Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-04-2004, 23:25   #1
caponord
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 803
Mega quesito da chiedere agli esperti di reti aziendali e di win2000

Ciao a tutti, premessa d’obbligo non sono un hacker, cracker o robe di questo tipo, sono solo curioso di apprendere un po’ di cose su reti e sulla sicurezza aziendale.

Ipotizziamo di essere all’interno di una grande rete aziendale con centinaia di pc tutti dotati di Sistema Operativo Win2000, l’accesso al PC (ed a tale rete) avviene alla mattina mediante USERID e PASSWORD personali (la user potrebbe essere ad esempio la propria matricola, mentre la password scelta dall’utente e scadente ogni tot giorni).

Quesiti:

Dove viene salvata questa password di accesso, in locale o in rete ? (fosse quella dell’utente che lavora in remoto fuori rete non vi sarebbero dubbi, ma in questo caso non ne sono certo)

In che file viene salvata ? (il file SAM ?);

Qualora dovesse essere dimenticata c’è qualche possibilità loggandosi come amministratore (o come utenza tecnica) di recuperarla o recuperare il file ? (o intervenendo fisicamente sul pc, oppure loggandosi da remoto ?);

Nel caso che il file che contiene la password sia recuperabile dall’HD del PC (esempio file SAM), mi sembra di capire che non ci sono sistemi di poterlo leggere salvo quello di usare software tipo LC4 che intervengono a livello di Brute Force giusto ?. Sempre se non erro per il file SAM occorre operare fisicamente sul PC dato che a sistema operativo avviato non è possibile copiarlo in quanto il file risulta in uso.

Direi che per il momento è tutto, forse su alcune cose mi sono risposto da solo, vorrà dire che mi servirà da conferma.

Ciao e grazie a tutti.

CAPONORD
caponord è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2004, 09:50   #2
futurekiller
Senior Member
 
L'Avatar di futurekiller
 
Iscritto dal: Jan 2004
Città: ... Di Quà e di Là ...
Messaggi: 469
ciao! vediamo se posso darti un'aiuto...

Quote:
Dove viene salvata questa password di accesso, in locale o in rete ? (fosse quella dell’utente che lavora in remoto fuori rete non vi sarebbero dubbi, ma in questo caso non ne sono certo)
allora... di file sam ce ne sono 2... uno in c:\windows\system32\config
e uno in c:\windows\repair... in questo file vengono contenute solo le login e le password degli account LOCALI.. tipo ci sarà il classico Administrator, guest, ecc... quindi per prenderlo ad esempio devi bootare con un'altro SO tipo linux e prelevarlo.. e l'unica maniera che conosco eventualmente per visualizzare le password è un bel bruteforce.. con notevole perdita di tempo..

Per i logon di rete invece le password vengono memorizzate nel domain controller.. solitamente il primo server installato nel dominio

Quote:
Qualora dovesse essere dimenticata c’è qualche possibilità loggandosi come amministratore (o come utenza tecnica) di recuperarla o recuperare il file ? (o intervenendo fisicamente sul pc, oppure loggandosi da remoto ?);
Non serve a niente recuperare una password quando fai login da rete.. anche perchè basta aprire AD (active directory) (e ovviamente la mmc riguardante utenti e computer), fare tasto dx sul nome utente di cui hai perso la passwd e cliccare su cambia password.. così viene reimpostata senza perdere assolutamente niente.. ovviamente questa operazione può essere fatta solo da utenti con autorizzazioni di domain admin o altri gruppi con policy di modifica utenti..

spero di esserti stato d'aiuto..

ciao e buona giornata
__________________
Intel core 2 duo e6400 -- 2x1Gb GEIL pc5300 -- MSI 975X Platinum -- X1900gt -- 2x250gb Maxtor -- Plextor PX-W4012A -- Pioneer DRV-105+DRV-108 -- SAMSUNG 205BW @ 1680x1050
futurekiller è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2004, 21:58   #3
caponord
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 803
Ciao FutureKiller e anzitutto grazie.
Diciamo che ti ho seguito in parte, dato che come avrai capito non sono esperto, quindi non perchè non ti sei espresso con chiarezza.

Per quanto riguarda i SAM OK ! li ho notati anch'io, da quello che avevo letto si può anche avviare la macchina con un apposito floppy di avvio che contenga le istruzioni per accedere a unità NFTS e con questo floppy salvarsi il file SAM su floppy. Da li come dici c'è per forza bisogno di un brute force, che ti costringe nel caso di password da 8 caratteri in su ad impiegarci da una settimana in su (dipende ovviamente dalla velocità della cpu e da che parametri si impostano).

Ok per il salvataggio delle password nel domain controller, solo chissà dove

Dove invece dici
---------------------------------
Non serve a niente recuperare una password quando fai login da rete.. anche perchè basta aprire AD (active directory) (e ovviamente la mmc riguardante utenti e computer)
---------------------------------

mi potresti dare qualche info in più ? Active Directory se ho capito è un software che potrebbe fare al mio caso, anche se cmq la mia è solo una volontà di sapere e certo non mi metto a cambiare le password aziendali

Per quanto riguarda i privilegi non sarebbe un problema dato che conosco la password di installatore di pc

Ciao e grazie ancora.
CAPONORD
caponord è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 12:17   #4
futurekiller
Senior Member
 
L'Avatar di futurekiller
 
Iscritto dal: Jan 2004
Città: ... Di Quà e di Là ...
Messaggi: 469
allora, active directory è la nuova gestione dei domini windows server a partire dalla versione 2000.. non è un programma a parte.. quando crei e configuri il dominio viene inizializzato il serivizio di AD che serve per gestire policy, utenti, computer e quant'altro stà nel tuo dominio.. diciamo tutti gli oggetti.. detta in parole povere per farti capire è la versione server per Gestione utenti dei classici win 2000 e xp pro.. se tu su AD nella cartella dove hai tutti gli user fai tasto DX su uno ti viene fuori l'opzione imposta password.. ricordati comunque che è una cosa che può fare solo l'admin o utenti con i permessi di farlo e solo su domain controller.. quindi se vuoi fare un pò di esperienza installati una trial di windows server family.. ti consiglio la SBS del 2003 (Small Business edition) per provare che è proprio facile facile.. ciaociao e buona giornata
__________________
Intel core 2 duo e6400 -- 2x1Gb GEIL pc5300 -- MSI 975X Platinum -- X1900gt -- 2x250gb Maxtor -- Plextor PX-W4012A -- Pioneer DRV-105+DRV-108 -- SAMSUNG 205BW @ 1680x1050
futurekiller è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Il nuovo Esplora file per Windows 11 &eg...
Black Friday e Apple: qui tutte le offer...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v