在Windows 2008服务器基础上创build一个重置密码磁盘作为域控制器

我有一个作为PDC运行的Windows 2008服务器基础。 我想创build“传统”重置密码磁盘,以防万一我忘记它。 我看了很多,所有的链接提到在控制面板中的所需用户下的这样的选项(如[ https://serverfault.com/questions/469798/creating-a-password-reset-disk-on-windows-server-2008- r2-using-an-external-hard] )。 但是,即使以pipe理员身份login,此选项也不会显示在我的面板上。 我的猜测是,这是由于一个PDC。

是否有另一种方式来创build这样的磁盘或任何其他方式来保护密码,以防万一被遗忘?

AD账户与本地账户不同的机制。 考虑文档和stream程,这样就永远不会有密码恢复事件。

  1. 创build至less两个,可能更多的pipe理员级别帐户。
    在多个位置logging帐户和密码。
    logging在哪里以及如何访问这个信息,以便别人可以检索它,如果你无法。 (上次追索的文件位置应该假设logging的资源不可用。)
    创build一个进程来更新密码更改时的信息。
    testing过程中,第三方是否可以检索信息?
    按照过程。

  2. 设置并logging目录服务恢复模式密码。 这是一个很好的select总览。
    http://blogs.technet.com/b/askds/archive/2009/03/11/ds-restore-mode-password-maintenance.aspx

  3. 虽然不受Microsoft支持,但有第三方工具可以重置AD帐户。 如果您需要固体stream程和文档以外的选项,请在需要之前尝试testing帐户中的某个工具。