Windows2000: Admin-Passwort vergessen

THE NOXIER

Banned
Registriert
März 2003
Beiträge
1.059
Hallo!

Ich habe schon seit längerem einen proxy - und fileserver unter meinem tisch stehen, auf dem ich mich bequem mit VNC einloggen kann. Nebenbei meldet er sich, falls es mal einen Stromausfall gibt, auch wieder automatisch an.

Nur leider habe ich von diesem Computer das Admin-Passwort vergessen.

Gibt es irgendeine Möglichkeit, dieses Passwort herauszufinden? Registry? Oder wird es ausschließlich verschlüsselt gespeichert?


Danke schon mal!

Nox
 
Wenn sich an der Situation in den letzten Jahres nichts geändert hat, gibt es keine legale Möglichkeit, das Passwort zu knacken. Ich vermute, Du kannst Dich auf eine Neuinstallation einrichten ;)
 
hi
jo es gibt eine möglichkeit...

es gibt eine linux startdiskette mit der du alle PW's von NT basierten OS auslesen kannst....
zumindest bei WinXP hats gefunzt....

wo ich diese her hab weiss ich nicht mehr... am besten du googelst nach linux startdiskette pw auslesen oder so was ähnliches...

mfg
 
Wenn er sich Automatisch Anmeldet, dann kannst du die Passwörter einfach zurücksetzen wenn das ein Account mit Adminrechten ist... :confused_alt:
 
Shagrath schrieb:
Wenn sich an der Situation in den letzten Jahres nichts geändert hat, gibt es keine legale Möglichkeit, das Passwort zu knacken. Ich vermute, Du kannst Dich auf eine Neuinstallation einrichten ;)

stimmt nicht, wie meine vorgänger scho geschrieben haben. es gibt mehrere wege um dieses passwort zurück zu setzen oder auszulesen.

kann man nicht im abgesicherten modus das passwort ändern?
 
danke, werd ich gleich mal ausprobieren!

edit: gibts auch eine möglichkeit, das passwort zu ändern, während man eingeloggt ist? An dem PC ist nämlich weder tastatur noch monitor angeschlossen...
 
Zuletzt bearbeitet:
Per VNC hast du doch lokalen Zugriff auf den Rechner?

Start-Ausführen 'lusrmgr.msc"

dann auf den Benutzer mit der rechten Maustaste und 'Kennwort festlegen'

wenn du Adminrechte hast, brauchst du nicht das aktuelle eingeben sondern kannst direkt ein neues setzen.
 
marcelcedric schrieb:
Natuerlich gibt es legale Wege das Administrator-Passwort zurueckzusetzen. Das CD btw. DiskettenImage ist sogar auf UBCD zu finden. Auf Linux LiveCDs gibt es auch Tools, die das koennen (chntpw).

http://home.eunet.no/~pnordahl/ntpasswd/cd050303.zip

MfG


Ich habe ein fast oder dasselbe problem?:freak:

Habe das pw vergessen und komme nicht ma mehr ins Windows 2000, d.h ich mache an dann steht da der benutzername und pw aufforederung. Aber ich weiß es nicht, sogar im Abgesicherten modus fragt er danach....

brauche sehr dringend hilfe:(
 
Dort ist es an sich identisch, benutze einfach eine Linux Boot Disk.
( Soweit ich weiß, kann man die sich von Bootdisk.com ziehen )

Und setze die lokale ACL zurück ...


Gruß,

Harleq
 
Wenn mich nicht alles täuscht kann der ErdCommander das auch.
Jedoch ist eine BootDisk wahrscheinlich die beste lösung!
 
weiß jemand ob ich in der regestry das Admin pw ändern kann? Wenn ja wo?

mfg,
 
Geht nicht.
Das PW wird in verschlüsselter Form als NTML-Hash gespeichert...

Nimm die Bootdiskette... Is am komfortabelsten^^
Die Tools:

Eine Floppy-Disk
KillCMOS (für den Fall das ein BIOS-PW gesetzt wurde)
Knoppix
Sam Inside
LC5 oder auch Cain.

Ihr bootet mit Knoppix (sofern kein BIOS-PW (mehr) gesetzt ist).
Im Verzeichnis WINDOWS/Config/.
Dort sollten die SAM und die SYSTEM Datei sein.
Diese beiden werden jetzt auf die Floppy kopiert.
Zu Hause starten wir das Programm Sam Inside und legen die Floppy ein.
Wir holen uns die SAM und die SYSTEM datei von der disk.
Sam Inside führt sie zusammen (Syskey Schlüssel werden in der SYSTEM Datei gespeichert) so dass man die "reinen" Hashes vorliegen haben sollte.
Die lasse sich auch im lc.Dateiformat speichern.
Mit LC (Vorzugsweise Version 5) rufen wir diese lc. datei auf.
Jezt können wir einen Brute-Force Angriff starten.
LC bietet zusätzlich Wörterbuch/Hybrid und Rainbow-Attacken.
Bevor ihr es mit LC5 probiert könnt ihr diese auch an
http://lasecwww.epfl.ch/~oechslin/projects/ophcrack/index.php?
schicken.

Quelle
 
Zurück
Oben