如何在Windows Server中设置账号密码以访问并管理Domain Controller
解决方案
方法1:临时以域管理员身份运行AD管理工具(适合单次操作)
- 找到开始菜单中Active Directory Users and Computers工具,右键点击,依次选择「更多」→「以其他用户身份运行」
- 在弹出的认证窗口中,输入具备域管理权限的账号,格式支持
域名称\管理员账号或者管理员账号@域后缀,输入对应密码后点击确认,即可正常打开工具执行用户新增、权限调整等操作。
方法2:预先存储域凭证(适合频繁操作场景)
- 打开「控制面板」→「用户账户」→「凭据管理器」,切换到「Windows 凭据」标签页
- 点击「添加 Windows 凭据」,按如下规则填写:
- 网络地址:填写你的域的完整域名,或者报错信息中提到的域控制器FQDN
- 用户名:填写具备AD管理权限的账号,格式同方法1
- 密码:填写对应账号的密码
- 保存凭据后,后续打开Active Directory Users and Computers时会自动调用该组凭证完成认证,无需重复输入。
排查检查项:如果配置后仍提示用户名密码错误,请确认以下信息:
- 所用账号确实属于
Domain Admins组,或者已经被授予AD对象管理的委派权限- 当前Windows Server的首选DNS地址配置为域控制器的IP,避免域控名称解析失败
- 所用域账号未被锁定、密码未过有效期
你提到的报错截图如下:
内容的提问来源于stack exchange,提问作者Matteo Mazzanti
相关产品推荐
相关产品推荐

