Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-04-2004, 22:25   #1
caponord
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 803
Mega quesito da chiedere agli esperti di reti aziendali e di win2000

Ciao a tutti, premessa d’obbligo non sono un hacker, cracker o robe di questo tipo, sono solo curioso di apprendere un po’ di cose su reti e sulla sicurezza aziendale.

Ipotizziamo di essere all’interno di una grande rete aziendale con centinaia di pc tutti dotati di Sistema Operativo Win2000, l’accesso al PC (ed a tale rete) avviene alla mattina mediante USERID e PASSWORD personali (la user potrebbe essere ad esempio la propria matricola, mentre la password scelta dall’utente e scadente ogni tot giorni).

Quesiti:

Dove viene salvata questa password di accesso, in locale o in rete ? (fosse quella dell’utente che lavora in remoto fuori rete non vi sarebbero dubbi, ma in questo caso non ne sono certo)

In che file viene salvata ? (il file SAM ?);

Qualora dovesse essere dimenticata c’è qualche possibilità loggandosi come amministratore (o come utenza tecnica) di recuperarla o recuperare il file ? (o intervenendo fisicamente sul pc, oppure loggandosi da remoto ?);

Nel caso che il file che contiene la password sia recuperabile dall’HD del PC (esempio file SAM), mi sembra di capire che non ci sono sistemi di poterlo leggere salvo quello di usare software tipo LC4 che intervengono a livello di Brute Force giusto ?. Sempre se non erro per il file SAM occorre operare fisicamente sul PC dato che a sistema operativo avviato non è possibile copiarlo in quanto il file risulta in uso.

Direi che per il momento è tutto, forse su alcune cose mi sono risposto da solo, vorrà dire che mi servirà da conferma.

Ciao e grazie a tutti.

CAPONORD
caponord è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2004, 08:50   #2
futurekiller
Senior Member
 
L'Avatar di futurekiller
 
Iscritto dal: Jan 2004
Città: ... Di Quà e di Là ...
Messaggi: 469
ciao! vediamo se posso darti un'aiuto...

Quote:
Dove viene salvata questa password di accesso, in locale o in rete ? (fosse quella dell’utente che lavora in remoto fuori rete non vi sarebbero dubbi, ma in questo caso non ne sono certo)
allora... di file sam ce ne sono 2... uno in c:\windows\system32\config
e uno in c:\windows\repair... in questo file vengono contenute solo le login e le password degli account LOCALI.. tipo ci sarà il classico Administrator, guest, ecc... quindi per prenderlo ad esempio devi bootare con un'altro SO tipo linux e prelevarlo.. e l'unica maniera che conosco eventualmente per visualizzare le password è un bel bruteforce.. con notevole perdita di tempo..

Per i logon di rete invece le password vengono memorizzate nel domain controller.. solitamente il primo server installato nel dominio

Quote:
Qualora dovesse essere dimenticata c’è qualche possibilità loggandosi come amministratore (o come utenza tecnica) di recuperarla o recuperare il file ? (o intervenendo fisicamente sul pc, oppure loggandosi da remoto ?);
Non serve a niente recuperare una password quando fai login da rete.. anche perchè basta aprire AD (active directory) (e ovviamente la mmc riguardante utenti e computer), fare tasto dx sul nome utente di cui hai perso la passwd e cliccare su cambia password.. così viene reimpostata senza perdere assolutamente niente.. ovviamente questa operazione può essere fatta solo da utenti con autorizzazioni di domain admin o altri gruppi con policy di modifica utenti..

spero di esserti stato d'aiuto..

ciao e buona giornata
__________________
Intel core 2 duo e6400 -- 2x1Gb GEIL pc5300 -- MSI 975X Platinum -- X1900gt -- 2x250gb Maxtor -- Plextor PX-W4012A -- Pioneer DRV-105+DRV-108 -- SAMSUNG 205BW @ 1680x1050
futurekiller è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2004, 20:58   #3
caponord
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 803
Ciao FutureKiller e anzitutto grazie.
Diciamo che ti ho seguito in parte, dato che come avrai capito non sono esperto, quindi non perchè non ti sei espresso con chiarezza.

Per quanto riguarda i SAM OK ! li ho notati anch'io, da quello che avevo letto si può anche avviare la macchina con un apposito floppy di avvio che contenga le istruzioni per accedere a unità NFTS e con questo floppy salvarsi il file SAM su floppy. Da li come dici c'è per forza bisogno di un brute force, che ti costringe nel caso di password da 8 caratteri in su ad impiegarci da una settimana in su (dipende ovviamente dalla velocità della cpu e da che parametri si impostano).

Ok per il salvataggio delle password nel domain controller, solo chissà dove

Dove invece dici
---------------------------------
Non serve a niente recuperare una password quando fai login da rete.. anche perchè basta aprire AD (active directory) (e ovviamente la mmc riguardante utenti e computer)
---------------------------------

mi potresti dare qualche info in più ? Active Directory se ho capito è un software che potrebbe fare al mio caso, anche se cmq la mia è solo una volontà di sapere e certo non mi metto a cambiare le password aziendali

Per quanto riguarda i privilegi non sarebbe un problema dato che conosco la password di installatore di pc

Ciao e grazie ancora.
CAPONORD
caponord è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 11:17   #4
futurekiller
Senior Member
 
L'Avatar di futurekiller
 
Iscritto dal: Jan 2004
Città: ... Di Quà e di Là ...
Messaggi: 469
allora, active directory è la nuova gestione dei domini windows server a partire dalla versione 2000.. non è un programma a parte.. quando crei e configuri il dominio viene inizializzato il serivizio di AD che serve per gestire policy, utenti, computer e quant'altro stà nel tuo dominio.. diciamo tutti gli oggetti.. detta in parole povere per farti capire è la versione server per Gestione utenti dei classici win 2000 e xp pro.. se tu su AD nella cartella dove hai tutti gli user fai tasto DX su uno ti viene fuori l'opzione imposta password.. ricordati comunque che è una cosa che può fare solo l'admin o utenti con i permessi di farlo e solo su domain controller.. quindi se vuoi fare un pò di esperienza installati una trial di windows server family.. ti consiglio la SBS del 2003 (Small Business edition) per provare che è proprio facile facile.. ciaociao e buona giornata
__________________
Intel core 2 duo e6400 -- 2x1Gb GEIL pc5300 -- MSI 975X Platinum -- X1900gt -- 2x250gb Maxtor -- Plextor PX-W4012A -- Pioneer DRV-105+DRV-108 -- SAMSUNG 205BW @ 1680x1050
futurekiller è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Il cofondatore di Netflix ha lasciato l'...
ASUS porta in Italia il nuovo Zenbook Du...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v