管理者にならずにWindowsマシンのIPを変更する方法は?


11

この質問の精神では、Active DirectoryネットワークのメンバーであるWindowsマシンがありますが、まだ解決されていないネットワーク構成の誤りのためにネットワークに到達できません。ただし、IPアドレスを変更できた場合、接続を簡単に復元できます。

問題は、IPアドレスを変更する権限を持たない非管理者ユーザーのキャッシュされたドメイン資格情報を除いてログインできないことです。とにかくこの状況でマシンのIPアドレスを変更することはできますか?ご了承ください:

  • マシンに物を出荷したり、マシンを返送したりすることはできません。ネットワークに接続するだけです。
  • ローカルユーザー(管理者)は無効になっています。他のローカルユーザーは構成されていません。

ローカル管理アカウントが必要です。そうでない場合、ドメインに参加することはできません。
ダニエルB

@DanielB OPは、おそらくコンピューターがドメインに参加した後、ローカル管理者アカウントが無効になっていると言います。
CVn

1
はい、その後無効になりました
...-amyassin

2
反対側からこれを攻撃するために、何らかの形のゲートウェイをセットアップして、ターゲットマシンのIP設定を一時的に有効にできませんか?
マシュースティープルズ

1
USBネットワークアダプターを接続してみてください(これにはローカルユーザーによるアクションが必要ですが、ITスタッフは必要ありません)、デフォルトではDHCPが有効になっているため、ドメイン資格情報でログインするのに十分なネットワーク接続が必要です。
ベンフォークト

回答:


9

ここにある「オフラインNTパスワードとレジストリエディター」は常に成功しています。

Linuxの経験は必要ありません。指示に従ってCD / USBスティックに入れ、プロンプト(ほとんどの場合はデフォルトを使用)を実行して、無効な管理者アカウントを再度有効にし、パスワードをリセットします。


2

いくつかのLinuxディストリビューション(PartedMagicまたはUbuntu Live)を起動し、ツールを使用してローカル管理者ユーザーアカウントのパスワードをリセット/ロック解除/削除することができます。その後、ユーザー名ボックスに。\ Admisistratorと入力することにより、空のパスワードでローカルユーザーにログインできます。

参照:How-To Geek

注:この方法を使用すると、Windows OSが簡単に破損する可能性があるため、Linuxに慣れている場合にのみ、これを行ってください。


それは確かに興味深いことですが、残念ながらLinuxに精通している人はいません:\
amyassin

2

これは、管理者アカウント、OSの再インストール、または何らかの種類のライブCDを使用してWindows構成ファイルを手動で変更することなく可能になるとは思いません。ただし、KON-BOOTなどのパスワードバイパスツールを使用して管理者アカウントで起動できる場合があるため、希望は失われません。

注0:この方法では、USBスティックをコンピューターに接続する必要があります。これは、一部の組織のポリシーで許可されていない場合があり、その場合は使用できません。

注1:これには、特定の場合にBIOSの調整が必要になる場合があるため、パスワードで保護されている場合は、それもバイパスする方法を見つける必要があります。

注2:明らかに、このパスを選択する場合、マシンに物理的にアクセスできる人を信頼していることを確認してください。彼はこのメソッドを使用して意図しないことをするつもりはないことを確認してくださいこのプロセスが機能する場合、マシンへのアクセス)。

別のアイデアがありました:

LiveCDの精神では、このマシンのハードドライブを取り出して機能するマシンに接続するように(できればネットワークアクセスを使用して)指示し、管理者にハードドライブ上のファイルへのアクセスを与え、場合によっては変更を許可することができますWindowsの構成。

ハードドライブにアクセスできる場合、hostsファイルを変更して、間違ったIPを必要な場所にリダイレクトしたり、関連するWindows構成ファイルを置き換えたり編集したりできます。


Iそれは、残念ながらUSBがブロックされているように:\とKON-BOOTは無料ではない、我々は簡単なツールを購入することはできません。.. PS Iナンバリングのような:)
amyassin

「ブロック」とはどういう意味ですか?使用可能な物理ポートがないか、BIOSで無効になっていますか?2番目のケースでは、BIOSにアクセスしてブロックを解除する方法をユーザーにリモートで指示できる場合があります。それ以外の場合、これによりWindows LiveCDオプション(グーグルで検索しただけで-存在するように見えます)が残りますが、この方法のライセンス面について、またはLiveCDを使用してメインOSの設定を変更できるかどうかはわかりません。
Dev-iL

1
@amyassin-答えに別のアイデアを追加しました。どう思いますか?
Dev-iL

ブロックされているのはAVブロックです。Windowsを使用していない場合(またはアンチウイルスが支配している場合)に機能します
。– amyassin

これは、Windowsが起動する前に「魔法をかける」ため、技術的に最初のアイデアを使用できることを意味します。
Dev-iL

1

問題のあるボックスには次の設定があると仮定します。

  • IP = 192.168.10.36、デフォルトゲートウェイ= 192.168.10.1、DNS = 192.168.10.2(それ以外の場合は、以下に応じて番号を調整します)。

次に、2つのボックスTEMPAD(IP 192.168.11.100、たとえば)とTEMPDNS(192.168.11.200、たとえば)を使用して、次の手順を実行します。

  1. RDPからTEMPADに移行し、TEMPADにADの役割をインストールします
  2. TEMPADで、192.168.11.200経由でhost(!)192.168.10.36への静的ルートを設定します
  3. TEMPADのRDPセッション内から、TEMPADへのRDPセッションを開始し、TEMPDNSにDNSをインストールします。ADゾーンにサービスを提供する必要があります。192.168.10。* ADサーバーへのすべての参照が削除された障害のある ADゾーンを提供する必要があるかどうかはわかりません。以下のヒントを参照してください。
  4. TEMPDNSでセカンダリIP 192.168.10.1/24および192.168.10.2/24を追加し、IP転送を有効にします。
  5. 192.168.11。*サイトの人に問題のコンピューターの電源を入れるように依頼してください
  6. ブートが完了したら、TEMPADへのRDPセッション内から192.168.10.36へのRDPセッションを開始します。これで、必要な人としてログインできます。

注: 4番目のステップは、TEMPDNSから192.168.10。* LANへの接続を中断しますが、リモートセッションは実際には192.168.11。* LANのTEMPADから発信されているため、引き続き機能しています。

ステップ6では、次の魔法が起こります(希望):マシンは、構成済みのDNSサーバー192.168.10.2(つまり、TEMPDNS)にADサーバーのアドレスを要求します。192.168.10。*および192.168.11.200(つまり、TEMPAD)の元のADサーバーの返信として取得します。192.168.10。* ADサーバーへの接続試行は失敗するため、最終的に192.168.11.200が試行されます(先ほど述べたように、TEMPDNSでDNSを無効にすることで192.168.10。*への接続試行を回避する方が良い場合があります)。192.168.11.200への接続は成功します。動作する前方ルート192.168.10.36-> 192.168.10.1 = TEMPDNS-> TEMPADおよび後方ルートTEMPAD-> 192.168.10.200 = TEMPAD-> 192.168.10.36。

すべての修理が完了したら、上記のがらくたをすべて元に戻すことを忘れないでください。


1

DVDからコンピューターを予約し、WindowsインストールDVDにアクセスできる場合は、簡単にアクセスできます。

  1. OSインストールDVDで起動
  2. コンピューターを修復するオプションを選択し、OSインストールを選択してから、コマンドプロンプトオプションを選択します

    C:>
    CD windows\system32
    ren utilman.exe utilman.exe.old
    copy cmd.exe utilman.exe
    
  3. 通常どおりOSを再起動してロードする

  4. Ease of Access Tools(WindowsKey + Uまたは左下のアイコン)を使用して、コマンドプロンプトを取得します。管理操作を実行します(例:PWDリセット:net user administrator <new password>その後、ログインしてドメインに再参加します)
  5. OSインストールDVDで再起動する
  6. コマンドプロンプトに戻る

    Del utilman.exe
    Ren utilman.exe.old utilman.exe
    

これにより、Ease of Access Toolsがコマンドプロンプトに置き換えられます。また、ログイン時にEase of Access Toolsが昇格すると、昇格したコマンドプロンプトが表示され、必要な修正を行うことができます。この修正は、次のWebサイトからのものです。http//www.kieranlane.com/2012/12/12/resetting-administrator-password-windows-2008/

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.