Есть контроллер домена, но нет пароля администратора домена, нет от локального админа. Будем думать.. А что тут думать, будем действовать.
Нам понадобится: Windows Server 2003 Resource Kit Tools, а именно из него нужны 2 утилиты, INSTSRV и SRVANY. Так же нужен CD для сброса пароля локального админа. Качаем, жгём и сбрасываем. При загрузке ОС жмём F8 , и выбираем режим восстановления контроллера домена, логинемся в ОС без пароля.
Далее, устанавливаем Resource kit, копируем эти утилиты в c:\temp. Так же туда копируем cmd.exe. Запускаем командную строку, и устанавливаем SRVANY:
cd c:\temp
instsrv PassRecovery c:\temp\srvany.exe instsrv
Таким образом SRVANY установлена, теперь нужно настроить эту утилиту, для этого запускаем regedit и идем сюда:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\PassRecovery
Создаем там новый подраздел(subkey) с именем Parameters, и добавляем туда две записи:
name: Application type: REG_SZ (string)
value: с:\temp\cmd.exe
name: AppParameters type: REG_SZ (string)
value: /k net user administrator nEwP@ssw0rd
В русской ОС пользователь Администратор
Теперь нам нужно настроить созданную нами службу. В командной строке пишем services.msc (ну или через панель управления — кому как нравится).
Выбираем службу PassRecovery, и в свойствах меняем тип запуска на Автоматический (Startup type: Automatic). Далее все в тех же свойствах выбираем вкладку Вход в систему (Log on), и там включаем опцию Взаимодействие с рабочим столом (Interact with the desktop).
Шаг последний.
Перезагружаем домен-контроллер, загружаемся в обычном режиме, и входим в систему под учетной записью администратора, с паролем, который вы указали в предыдущем пункте. Запускаем командную строку, и удаляем процесс который мы создали, нам он явно больше не нужен: Код: net stop PassRecovery sc delete PassRecovery Удаляем C:\temp, и делаем что хотим
Таким образом сбрасывается пароль доменной учётной записи администратора.
Спасибо автору и другому автору с айтибенд