본문 바로가기
기술자료 (KB)/Active Directory (AD)

Domain Admin Password 강제 변경 방법

by 이완주 2020. 2. 28.

[문의사항]

도메인 관리자 패스워드를 잃어 버려 로그온이 되지 않습니다.

어떻게하면 되나요?

 

[문의답변]

 

아래 링크를 참고하여 문서를 작성하였습니다.

 

How to reset forgotten Active Directory Domain Administrator password

http://www.vkernel.ro/blog/how-to-reset-forgotten-active-directory-domain-administrator-password

 

테스트 환경 Windows Server 2012 R2 Hyper-V VM 환경으로 테스트를 진행하였습니다.

 

Windows Server 2012 R2 Server CD로 재 부팅

 

컴퓨터 복구 옵션을 클릭

문제 해결 / 명령 프롬프트

기존 경로의 Utilman.exe 파일을 백업 및 cmd.exe 파일을 Utilman.exe 파일로 복사

재 부팅 평균 부팅 시간 보다 약간 더 걸리면서 부팅 됨

원하는 새로운 암호 지정

Net user 도메인 관리자계정 새암호

예제) net user administrator Passw0rd

변경된 패스워드로 로그인

정상적으로 로그인 되는 것을 확인 함.

복구 작업

명령 프롬프트(관리자) 권한으로 실행

기존 cmd.exe 파일을 복사하여 utilman.exe 파일로 만든 것을 삭제

백업 받은 utilman.exe.bak 파일을 utilman.exe로 이름 변경 시도 오류

파일 확인 결과 소유권한이 없고 읽기 권한만 가지고 있음을 확인 함.

소유권 변경 및 Domain Admins 그룹에 전체 권한 부여

소유권 변경

Domain Admins 그룹에 전체 권한 부여

파일 이름 변경 성공

댓글