[NT4] Bulk admin password change *

Pagina: 1
Acties:

  • shades
  • Registratie: September 2001
  • Laatst online: 06-03 10:48
Ik heb de opdracht gekregen om van alle service-accounts binnen ons domain de passworden te wijzigen ivm security. Probleem is dat als ik dat doe dat ik op alle DC's dan voor iedere service het password moet wijzigen. Voor de 1ste DC gaat dat wel goed maar de overige 40 DC's (die door heel het land staan) locken dan het account omdat die dan nog met het oude password het account aanroepen.

Gaat om ca 20 service account die tal van services bedienen. Ik heb echt geen idee waar ik moet beginnen. Het moet iets in de script hoek zitten denk ik want als het een beetje flex gaat willen ze zo'n actie iedere 3 maanden uitvoeren...

Heb echt een beetje hulp nodig.
Beetje achtergrond info:
Single master domein met 40 dc's en 37 resource domainen. verspreid over, juist, 37 lokaties. Accounts worden zowel in het master als in de resource domainen gebruikt. De gebruikelijke trust is aanwezig...

https://k1600gt.nl


  • Han
  • Registratie: Juli 2001
  • Niet online

Han

--> ANS

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 03-05 16:21
schrijf een batchje hiervoor
En laat tijdelijk het account wat je hiervoor gebruikt, het account gewoon nooit locken.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Op vrijdag 15 februari 2002 17:08 schreef Remc0 het volgende:
schrijf een batchje hiervoor
En laat tijdelijk het account wat je hiervoor gebruikt, het account gewoon nooit locken.
Mjah lekker duidelijk. Ik ben ook erg benieuwd hoe dit in ze werk gaat dus graag wat duidelijkere replies of een voorbeeld van zo een "batchje"

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 03-05 16:21
Op vrijdag 15 februari 2002 17:14 schreef Flyduck het volgende:

[..]

Mjah lekker duidelijk. Ik ben ook erg benieuwd hoe dit in ze werk gaat dus graag wat duidelijkere replies of een voorbeeld van zo een "batchje"
Als je dit soort acties op servers wil doorvoeren, heb je toch enige kennis nodig. Als het fout gaat, gaat het goed fout.

Vooral niet zelf even zoeken,op password,change,automatic,service
word je misschien moe van....
En om dat te voorkomen:

http://www.computerhope.com/nethlp.htm#03
http://wettberg.home.texas.net/resetpw.htm
http://is-it-true.org/nt/atips/atips320.shtml

The best thing about UDP jokes is that I don't care if you get them or not.


  • shades
  • Registratie: September 2001
  • Laatst online: 06-03 10:48
Op vrijdag 15 februari 2002 16:45 schreef Merely het volgende:
--> ANS
Whoops, mijn fout.. niet verder gekeken dan neus lang was..

https://k1600gt.nl


  • shades
  • Registratie: September 2001
  • Laatst online: 06-03 10:48
Op vrijdag 15 februari 2002 17:26 schreef Remc0 het volgende:
Als je dit soort acties op servers wil doorvoeren, heb je toch enige kennis nodig. Als het fout gaat, gaat het goed fout.
Ik loop al een tijdje mee, alleen zo iets als dit heb ik nog niet hoeven doen..
Vooral niet zelf even zoeken,op password,change,automatic,service
word je misschien moe van....
En om dat te voorkomen:

http://www.computerhope.com/nethlp.htm#03
http://wettberg.home.texas.net/resetpw.htm
http://is-it-true.org/nt/atips/atips320.shtml
Ej, thx.. die laatste url lijkt me wel wat. ik ga die eens doorkijken en proberen maandag

https://k1600gt.nl


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Op vrijdag 15 februari 2002 16:12 schreef shades het volgende:
Gaat om ca 20 service account die tal van services bedienen. Ik heb echt geen idee waar ik moet beginnen. Het moet iets in de script hoek zitten denk ik want als het een beetje flex gaat willen ze zo'n actie iedere 3 maanden uitvoeren...
in de resourcekit zit een utility 'sc.exe' geheten. Je kan hiermee vrij veel doen, zoals het passwoord veranderen.

bijvoorbeeld om de service account van de service "eleprint" te veranderen, gebruik je iets als:
code:
1
sc config eleprint obj= 2k-01\administrator password= pwd

(die spaties tussen = en parameter zijn verplicht, ja).

Nou kan je dit gaan scripten door eerst eens een lijst met DC's te creeren (je zou dat eventueel ook kunnen scripten).

Daarna, ga je in een script die textfile aflopen, eg:
code:
1
for /f %i in (servlst.txt) do sc \\%i config eleprint obj= 2k-01\administrator password= pwd

waar servlst.txt een file is met een DC per regel, en ??? het commando is wat je uit wilt voeren.

  • shades
  • Registratie: September 2001
  • Laatst online: 06-03 10:48
Dat is ook prettige informatie..
Ook die ga ik uitproberen..
Ik weet wel dat thx overbodig is maar toch: thx

https://k1600gt.nl


Verwijderd

Het tooltje cusrmgr.exe in de windows 2000 server resourcekit kan ook een hoop:

cusrmgr.exe -u username -m \\dc01 -P newpass

  • i2Paq
  • Registratie: Januari 2002
  • Nu online

i2Paq

Tempelier, on bare feet!

Gebruiken jullie geen monitor tool waarmee je alle servers in de gaten kunt houden?
Zo eentje waarmee je in één keer het wachtwoord van 1 gebruiker/service op alle servers kunt wijzigen.
Bij ons hebben we dat wel, ik gebruik het niet, ben zelf maar verandwoordelijk voor 540 werkplekken en 40 printers dus het server gedeelte (20-NT4 en 6 webservers) is in handen van 3 andere collegaŽs.
Als je wilt kan ik je morgen vertellen wat we gebruiken.
Lijkt misschien vaag maar het lijkt/klinkt als een indianen naam :+.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:14

Koffie

Koffiebierbrouwer

Braaimeneer

titel edit

Tijd voor een nieuwe sig..


Verwijderd

Op woensdag 20 februari 2002 16:21 schreef i2Paq het volgende:
Lijkt misschien vaag maar het lijkt/klinkt als een indianen naam :+.
Hyena
Pagina: 1