Como desassociar a estação de trabalho do Windows do Active Directory com segurança?

2

Eu tenho um laptop com Windows XP (SP2), que foi originalmente usado com uma rede do Active Directory.

Agora, o laptop foi removido do ambiente corporativo e usado como uma estação de trabalho autônoma sem uma LAN.

Existe um procedimento fácil e seguro para "desmembrar" uma máquina WinXP do AD, mantendo intacta a conta do usuário e as configurações básicas do aplicativo?

    
por htalvitie 02.11.2009 / 22:07

3 respostas

0

Faça login como administrador local na máquina e altere as configurações de rede para que ela não faça mais parte do domínio. Altere-o para um grupo de trabalho. No XP, abra as conexões de rede. Clique no menu "Advanced" e selecione "Network Identification". Você verá que isso faz parte de um domínio. Clique em "Alterar" e defina para um nome de grupo de trabalho local. O padrão do Windows é o nome do grupo de trabalho "WORKGROUP".

Se você não tem direitos de administrador, existem vários CDs de inicialização baseados em linux que permitem redefinir a conta do administrador no PC local para um em branco.

    
por 05.02.2010 / 03:54
5

A maneira mais segura em meus livros seria iniciar o modo de segurança e fazer login com um usuário diferente. Pegue uma cópia completa do perfil do usuário, c: \ documents and settings \ nome_do_usuário ... então vá para as propriedades do sistema e deixe o domínio.

Agora você pode restaurar os documentos e as configurações dos usuários para onde eles precisarem. Eu não tenho certeza de nenhuma maneira mais fácil que seja segura.

Você pode experimentar as ferramentas de migração de usuários ( Transferência Fácil do Windows para XP , mas não tenho certeza se isso funciona em um domínio.

Pessoalmente, se este fosse eu, eu faria o backup acima primeiro e depois reinstalaria do zero. Se estiver em um domínio, é provável que haja configurações deixadas para trás que podem incomodá-lo no a $$ mais tarde, quando você estiver se perguntando por que algo não está funcionando.

    
por 02.11.2009 / 22:14
0

Se você puder obter o ERD Commander ou algum outro cracker de senha, poderá inicializar nesse ambiente, alterar a senha da conta do Administrador, fazer login na máquina local a partir da conta do Administrador e selecionar o grupo de trabalho para algo outra coisa que não seja o grupo de trabalho padrão que o Windows habilita por padrão. Conforme detalhado anteriormente, pode haver algumas permissões que ainda podem permanecer em efeito. Isso porque é mais fácil reinstalar e ter controle total. No entanto, essa seria a maneira mais fácil de fazer o que você está tentando.

    
por 26.02.2010 / 01:19