トップ回答者
Active Directoryに参加後のローカルAdministratorのパスワード変更について。

質問
回答
-
DCになるとローカルAdministratorはいなくなります。(ドメインAdministratorがローカルAdministratorになると言った方が正しいかもしれません)
降格時にはローカルAdministratorのパスワードを設定します。私の検証環境で以下コマンドは通りましたが、ドメインAdministratorのパスワードが変更されました。
Set-LocalUser -Name Administrator -Password (ConvertTo-SecureString -String $pwString -AsPlainText -Force)
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2020年10月15日 1:55
-
DC の場合はローカル Administrator は存在せず、降格の際に(ローカル Administrator が有効に戻るので)新規にパスワードを設定する動作です。
メンバーサーバーやクライアントは普通に Administrator でサインインするか、Windows セキュリティの画面からローカル Administrator のパスワード変更が可能です(.\Administrator とユーザー指定する)。
Hebikuzure aka Murachi Akira
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2020年10月15日 1:55
-
チャブーンです。
この件ですが、ドメインコントローラーのローカルアカウント(Administrator)は基本的に存在が隠れてしまうため、アクセス自体出来ません。
なので基本的には考慮不可なのですが、DSRM(ディレクトリサービス復元モード)のアカウントは考慮すべきかもしれません。ローカル管理者アカウントの一種で、Active Directoryデータベースのリストアや、利用不可の際にトラブルシュートのために使用します。
DSRMはコマンドで変更できますので、したのページを参考にしてください。
https://kogelog.com/2010/06/30/20100630-01/
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2020年10月15日 1:54
すべての返信
-
DCになるとローカルAdministratorはいなくなります。(ドメインAdministratorがローカルAdministratorになると言った方が正しいかもしれません)
降格時にはローカルAdministratorのパスワードを設定します。私の検証環境で以下コマンドは通りましたが、ドメインAdministratorのパスワードが変更されました。
Set-LocalUser -Name Administrator -Password (ConvertTo-SecureString -String $pwString -AsPlainText -Force)
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2020年10月15日 1:55
-
DC の場合はローカル Administrator は存在せず、降格の際に(ローカル Administrator が有効に戻るので)新規にパスワードを設定する動作です。
メンバーサーバーやクライアントは普通に Administrator でサインインするか、Windows セキュリティの画面からローカル Administrator のパスワード変更が可能です(.\Administrator とユーザー指定する)。
Hebikuzure aka Murachi Akira
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2020年10月15日 1:55
-
チャブーンです。
この件ですが、ドメインコントローラーのローカルアカウント(Administrator)は基本的に存在が隠れてしまうため、アクセス自体出来ません。
なので基本的には考慮不可なのですが、DSRM(ディレクトリサービス復元モード)のアカウントは考慮すべきかもしれません。ローカル管理者アカウントの一種で、Active Directoryデータベースのリストアや、利用不可の際にトラブルシュートのために使用します。
DSRMはコマンドで変更できますので、したのページを参考にしてください。
https://kogelog.com/2010/06/30/20100630-01/
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答としてマーク kumo-msftMicrosoft contingent staff, Moderator 2020年10月15日 1:54
-
フォーラムにご投稿くださいましてありがとうございます。
この後の状況はいかがでしょうか。
同じ問題を持っている人々に役に立つために、参考になった投稿には「回答としてマーク」をご設定ください。
ご不明な点がございましたら、お気軽にお問い合わせください。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com