用AD組策略統一客戶端Administrator密碼

随着客户端不断增加,客户端的本地administrator五花入门,有的时间长了密码忘了,有的甚至没有密码,为了方便管理,增加系统安全决定用组策略统一客户端本地administrator的密码。

本文尽量做到简单易懂,不涉及到脚本和编程。

1、新建一个文本文档,改名chpass.bat,在里面输入以下内容保存退出:为了增加系统安全建议系统管理员每隔一段时间更改chpass.bat文件里的 administartor密码,密码尽量复杂。(本文只用于测试,因此密码较为简单)

@echo off
net user administrator 12345678
exit

说明:@echo off [关闭显示]
net user administrator 12345678 [把administrator用户的密码改为12345678]
exit[退出]



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28343" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="445" alt="z111111111111111.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_ad06f76165cbf644163fUnIKxZc4YoeW.jpg" width="648" status="2" file="attachments/month_0810/20081013_ad06f76165cbf644163fUnIKxZc4YoeW.jpg" thumbImg="1" />

2、打开组策略编辑器GPMC,编辑链接在Workstations下的ZHKD_Default_GPO_Workstations策略(本策略是应用于计算机策略,不是用户策略,因此你的计算机帐户必须存在于该OU下);



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28344" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="567" alt="z111111111111112.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_49dc9e03c8284b643565bwCWFv0VmHaH.jpg" width="796" status="2" file="attachments/month_0810/20081013_49dc9e03c8284b643565bwCWFv0VmHaH.jpg" thumbImg="1" />

3、编辑ZHKD_Default_GPO_Workstations策略选择-计算机配置-->Windows设置-->脚本(启动/关机)



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28345" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="566" alt="z111111111111113.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_8cfb6fa5f168fb8cf1aaVoOL5vq9piig.jpg" width="796" status="2" file="attachments/month_0810/20081013_8cfb6fa5f168fb8cf1aaVoOL5vq9piig.jpg" thumbImg="1" />

4、双击“启动“--点击“显示文件”



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28346" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="565" alt="z111111111111114.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_788b3aca2e1298005e5382hIjhWYOz3f.jpg" width="796" status="2" file="attachments/month_0810/20081013_788b3aca2e1298005e5382hIjhWYOz3f.jpg" thumbImg="1" />

5、把刚才我们写的批处理文件copy到该目录;



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28347" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="564" alt="z111111111111115.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_8dc495745d28b33f882ak7vhgj2JcAJT.jpg" width="793" status="2" file="attachments/month_0810/20081013_8dc495745d28b33f882ak7vhgj2JcAJT.jpg" thumbImg="1" />

6、选择“启动属性”-->点击“添加”-->点击“浏览”-->选择我们copy的chpass.bat文档-->单击“确定”



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28348" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="566" alt="z111111111111116.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_493d7b6b2e6e3ba4a518Xfbqa2tWq7qv.jpg" width="793" status="2" file="attachments/month_0810/20081013_493d7b6b2e6e3ba4a518Xfbqa2tWq7qv.jpg" thumbImg="1" />

7、验证策略是否生效,到一台客户机运行组策略刷新命令gpupdate /force 重新启动计算机,用本地administrator及密码进行登录测试。



    		    用AD組策略統一客戶端Administrator密碼
650) this.width=650;" onclick='window.open("http://blog.51cto.com/viewpic.php?refimg=" + this.src)' id="aimg_28349" onmouseover="showMenu({'ctrlid':this.id,'pos':'12'})" height="466" alt="z111111111111117.jpg" src="http://bbs.winos.cn/attachments/month_0810/20081013_4800ae65705adb319a72QaVr6OeK30Ed.jpg" width="701" status="2" file="attachments/month_0810/20081013_4800ae65705adb319a72QaVr6OeK30Ed.jpg" thumbImg="1" />

更多相关文章
一周排行