移轉windows server帳號密碼操作說明

server A的使用者帳號密碼移轉或複製到server B,需要兩個DOS工具:copypwd.exeaddusers.exeaddusers.exe取自MSDN Resource CD),操作流程如下:

1.copypwd.exeaddusers.exe兩個工具(共三個檔案)複製到server ABcopypwd資料夾。

2.server AMS DOS模式執行addusers指令將帳號(含群組)寫到檔案accounts.txt,如下:
C:\copypwd>addusers /d: accounts.txt

備註:如果使用者全名或描述為中文,要記得在addusers /d: 加上 u , 這樣才能轉出中文。
C:\copypwd>addusers /d:u accounts.txt

3. server AMS DOS模式執行copypwd指令將密碼傾印到檔案copypwd.txt
C:\copypwd>copypwd dump > copypwd.txt

4.accounts.txtcopypwd.txt兩個檔案複製到server B

5.打開accounts.txtcopypwd.txt,把裡面會跟server B原有的系統帳號重覆的,如administratorGuestTsInternetUser等行加以刪除。

6.server BMS DOS模式執行addusers指令將帳號與群組匯入。
C:\copypwd>addusers /c accounts.txt /p:e
參數/p:e的用意是讓使用者的密碼不會過期。

7.server BMS DOS模式執行copypwd指令將密碼匯入,不需要指定密碼檔,因為密碼檔一定要取copypwd.txt
C:\copypwd>copypwd set

 

 

AddUsers 指令詳解(以下資料取自微軟網站)
AddUsers {/ c| / d {: u} | / e}
檔名 [/ s:x] [/] [ \\ computername | domainname ] [/ p: l|c|e|d}]

·      \\ computername -會是在的電腦,其中您要建立使用者帳戶中,或要寫入的使用者帳戶。 如果未指定 電腦名稱 AddUsers 就會使用預設本機電腦。

·      domainname -此選項可以用來在取代 電腦名稱 。 如果使用這個選項,addusers 查詢指定網域的 PDC

·      / c-建立了使用者帳戶,本機群組,通用群組,所指定的 檔案名稱

·      / d {: u}-將使用者帳戶 」、 「 本機群組及 「 通用的群組指定的檔案名稱。 在 ( u) 是會導致要寫入指定的檔案以 Unicode 文字格式的目前帳戶的選擇性參數。 選擇要傾印目前的使用者帳戶不會儲存帳戶的密碼] [帳戶的任何安全性資訊。 若要備份帳戶的安全性資訊,就應該使用磁帶備份。

請注意 : 在使用者帳戶傾印不會儲存密碼的資訊,而如果您使用相同的檔案建立帳戶,所有的新建立的帳戶的密碼會是空。 所有建立的使用者變更其密碼,在登入時需要預設值。

·      / e-會清除在檔案名稱中指定使用者帳戶。

警告 : 無法清除使用者帳戶時, 請小心,因為它是不可能重新建立使用者帳戶,具有相同的 SID。 這個選項中,但是,無法清除內建帳戶。

·      檔案名稱 -AddUsers 使用資料: 逗號分隔的輸入 / 輸出檔案。

·      /s:x-此變更字元的選擇性參數用於分隔檔案中的欄位。 x 應該會被用於分隔欄位的新字元取代。 例如, / s: ~ 會使該欄位的分隔字元,「 ~ (波狀符號)。 如果未指定此選項,會使用預設分隔符號為的逗號。

·      /? -會顯示說明畫面。

·      如果您使用 Windows NT 4.0addusers.exe 的較新版本使用 Windows NT Resource Kit 中,補充 3,已經加入一個 / p 參數。 使用在 Windows NT AddUsers.exe 中建立新的使用者時,這個參數就會增加功能。

·      /p:-會設定帳戶的建立選項。 它可以用來連同下列選項的任何組合:

o        l 的使用者沒有變更在下次登入的密碼。

o        C 使用者無法變更密碼。

o        電子密碼永遠不會過期。 (表示 l 選項)

o        d 停用的帳戶。

範例: 建立新的使用者和群組與 Addusers

5.      在使用者目標電腦的 Administrators 群組的成員身分登入。

6.      建立包含新的使用者和群組建立以逗號分隔的文字檔。 語法是特定區段的每一個項目 (),在不同的章節如下:

[
使用者]
使用者的名稱 完整名稱,密碼,描述,HomeDrivehomepath,設定檔,指令碼

通用]
全域群組的名稱、 註解、 使用者名稱 ...

[
本機]
本機 [群組名稱,註解 >,使用者名稱, ...

[
本機] 中的項目 () [通用] 群組區段可以在 [註解] 欄位之後有 0 或多個 使用者名稱] 項目。 每個使用者的名稱會加入該群組。 行必須以逗號 (或適當的分隔符號字元) 結尾的。 以下是從 Resource Kit Tools Help] 範例 AddUsers.exe 檔案:

[
使用者]
jimmy
,詹姆士 Edward Phillip II,,,,,,
alex
Alex Denuur、、 E:\E:\users\alex
Ron Ron Jarook Hello
E:\E:\users\ron
sarah Sarah Selly,,,,,,
Mike
Mike Olarte,,,,,,

通用]
TestTeam
Regressionronalex
jimmy DevTeam、 來源,mikesarah,轉換,

[
本機]
UsersAM
,透過 M alex jimmy 的使用者 A Mike
UsersNZ
,使用者 N,到 ZRon sarah

7.      儲存檔案。

8.      可以執行建立使用者 (及群組),透過批次檔中,或在命令列。 下列命令會建立使用者,並呼叫 users.txt 一個文字檔中列出的群組。 在"/ p"參數會建立使用者,使用密碼永遠不會過期啟用的選項:

C:\>AddUsers [\\ computername] / c c:\Users.txt /p:e

或者,使用網域名稱,語法是:

C:\>AddUsers domainname] / c c:\Users.txt /p:e

範例: 從執行 Windows 的電腦中產生使用者帳戶和群組的清單

9.      在使用者目標電腦的 Administrators 群組的成員身分登入。

10.  在命令提示字元中輸入 Addusers \\ servername / d filename.txt (其中 servername 是一個網域控制站、 成員伺服器或工作站的名稱,) 然後按 Enter 鍵。

具有適當的權限,系統管理員就可以從網域以外自己產生使用者的清單。 清單會產生至 filename.txt 的文字檔。 這個檔案也會包含資訊,例如,設定檔、 主目錄和每個使用者的指令碼。 .NET 使用者命令也會允許修改、 刪除和建立的帳戶,但缺少的某些 addusers.exe 的功能。