Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1267 connectés 

  FORUM HardWare.fr
  Windows & Software

  Changer password d'un compte local sur les postes clients d'un domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Changer password d'un compte local sur les postes clients d'un domaine

n°2339362
hammerfine
Posté le 26-02-2006 à 17:55:53  profilanswer
 

Bonjour à tous,
 
Je cherche un moyen de modifier le password d'un compte local sur toutes les machines clients de mon domaine. (même compte et même pass sur toutes les machines)
Avec 1000 machines sur 19 départements j'espere que quelqu'un pourra m'aider.
PS: active directory n'est pas opérationnel.
 
Je vous remercie par avance.

mood
Publicité
Posté le 26-02-2006 à 17:55:53  profilanswer
 

n°2339526
Wolfman
Modérateur
Lobo'tomizado
Posté le 26-02-2006 à 19:55:34  profilanswer
 

Qu'est-ce que tu veux dire par "active directory n'est pas opérationnel" ?

n°2339666
lebig
Posté le 26-02-2006 à 22:09:42  profilanswer
 

regarde du coté des PStools en particulié PsPasswd
 
http://www.sysinternals.com/Utilities/PsPasswd.html

n°2339667
ShonGail
En phase de calmitude ...
Posté le 26-02-2006 à 22:11:51  profilanswer
 

hammerfine a écrit :

Bonjour à tous,
 
Je cherche un moyen de modifier le password d'un compte local sur toutes les machines clients de mon domaine. (même compte et même pass sur toutes les machines)
Avec 1000 machines sur 19 départements j'espere que quelqu'un pourra m'aider.
PS: active directory n'est pas opérationnel.
 
Je vous remercie par avance.


 
 
J'avoue ne pas comprendre :??:
 
Même si de toutes façons AD ne rentre nullement en compte dans la gestion des MDP locaux.

n°2339775
hammerfine
Posté le 27-02-2006 à 00:51:38  profilanswer
 

Je veux vous dire que l'AD ne fonctionne pas sur mon domaine, si il existe une méthode style "GPO" je serais dans l’incapacité de la faire.
 
lebig: merci pour ton lien je vais regarder cela de plus pres.

Message cité 1 fois
Message édité par hammerfine le 27-02-2006 à 00:53:31
n°2339792
ShonGail
En phase de calmitude ...
Posté le 27-02-2006 à 01:25:01  profilanswer
 

hammerfine a écrit :

Je veux vous dire que l'AD ne fonctionne pas sur mon domaine, si il existe une méthode style "GPO" je serais dans l’incapacité de la faire.
 
lebig: merci pour ton lien je vais regarder cela de plus pres.


 
 
Si tu n'as pas d'AD, tu n'as pas de domaine. Le terme "domaine" est en rapport avec un serveur qui fait controleur de domaine et qui fait tourner AD.

n°2340281
hammerfine
Posté le 27-02-2006 à 15:11:21  profilanswer
 

Je me suis encore mal exprimé
 
Je tourne sur des Controleurs de Domaine en 2000, l'active directory est installé certe mais elle n'est pas exploité, aucun OU rien pour le moment.

Message cité 1 fois
Message édité par hammerfine le 27-02-2006 à 15:13:22
n°2344227
bigstyle
Posté le 02-03-2006 à 22:51:43  profilanswer
 

Tu pourras toujours faire une strategie ordinateur au niveau du domaine en te basant sur net user %computername% et le nom de ton utilisateur a modifier.

n°2344247
i'm philou
Posté le 02-03-2006 à 23:28:05  profilanswer
 

hammerfine a écrit :

Avec 1000 machines sur 19 départements ...


hammerfine a écrit :

... l'active directory est installé certe mais elle n'est pas exploité, aucun OU rien pour le moment.


on voit parfois de droles de choses  :sarcastic:  
 

n°2344323
bigstyle
Posté le 03-03-2006 à 09:21:04  profilanswer
 

Ah ouais pas mal :D

mood
Publicité
Posté le 03-03-2006 à 09:21:04  profilanswer
 

n°2345236
hammerfine
Posté le 04-03-2006 à 11:56:58  profilanswer
 

C'est le grand projet de la boite cette année.
Pour le moment pas de GPO.

n°2379541
lorenzo-
Posté le 10-04-2006 à 15:08:48  profilanswer
 

Salut,
pour faire ce que tu veux rien ne vaut VBScript. Assez simple d'utilisation et efficace.. ça devrai le faire.. Evidemment faut connaitre un minimum...

n°2380206
lombrusco
Posté le 11-04-2006 à 09:44:30  profilanswer
 

désolé j'ai toujours pas compris ce que venait faire cette histoire d'AD vu que les mots de passes locaux n'ont rien à faire dans l'ad. Et je suppose que t'as bien aucun moyen de récupérer les anciens passwords locaux ?

n°2380212
wonee
Ben Chui SyMpA
Posté le 11-04-2006 à 09:47:07  profilanswer
 

1000 machines sur 19 départements  sans AD ....
L'admin a été viré au moins ?
Le pass admin sur les postes c'est le même ?
Les users des postes sont admins ?

n°2380766
bigstyle
Posté le 11-04-2006 à 18:58:09  profilanswer
 

lombrusco a écrit :

désolé j'ai toujours pas compris ce que venait faire cette histoire d'AD vu que les mots de passes locaux n'ont rien à faire dans l'ad. Et je suppose que t'as bien aucun moyen de récupérer les anciens passwords locaux ?


 
Si tu as un AD, autant t'en servir ;)
 
Dans son cas, l'AD lui permettra de déployer facilement un nouveau mot de passe grace à des GPO ou en utilisant un compte admin du domaine afin de pousser un nouveau mot de passe.

n°2380809
darren
bing blang blaow
Posté le 11-04-2006 à 19:36:08  profilanswer
 

Salut,  
 
moi j'ai la même question sauf que :
 
- j'ai un AD opérationnel avec des OU bien renseignées
- le mot de passe admin local est le même pour tous les postes
 
Il s'agit d'environ 500 machines sur toute la France (à l'étranger ça ne pose pas de problème).
 
Quelqu'un voit comment je pourrais automatiser le changement de mot de passe de l'admin local aisément ?

n°2381117
lorenzo-
Posté le 12-04-2006 à 09:48:15  profilanswer
 

bon je reviens à la charge avec mon VBS.
2 options, soit tu prend une liste de PC et tu lance le vbs à partir de ta machine avec un compte ayant les privileges suffisant evidemment et dans ce cas le script est :
 
strComputer = "machine1"
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user" )
 
objUser.SetPassword "09iuy%4e"
objUser.SetInfo
 
soit tu utilise les gpo de l'ad pour lancer le script au démarrage des pc et dans ce cas tu remplace la strcomputer= en y inserant le nom de machine
 
Set Shell = Wscript.CreateObject ("Wscript.Shell" )
strComputer = Shell.ExpandEnvironmentStrings ("%COMPUTERNAME%" )
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user" )
objUser.SetPassword "09iuy%4e"
objUser.SetInfo
 
Voilà tu copie ces fichier dans un fichier texte, tu le renomme en vbs et tu vois ce que ça fais, ensuite tu peux adapter à tes besoins.
 

n°2396617
DocteurAD
Posté le 28-04-2006 à 17:30:19  profilanswer
 

Bonjour à tous.
 
Super Lorenzo ! comme ça si qu'el qu'un a acces au script il connaite les mots de passe AD :)
 
Petite rectifiction pour ShonGail, un AD et un domaine c'est pas la même chose.
tu peux très bien avoir un Domaine sans AD (souviens toi de NT (base SAM))
 
Bon, cher(e) hammerfine, je présume que tu as un budjet.
Utilise plutôt un outil Editeur (comme ça en plus on va t'aider à la faire)
User Management Resource Administrator
www.tools4ever.com
 
(je prêche pour ma paroisse, c'est là que je bosse :) )

n°2396618
DocteurAD
Posté le 28-04-2006 à 17:31:09  profilanswer
 

oups, je réctifie "Mot de passe Admin"

n°2396678
Dji-Pih
Posté le 28-04-2006 à 19:02:24  profilanswer
 

lorenzo- a écrit :

...
soit tu utilise les gpo de l'ad pour lancer le script au démarrage des pc et dans ce cas tu remplace la strcomputer= en y inserant le nom de machine
...


Dans un logonscript il suffit d'utiliser strcomputer=".", Le caractère point = ordinateur local, comme ça pas besoin d'avoir le nom de la machine...

n°2396684
Dji-Pih
Posté le 28-04-2006 à 19:11:55  profilanswer
 

DocteurAD a écrit :

...
Super Lorenzo ! comme ça si qu'el qu'un a acces au script il connaite les mots de passe AD  :)


 :heink:  T'en connais beaucoup des utilisateurs qui interceptent des logonscript VBS, toi ?

 

:D  Sinon, il suffit de récupérer la liste des pc dans un fichier et lire ce fichier dans le VBS pour balayer tous les PC...

 

Un administrateur ne sachant pas scripter est un m(bip)s administrateur.

 

:hello:

n°2396782
bigstyle
Posté le 28-04-2006 à 20:59:32  profilanswer
 

Dji-Pih a écrit :

:heink:  T'en connais beaucoup des utilisateurs qui interceptent des logonscript VBS, toi ?
 :D  Sinon, il suffit de récupérer la liste des pc dans un fichier et lire ce fichier dans le VBS pour balayer tous les PC...
 
 Un administrateur ne sachant pas scripter est un m(bip)s administrateur.
 
 :hello:


Il y en a plus que tu ne crois !
 
Tu ne trouves pas que c'est risqué de laisser un fichier en lecture et accessible à tout le monde simplement avec notepad contenant le mot de passe administrateur ?
 
Un administrateur ne prenant pas cette menace au sérieux est un m(bip)s administrateur. ;)

n°2509309
hammerfine
Posté le 05-09-2006 à 16:32:55  profilanswer
 

Bonjour à tous
 
Maintenant que l'AD est exploitable voila comment j'ai procédé.
 
Un scirpt au démarrage avec commande:
 
Pspasswd.exe administrateur %1% (pstools)
 
Dans ma GPO j'appelle mon .bat avec le parametre "password" (meme si le partage SYSVOL est en lecture seul et que les utilisateurs récuperent le .bat il auront %1% en password.
 
et voila le pass administrateur de toutes les machines clients est modifié.


Message édité par hammerfine le 05-09-2006 à 16:35:31
n°2510340
Falconpage
HFR Powered since 1998
Posté le 06-09-2006 à 14:45:59  profilanswer
 

wonee a écrit :

1000 machines sur 19 départements  sans AD ....
L'admin a été viré au moins ?
Le pass admin sur les postes c'est le même ?
Les users des postes sont admins ?


 
Si c'est le cas faut qu'il nous donne le nom de sa boîte histoire que l'on nous embauche pas à la maintenace info :D :D
1000 machines sans contrôle ...

n°2510380
hammerfine
Posté le 06-09-2006 à 15:24:03  profilanswer
 

1000 machines sur 19 départements  sans AD ....  
L'admin a été viré au moins ?  
Le pass admin sur les postes c'est le même ?  
Les users des postes sont admins ?
 
Non l'admin n'a pas été viré, il travail et fait le meme boulot qu'une boite qui exploite l'AD,
Depuis le debut de l'été les users et computer sont enfin dans leurs OU respectifs, j'ai enfin pu tester les GPO.
J'ai eu quelque soucis avec mes GPO mais maintenant cela marche c'est le principal.
Les users ne sont pas ADMIN de leur poste, le compte SYSTEM lui est admin et peut lancer des commandes sur les postes clients.


Message édité par hammerfine le 06-09-2006 à 15:27:13
n°2510398
Falconpage
HFR Powered since 1998
Posté le 06-09-2006 à 15:36:44  profilanswer
 

C'est un moindre mal :)  Bon courage pour ton passage sous AD, une chose est sur tu vas vraiment apprécier une fois tout ça en place :)

n°2543735
killlkenny
Posté le 13-10-2006 à 12:01:10  profilanswer
 

Bonjour,
 
j'ai essayé de mettre cela sur une petite OU
 
ça marche mais que si l'utilisateur à les droits admin
 
comment faire pour que cela marche pour tout le monde ?
 
Merci d'avance

n°2543743
Wolfman
Modérateur
Lobo'tomizado
Posté le 13-10-2006 à 12:10:57  profilanswer
 

Il faut faire ça avec une GPO Ordinateur, et donc sur une OU contenant les comptes Ordinateurs.

n°2543775
killlkenny
Posté le 13-10-2006 à 12:55:33  profilanswer
 

hello,
 
je viens de faire le test j'ai bien mis ma gpo au niveau ordinateur
 
mais je sais plus comment regarder quel ordinateur sont concernés par la GPO
 
car là j'ai une erreur la meme que j'avais avant aussi
 
\\domaine.com\sysvol\domain.com\policies\{113245435......}\user\scripts\logon\script.vbs
 
ligne 4
caractére 1
: erreur accés général refusé
 
code 80070005
 
source Active directory

n°2664345
darkslayer​1
Posté le 22-03-2007 à 10:46:39  profilanswer
 

Bonjour. j'ai essayé le script pour changer le MDP. Il marche lorsqu'on l'execute manuellement en local mais pas lors d'une ouverture de session avec AD. J'ai l'impression que c'est la variable avec le nom du pc qui ne retourne pas la bonne valeur. Qql'un aurait-il une idée ?  
Merci d'avance

n°2664700
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-03-2007 à 22:02:06  profilanswer
 

Wolfman a écrit :

Il faut faire ça avec une GPO Ordinateur, et donc sur une OU contenant les comptes Ordinateurs.


n°2665062
gegebast
Posté le 23-03-2007 à 16:32:29  profilanswer
 
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Changer password d'un compte local sur les postes clients d'un domaine

 

Sujets relatifs
Disque de boot à changer de disque physique[XP Pro SP2] Changer le workgroup à la volée
lecteur pour compte utilisateurRésiliation free = conservation compte mail ou pas ?
Changer de CM ? Oui mais en repayant Windows alors !Prevenir l'admin à l'installation de logiciels sur des clients
Se passer du choix du compte utilisateurRéseau local Wifi et vitesse de transfert...
[Win2K] Pas domaine pour certains users/stations (Prob Replication?)server ftp très lent mais pas en local
Plus de sujets relatifs à : Changer password d'un compte local sur les postes clients d'un domaine


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)