PDA

View Full Version : pass 2003 persa


ilgio
25-05-2011, 16:07
ho un server hp proliant 360 con win 2003
messo su tanti anni fa e mai piu entrato ...

ora non mi ricordo piu la pass di administrator e non ho altri utenti sul server

ho provato le varie guide che si trovano su internet con programmini da far partire con cd di avvio
esempio questo
http://www.megalab.it/2232/recuperare-la-password-di-accesso-a-windows

solo che non funzionano perchè non trovano il disco e la partizione, siccome sono 2 dischi raid.

come posso risolvere???

hmetal
26-05-2011, 07:41
e' strano perche se il raid e' hardware anche da "dos" il programma dovrebber vedere un disco solo (a prescindere che dietro ce ne siano 10 in raid).

Se il raid e' software pero mi sa che sei fregato.

L'unica e' appunto andare con linux e sovrascrivere (non puoi leggere quella esistente) la password.

Se ci riesci ricordati molto bene che cambiare la password di admin di dominio porta sempre a cose "strane" perche gli amministratori si scordano sempre di aver impostato qualche servizio a mano con le credenziali di admin che, essendo diverse, non partiranno piu.

ilgio
26-05-2011, 09:09
allora quel server non è in una rete di dominio..
è a sestante...
partendo con una live
come può essere ubuntu, poi come faccio a sovrascrivere la pass di admin?
non voglio sapere qualè, ma sovrascriverla, per poter entrare

una volta entrato con la live, che faccio?

OUTATIME
30-05-2011, 08:01
IMHO non vedi il raid perchè al cd di avvio mancano i driver della controller....

ilgio
30-05-2011, 09:04
e .. penso proprio di si...
e allora come devo fare??
il fatto è che il mio server non è qui da me..
quindi devo andare in loco a botta sicura.

come posso usare?
oppure partire con una live di linux e poi caricare i raid (non so come) e poi modificare il registro di windows resettando la passwd (non so come)

BMW86
01-06-2011, 13:35
e .. penso proprio di si...
e allora come devo fare??
il fatto è che il mio server non è qui da me..
quindi devo andare in loco a botta sicura.

come posso usare?
oppure partire con una live di linux e poi caricare i raid (non so come) e poi modificare il registro di windows resettando la passwd (non so come)
Ciao,
se da una distro linux riesci a vedere il file SAM puoi impostare una nuova password.

BMW

ilgio
01-06-2011, 15:50
e come faccio ad impostare una nuova passwd?
cercando in giro le passwd sono criptate nel file SAM
vorrei anche toglierla la passwd
come fare?

BMW86
01-06-2011, 16:30
e come faccio ad impostare una nuova passwd?
cercando in giro le passwd sono criptate nel file SAM
vorrei anche toglierla la passwd
come fare?
Se riesci ad avviare linux e vedi il disco con chntpw dovresti cambiare la password senza problemi.

BMW

ilgio
03-06-2011, 09:33
cioè una volta che avvio linux live e riesco a montare il disco windows .. poi lancio chntpw che ci sarà sulla live? e cambio la passwd?
impossibile che sia cosi semplice

BMW86
06-06-2011, 08:36
cioè una volta che avvio linux live e riesco a montare il disco windows .. poi lancio chntpw che ci sarà sulla live? e cambio la passwd?
impossibile che sia cosi semplice
beh sei libero di non crederci,magari questo video ti toglie qualche dubbio http://www.youtube.com/watch?v=5DXsi4SqjX4 .
per altre info sono qui.

BMW

ilgio
06-06-2011, 10:01
bellissimo video...
ma il mio problema è che non riesco a far vedere il disco a linux
:(
con quel raid del ....

BMW86
06-06-2011, 10:04
bellissimo video...
ma il mio problema è che non riesco a far vedere il disco a linux
:(
con quel raid del ....
prova con ophcrack + le tabelle vediamo se riesci a recuperare la password.

BMW

ilgio
06-06-2011, 10:34
ho scaricato ophcrack ma le tabelle ? non sono già inserite? il file è di 400 e rotti mb

BMW86
06-06-2011, 10:40
ho scaricato ophcrack ma le tabelle ? non sono già inserite? il file è di 400 e rotti mb
Prova con quella di default, al max ci sono delle tabelle aggiuntive da scaricare (alcune a pagamento).

BMW

OUTATIME
06-06-2011, 10:59
prova con ophcrack + le tabelle vediamo se riesci a recuperare la password.

BMW
Io però vorrei prima capire se il file sam è visibile oppure no... altrimenti la vedo dura recuperare la password...

BMW86
06-06-2011, 11:01
Io però vorrei prima capire se il file sam è visibile oppure no... altrimenti la vedo dura recuperare la password...
può provare con ophcrack installato su un pc e vedere se riesce a forzare la lettura del file SAM da remoto.

BMW

ilgio
06-06-2011, 13:55
ah si può??
quindi il wind2003 avviato ed io su un PC in rete lan posso forzare la passwd del server?

BMW86
06-06-2011, 14:00
ah si può??
quindi il wind2003 avviato ed io su un PC in rete lan posso forzare la passwd del server?

OPHCRACK dal client --> load --> remote SAM --> IP del server remoto --> crack :cool:

BMW

OUTATIME
06-06-2011, 14:39
OPHCRACK dal client --> load --> remote SAM --> IP del server remoto --> crack :cool:

BMW
Che però ti devi autenticare sull'IP del server remoto.... ;)

BMW86
06-06-2011, 14:42
Che però ti devi autenticare sull'IP del server remoto.... ;)
i miei test sono stati fatti da un client inserito nel dominio nel gruppo Domain admins.

BMW

OUTATIME
06-06-2011, 14:48
i miei test sono stati fatti da un client inserito nel dominio nel gruppo Domain admins.

BMW
Se avesse un utente del gruppo domain admins, basterebbe loggarsi alla console del server e modificare la password di administrator....

L'unica IMHO e quella di creare un cd avviabile con bart PE
http://www.nu2.nu/pebuilder/
Aggiungere all'installer i driver del controller raid e da li seccare la password...

Tasslehoff
06-06-2011, 14:59
e' strano perche se il raid e' hardware anche da "dos" il programma dovrebber vedere un disco solo (a prescindere che dietro ce ne siano 10 in raid).Ok che l'unità logica è una, però la "visibilità" o meno della stessa da parte dell'OS dipende dal fatto che tale OS possieda o meno dei driver per poter utilizzare il controller che gestisce l'array e l'unità logica interessata.

Il motivo per cui ilgio non riesce a modificare la password di administrator locale tramite "Offline NT Password and Registry editor" è perchè la iso di quel programma da cui fa il boot non ha drivers utili a utilizzare il controller RAID del server.

maxanet
13-07-2011, 10:45
Hai provato con l'ultima versione di Hiren's Boot CD la 14 mi pare ?