有意破坏与Windows域的信任关系

出于testing目的,我试图有目的地破坏与Windows域的信任关系。 什么是最快的方法来杀死它? “不幸的是”,我build立的信任关系不是经常发生的,所以我想要一个人为地破坏信任关系的方法。

如果可能的话,我希望能够从服务器端和客户端端触发。

使用Windows Server 2016 Core和Windows 7 / 8.1客户端。

右键单击Active Directory用户和计算机中的计算机对象…select重置帐户 。 这将打破计算机帐户和域之间的信任。

您可以使用Powershell,netdom或nltest来重新创build/修复信任。

  • 拍摄工作站的快照。
  • 启动计算机帐户密码更改( netdom /resetpdwd )执行两次以获得好的度量。
  • 从快照中恢复工作站。
  • 存储在工作站上的密码不再与存储在Active Directory中的密码相匹配。 域名关系被破坏。

从系统属性创build一个系统还原点,按照说明进行密码重置,然后恢复到SRP(开始 – 运行:rstrui)。