我怎么在AD里面找到已经改名的Administrator账户?

近期有博友问我一个问题,他是一个企业里面的IT管理员,他非常苦恼。他是一个新手,之前管理员交接的时候,没有交接更改的管理员username和password。他如今不知道哪个才是系统之前内置的administrator,由于在Users容器里面根本没有不论什么增加管理员组的账户,怎么办呢?

这个问题有没有办法呢?你有没有办法?

答案事实上实现起来也非常easy。大家知道系统内置的administrator 的SID的最后几位数是什么么?

没错,就是500.假设他的SID 最后3位数,能够确定我们内置的管理员更改名称后的username称是什么。那么问题来了。我们怎么找呢?

事实上非常easy,一行命令就可以解决这个问题:

首先我们知道查询AD 用户的PS cmdlet 命令是:get-aduser

由于我们须要筛选对应的SID 最后为500的用户。我们就须要定义例如以下的筛选:

利用 PS cmdlet 命令  where-object 来实现。

终于我们用什么命令来做呢?以下这条命令告诉你:

get-aduser -filter * |where {$_.sid -like "*-500"}

搞定。

??

时间: 2024-10-02 03:48:48

我怎么在AD里面找到已经改名的Administrator账户?的相关文章

Windows 7中怎样找到真正的Administrator账户Windows 7中怎样找到真正的Administrator账户

方法一:从系统管理中启用Administrator 1.打开开始菜单,右击“计算机”,选择“管理”注:若弹出确认窗口,请输入具有管理员权限的账户名及密码\或单击“是”允许以继续 2.在右边的细节窗口中,右击“Administrator”,选择“属性” 3.在“计算机管理”窗口,依次定位到“本地用户和组->用户”.单击展开“用户”项 4.默认状态下,Administrator 属性窗口中“账户已禁用”项是勾选着的.我们需要取消其勾选,然后按“确定”保存更改 方法二:使用命令提示符启用 Admini

Windows 7中怎样找到真正的Administrator账户

出于安全因素方面的考虑,默认情况下 Windows 7 的系统管理员 Administrator 账户处于禁用状态.需要使用时,开启它其实也很简单,并不需要复杂的操作. 方法一:从系统管理中启用Administrator 1.打开开始菜单,右击“计算机”,选择“管理”注:若弹出确认窗口,请输入具有管理员权限的账户名及密码\或单击“是”允许以继续 2.在右边的细节窗口中,右击“Administrator”,选择“属性” 3.在“计算机管理”窗口,依次定位到“本地用户和组->用户”.单击展开“用户”

WIndows AD 组策略Default Domain Controllers Policy排错分享

一.问题描述 在域控上打开"组策略管理器"查看Default Domain Controllers Policy策略"高级审核策略配置"时,提示如下报错: 二.问题原因 1. 默认域控策略"Default Domain Controllers Policy"无法打开"高级审核策略配置的原因是由于此策略的Audit.csv文件损坏导致,解决方法是重命名该文件. 三.解决过程 1.默认域控策略"Default Domain Con

C#操作Active Directory(AD)详解

1. LDAP简介 LDAP(轻量级目录访问协议,Lightweight Directory Access Protocol)是实现提供被称为目录服务的信息服务.目录服务是一种特殊的数据库系统,其专门针对读取,浏览和搜索操作进行了特定的优化.目录一般用来包含描述性的,基于属性的信息并支持精细复杂的过滤能力.目录一般不支持通用数据库针对大量更新操作操作需要的复杂的事务管理或回卷策略.而目录服务的更新则一般都非常简单.这种目录可以存储包括个人信息.web链结.jpeg图像等各种信息.为了访问存储在目

Windows Azure Pack 快速部署(1)AD环境准备及Sql Ser安装

       Windows Azure Pack快速部署1.AD环境准备及Sql Ser安装 编号 FQDN IP OS 角色 1 12dc.contoso.com 192.168.6.10/24 Windows Server 2012 R2 Str AD服务器 2 WAP.contoso.com 192.168.6.12/24 Windows Server 2012 R2 Str Azure Pack 3 SPF.contoso.com 192.168.6.13/24 Windows Ser

Azure AD User 同步_部署Azure AD Connect考量点

Blog Address:https://blog.51cto.com/14669127 自2010年以来,随着云平台的不断推广和完善,很多企业都走上了云服务,保证了数据在公有云上管理的安全.可扩展的同时也减少了IT运维和维护的相关工作. 近几年来越来越多的企业先后把用户从本地Domain Controller 和Exchange服务器等平台都迁移到云端平台管理,为了方便管理员对实施方案的理解和部署实施的透明清晰化,这里分享一下相关经验,供大家学习和讨论. 本文以部署Azure AD Conne

记一次曲折的渗透

那是一个无聊的下午,我还在折腾我的ettercap,接到基友的呼唤,要用我手上的资源搞个对象,我仔细想了下,如果在对方的局域网内的话,这事就显的好办多了,因为要用139.445这是个校园局域网.于是乎我就开始搞学校的站,因为在校站的服务器上就和这家伙接壤了~所以就引出了这次非常和谐各种曲折的渗透经历啊:) 1.目标发现 想着随便搞个站就行,也没有特定的目标,果断google hacking了一下.手工判断了下找到的几个链接,目测其中一个是mssql,放到havij里一试便知了.人品确实不错,是s

配置Exchange 2016分层通讯薄(HAB)

通过使用分层通讯簿 (HAB),最终用户可以利用组织的分层结构查找通讯簿中的收件人.通常,用户仅限于默认全局地址列表 (GAL) 及其收件人属性,GAL 的结构通常不会反映组织中收件人的管理或资历关系.能够自定义 HAB 以反映您的组织独特的业务结构,这可以为您的用户提供查找内部收件人的高效方法.创建完成后的效果如下: 一般步骤如下: 创建用于根组织(顶层)的通讯组.如果需要,可以将 Exchange 林中现有的组织单位用作通讯组. 创建子层的通讯组并将其指定为 HAB 成员.修改这些组的 Se

window 10

起因:一同事升级window 10 后不知道公司什么屁情况,必须用ie7~8,由于她自己的乱整,尽然将自己登录系统的administrator 用户给禁用了,搞的我哭笑不的,window 10 我都 没尝鲜了,这同事下急了! 过程:win7还可以进安全模试改过,nainai 的win10 这家伙,也不知道出于是安全考虑还是怎样,win10 F8尽然不能像之前window系统那样进安全模试了,nainai !(没用过所以觉的麻烦) 在网上看到一篇说, 进PE改  C:/WINDOWS/SYSTEM