Come modificare la Password della Recovery Console

backup

Ogni tanto mi capita (ad esempio oggi) di dover effettuare un disaster recovery su qualche vecchio domain controller di qualche cliente. A causa della confusione del momento o per mancanza di opportuna documentazione, non sempre è facile recuperare la password dell’administrator della Recovery Console di Active Directory.


In queste occasioni può essere utile ricordarsi come è possibile effettuare il reset della stessa.

Domain Controller Windows Server 2003

La procedura da seguire per il reset su un server Windows 2003, valida anche per un domain controller Windows Server 2008, è dettagliata nella KB 322672 di Microsoft.

La procedura prevede l’utilizzo del tool Ntdsutil:

  1. Da un prompt dei comandi digitare Ntdsutil;
  2. Digitare “set dsrm password”;
  3. Nella console DSRM digitare, a seconda dei casi:
    • se si vuole modificare la password sul server su cui si sta lavorando digitare “reset password on server null”;
    • se si vuole modificare la password su un server remoto digitare “reset password on server servername” [dove servername è il FQDN del server remoto su cui si vuole resettare la password].

Domain Controller Windows Server 2000

Nel caso di un Domain Controller Windows Server 2000 (se ancora ne dovessi trovare uno in giro può sempre tornare utile) la procedura è più semplice rispetto a quella del server Windows 2003 ed è documentata nella KB 239803 di Microsoft.

La procedura ufficiale prevede, se è installata almeno la Service Pack 2, di utilizzare il comando “setpwd.exe”:

  • Per modificare la password del server locale, da un prompt dei comandi,  posizionarsi nella cartella “%SystemRoot%System32” e poi digitare “setpwd” ed invio;
  • Per modificare la password di un server remoto dopo essersi posizionato nella cartella “%SystemRoot%System32” digitare “setpwd /s:nomeserver” ed invio [dove servername è il nome del server remoto su cui si vuole resettare la password].

Crediti Fotografici

Backup di Newsongny