以具有本地管理员访问权限的域用户身份登录

Kon*_*ads 2 security windows active-directory

有时(例如在检查受恶意软件感染的机器时),能够以域用户身份登录而不知道计算机离线时的用户密码是非常有用的。怎么做?在每种情况下,都可以使用本地计算机管理员帐户。

我知道的一种选择涉及转储缓存的域凭据,然后破解它们,但这意味着密码不再是秘密的,有时根本不可行。在 linux/unix 中,我只需要执行 sudo -u 'johndoe' 就可以了。Windows XP/Vista/7 中的等价物是什么?

编辑:只是为了提供上下文。这是用于检查受恶意软件感染的机器。某些恶意软件只有在您以最初受感染的用户身份登录时才会启动。我不能把它放回网络来重置密码,因为这太冒险了。所以,这个盒子是离线的,我有一个本地管理员帐户,它是在安装时创建的,用于故障排除。

小智 5

suWindows 世界中没有。

让用户登录的唯一选择是在活动目录中更改用户的密码。