Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Comment changer le password de tous les admin locaux ?

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Thierry DEMAN (MVP Exchan, Moez, ygainche, Modérateurs_Applicatifs

Messagepar dabrowski_c sur Jeu 17 Nov 2005, 17:50

bonjour,

j'utilise ce script :
strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Administrateur, user")
objUser.SetPassword "testpassword"
objUser.SetInfo

et dans les GPO ordinateur (demarrage de la session) je colle un bat ou il y a Cscript.exe "nom du script.vbs".

Le Script marche bien quand ma session est demarré et quand je lance le .bat il renvoie bien vers le script et mon mot de pass est bien modifié.

Mais quand je demarre le pc et qu'il m"execute le script (mode visible) ben quand il execute le script vbs il me dit acces refusé?????

Il me semblait que les script demarrage ordi dans les gpo était admin???

Quelqu'un a une solution?

Meri d'avance
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar sharky sur Jeu 17 Nov 2005, 20:03

tu dois mettre le script dans la partie PC et non user. De cette façon c'est par le "System" qu'il sera lancer

PS: en CMD "net user administrateur password" suffit
A+
Image
Avatar de l’utilisateur
sharky
Grand Master
Grand Master
 
Messages: 1679
Inscrit le: Mer 20 Fév 2002, 7:11
Localisation: Suisse

Messagepar dabrowski_c sur Jeu 17 Nov 2005, 22:11

Ben je met bien le script dans la partie ordinateur et non user, de tout facon dans mon OU test je n'ai mis que l'ordi donc pas pue me tromper la dessus et je vois le resultat du script c'est due au fait que j'ai ajouté l'option rendre les scripts visible dans les GPO. Le pire c qu'une fois que le profile est lancé, il me suffit de cliquer sur le script et ca fonctionne bien (profile admin).
Le probleme du cmd c que je ne peux pas crypter le mot de pass. C'est pour ca que je prefere passer par du VBS.

Sinon le script en CMD "net user administrateur password" je confirme que ca marche tres bien.
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar pgtcobra sur Ven 18 Nov 2005, 14:50

Un bon prog que j'utilise au travail est Hyena !
tu fais se que tu veux avec ça

changer tous les mots de passe des admin local etc tk faut le tester pour voir ;)

http://www.systemtools.com/hyena/index.html
pgtcobra
Member
Member
 
Messages: 53
Inscrit le: Ven 26 Nov 2004, 20:13

Messagepar dabrowski_c sur Ven 18 Nov 2005, 15:05

g trouvé la soluce en fait il suffit de mettre le script vbs direct dans la gpo sans passer par un bat et comme ca ca marche :)
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar pgtcobra sur Ven 18 Nov 2005, 16:22

sauf si c'est comme avec la software restriction il fonctionne juste avec xp
non ?

tk moi avec hyena je n'est plus aucun trouble
pgtcobra
Member
Member
 
Messages: 53
Inscrit le: Ven 26 Nov 2004, 20:13

Messagepar dabrowski_c sur Ven 18 Nov 2005, 18:03

OUi je viens de voire ca :(
Ca fonctionne que sur XP

Voici a nouveau le code:

strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Admwks, user")
objUser.SetPassword "test10"
objUser.SetInfo

Sur XP ca passe niquel mais sous 2000 ca me met une erreure a la ligne 2 carac 1. Si quelqu'un a la soluce je suis preneur...
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar Usopp sur Ven 18 Nov 2005, 18:15

peut etre la majuscule ?
dsl j'y connais rien :(
Usopp
Member
Member
 
Messages: 98
Inscrit le: Lun 17 Oct 2005, 0:18

Messagepar dabrowski_c sur Ven 18 Nov 2005, 18:21

Hyena dans ce cas ne m'interesse pas trop. Les postes ne sont pas tous allumés au meme momment et beucoup sont des portables (certain je ne les vois que 5 fois par an.
L'avantage des GPO c que la personne se connecte demarre le pc et hop c tout bon.


Pour la majuscule g deja essayé lol mais c pas ca.
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar marcww sur Ven 18 Nov 2005, 18:57

dabrowski_c a écrit:OUi je viens de voire ca :(
Ca fonctionne que sur XP

Voici a nouveau le code:

strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Admwks, user")
objUser.SetPassword "test10"
objUser.SetInfo

Sur XP ca passe niquel mais sous 2000 ca me met une erreure a la ligne 2 carac 1. Si quelqu'un a la soluce je suis preneur...


Salut

Peut-être un problème avec le "."
Essaie quand même en récupérant le nom de l'ordi

Marc
Avatar de l’utilisateur
marcww
Madness
Madness
 
Messages: 4894
Inscrit le: Sam 14 Juin 2003, 10:18
Localisation: Alsace

Messagepar dabrowski_c sur Ven 18 Nov 2005, 20:59

Le probleme c pas le "." :(

Voici le code erreur au cas ou :

erreur 0x80005000
code 80005000
source : null
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar bigstyle sur Ven 18 Nov 2005, 21:34

Ca c'est Chemin invalide ou accès refusé
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17560
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Messagepar dabrowski_c sur Ven 18 Nov 2005, 22:57

yop g trouvé le probleme en fait c le user qui deconnait.
En enlevant le compte user ca passe nique ce qui est normal
dabrowski_c
Novice
Novice
 
Messages: 14
Inscrit le: Ven 08 Avr 2005, 15:57

Messagepar hasdou sur Mar 25 Avr 2006, 9:39

suite a la proposition de klaffh (ou tout autre script) :

"Tu en crées une nouvelle avec un explicite "ChangLocalAdminPWD"
Tu l'édites et dans la section ordinateur / paramètre Windows / Script (démarrage/arrêt) / démarrage
Tu y accroches ton script
ChangePwd.cmd"

Alors voila ma question :
Suis-je oblige de sauvegarder le scripte ds un dossier partage (style netlogon) et si oui comment empecher les utilisateurs de lire le fichier (et dc de decouvrire le pass ecrit dans le scripte) ?
hasdou
Senior
Senior
 
Messages: 282
Inscrit le: Mer 22 Mar 2006, 16:55

Messagepar bigstyle sur Mar 25 Avr 2006, 9:51

hasdou a écrit:suite a la proposition de klaffh (ou tout autre script) :

"Tu en crées une nouvelle avec un explicite "ChangLocalAdminPWD"
Tu l'édites et dans la section ordinateur / paramètre Windows / Script (démarrage/arrêt) / démarrage
Tu y accroches ton script
ChangePwd.cmd"

Alors voila ma question :
Suis-je oblige de sauvegarder le scripte ds un dossier partage (style netlogon) et si oui comment empecher les utilisateurs de lire le fichier (et dc de decouvrire le pass ecrit dans le scripte) ?


Oui tu es obligé de leur donner un accès en lecture.

L'ideal est d'utiliser un vbs que tu encrypteras pour que ce soit un vbe au final ;)
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17560
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

PrécédentSuivant

Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée