中计算机的本地管理员账户和密码

时间:2016-10-13 15:13:24      阅读:461      评论:0      收藏:0      [点我收藏+]

目的:不能通过本地管理员账户登陆计算机


一、修改管理员名称

  建立一个GPO,在计算机策略---windows设置----安全设置-----本地策略-----安全选项------找到“账户:重命名系统管理员账户”------修改为想要的名称。

技术分享



二、修改管理员密码


在GPO中找到,计算机策略---windows设置----脚本(启动/关机)---选择“启动”----添加相应的脚本文件。

技术分享



有两个注意事项:

  1. 脚本文件可以用批处理等格式,例如修改密码就可以用个记事本写入:

    NET USER ADMINISTRATOR(用户名自定义) 424~WER(密码自定义)   然后把扩展名改为.BAT格式即可。

  2. 脚本文件的存放位置存放在默认的打开位置,不要浏览找到所写脚本,可以将脚本拷贝到打开位置即可。

  3. 还有一种情况是,如果本地计算机含有多个不同账户的管理员该如何限制他们那?这时就需要使用到GPO中 "受限制的组"

    技术分享


    可以在受限制的组中添加只有某一个组或几个组属于本地管理员权限,这样即使别的用户加入了本地管理员组,在重启后也会自动删除。例如,只允许域管理员组(domain admins)属于ADMINISTRATORS组:

               (如下图,管理员组里面只包含了域管理员)

    技术分享


  4. 客户端本地管理员组已包含域管理员。

  5. 技术分享


  6. 把本地用户加入到本地管理员组:

    技术分享


    在刷新组策略后,本地用户已经不属于管理员组。

    技术分享

本文出自 “记录点滴技术” 博客,请务必保留此出处http://seawind.blog.51cto.com/6845370/1861451

组策略     之   统一修改域中计算机的本地管理员账户和密码

原文:http://seawind.blog.51cto.com/6845370/1861451

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!