如何重置目录服务还原模式管理员密码

摘要: 本文提供有关在 Active Directory 域控制器上重置目录服务还原模式 (DSRM) 管理员密码的信息。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

DSRM 管理员帐户是域控制器 (DC) 上的唯一本地用户帐户。DC 启动至正常模式时,无法访问此帐户。顾名思义,该帐户只能用于将 DC 启动到目录服务还原模式。DSRM 管理员帐户的密码是在 DC 升级过程中设置的。由于很少使用该帐户,因此可能会忘记其密码。以下步骤演示如何重置其密码。
 
提醒:DC 必须启动到正常模式(而不是 DSRM)才能执行这些步骤。
 
  1. 键入 ntdsutil.exe 在提升的命令提示符下打开 NTDSUtil 命令界面。
  2. 键入 set dsrm password
  3. 键入 reset password on server dc1 (将 DC1 替换为 DC 的名称)。
  4. 键入新密码。
  5. 重新键入新密码。
  6. 键入 quit 退出“重置 DSRM 管理员密码”界面。
  7. 键入 quit 退出 NTDSUtil。
使用 ntdsutil 工具设置 DSRM 密码
图 1:使用 NTDSUtil 工具设置 DSRM 密码

此过程的视频可在以下位置找到:

设置目录服务还原模式密码。

持续时间:00:03:19 (hh:mm:ss)

如果可用,可以使用此视频播放器上的 CC 图标选择隐藏式字幕(字幕)语言设置。

其他信息

如视频所示,还可以将 DSRM 密码与现有域帐户的密码同步。在上述过程的步骤 3 中,键入 sync from domain account username (将 username 替换为域帐户的用户名)。跳过步骤 4 和 5,这些步骤是不必要的。

这将执行一次性同步。如果稍后更改了指定域帐户的密码,则不会更新 DSRM 管理员密码。

受影响的产品

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Small Business Server 2008, Microsoft Windows Essential Business Server 2008 , Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2 ...
文章属性
文章编号: 000136611
文章类型: How To
上次修改时间: 22 8月 2025
版本:  12
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。