пятница, 8 февраля 2013 г.

взлом пароля администратора в доменной сети

move D:\windows\system32\utilman.bak D:\windows\system32\utilman.exe P

delete D:\windows\system32\utilman.exe

Остается только вернуть на место utilman.exe. Для этого придется еще раз загрузиться с установочного диска, и в командной строке ввести:

Дело сделано, пароль сброшен. Можно заходить в систему и делать все что захотим.

Закрываем командную строку и вводим учетную запись доменного админаPс новым паролем.

Задавать P@$$w0rdPне обязательно, можно придумать свой пароль,Pглавное — онPдолжен соответствовать политике безопасности домена (мин. длина, сложность и т.п), иначе будет выдана ошибка.

net user administrator P@$$w0rdP P

Поскольку файл utilman.exe, который запускаетPапплет панели управления «Центр специальных возможностей» мы заменилиPна интерпретатор командной строки cmd.exe, то нам откроется командная консоль. В ней задаем новый пароль администратора командой:

Загружаем Windows и дожидаемся окна приветствия. В окне кликаем мышкой на значке специальных возможностей или нажимаем Win+U.P

Затем жмем на кнопку «Перезагрузка».

Обратите внимание, что буква диска может отличаться, в зависимости от конфигурации системы. ВPнашем случае это диск D.

copy D:\windows\system32\cmd.exe D:\windows\system32\utilman.exe P

move D:\windows\system32\utilman.exe D:\windows\system32\utilman.bak

Теперь нам надо файл utilman.exe, находящийся в папке windows\system32, заменить на cmd.exe. Вводим в командной строке:

ВPследующем окне выбираемPзапуск командной строки.

Выбираем раздел, на который установлена система и жмем кнопку «Далее».

Для сброса пароля доменного админа нам понадобитсяPустановочный диск с Windows Server 2008. Вставляем диск в дисковод, загружаемся с него и выбраем пункт «Восстановление системы».

Можно ли сбросить пароль доменного администратора? Если не брать в расчет морально-этический аспект этой процедуры, то чисто технически очень даже можно. Для этого существует довольно много различных способов, иPсегодня я опишу два из них. Способы 100% рабочие, однако имейте в виду, что для их реализации Pнеобходим физический доступ к контролеру домена, или как вариант — система удаленного управления типаPiLO (Integrated Lights-Out) от HP.

Как сбросить пароль администратора домена

Заметки о Windows | Сброс пароля администратора домена

Комментариев нет:

Отправить комментарий