![重置 krbtgt 帐户密码/密钥的脚本的 PowerShell 错误消息](https://linux22.com/image/737726/%E9%87%8D%E7%BD%AE%20krbtgt%20%E5%B8%90%E6%88%B7%E5%AF%86%E7%A0%81%2F%E5%AF%86%E9%92%A5%E7%9A%84%E8%84%9A%E6%9C%AC%E7%9A%84%20PowerShell%20%E9%94%99%E8%AF%AF%E6%B6%88%E6%81%AF.png)
我们正在尝试使用 Microsoft 提供的 PowerShell 脚本重置我们的 krbtgt 密码/密钥,该脚本可从此处获取:
但是,我们在运行它时收到以下错误消息:
“Krbtgt 重置失败。请检查以确保您具有足够的权限来重置 krbtgt 帐户。将跳过复制”
我们以管理员身份运行脚本,并以具有管理员权限的用户身份登录服务器。有人能给我们一些提示,看看潜在问题可能出在哪里吗?
答案1
答案2
发现该问题是由 DC 上处于活动状态的名为“enpasflt”的第三方密码过滤器引起的。
只需转到以下注册表项即可禁用“enpasflt”密码过滤器:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\通知包
删除那里对“enpasflt”的任何引用,然后重新启动服务器。然后脚本应该可以成功执行。
enpasflt 参考:
https://www.stigviewer.com/stig/windows_server_2008_r2_member_server/2012-07-02/finding/V-1131