[2003] Met script gebruikerswachtwoorden uitlezen?*

Pagina: 1
Acties:

  • Black_Oak
  • Registratie: Mei 2004
  • Laatst online: 26-02-2023
Als beginnend domeinbeheerder op school ( lager onderw.) zou ik graag de
active directory van mijn server 2003 uitlezen.
MS heeft daar een werkend vbs script voor doch ik zou ook graag
de paswoorden willen recupereren om mijn vergeetachtige
gebruikertjes vooruit te helpen door de leraars een overzichtje
te bezorgen.
Nu moet ik veel te vaak de paswoordjes resetten en ik wil hun ego
niet schaden door een pw op te dringen.

mvg

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
De passwords uit een AD-domein zijn versleuteld. Deze zijn afaik niet zomaar uit te lezen. Lijkt me ook niet echt fijn dat een leraar alle wachtwoorden van iedereen weet..... Misschien zou je dan per klas een account met een vast wachtwoord kunnen doen in plaats van deze wachtwoorden.

Wat heb je zelf allemaal al geprobeerd? Hier op GoT doen we namelijk altijd uitgebreid vooronderzoek alvorens een topic te openen. Lees hierover Windows Operating Systems - Policy eens na :)

Ik pas de titel een klein beejte aan, zodat je vraag er iets duidelijker in staat:
[2003]Vraag ivm scripting > [2003] Met script gebruikerswachtwoorden uitlezen?*

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 15:24

Duinkonijn

Huh?

Ik heb middelbare gebruikers. en die vergeten het al continu,

denk dat je beter voor een basisschool vaste paswoorden kan gebruiken.
postcode of zo.

je zou de SAM brute force uitkunnen lezen


http://www.myzips.com/software/SAMInside.phtml

[ Voor 25% gewijzigd door Duinkonijn op 06-03-2005 11:35 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Duinkonijn schreef op zondag 06 maart 2005 @ 11:33:
je zou de SAM brute force uitkunnen lezen
Voor zover ik weet is dat alleen voor standalones :)

Wachtwoorden van AD gebruikers worden in de Active Directory-database, ntds.dit, opgeslagen, en kan je afaik niet zo uitlezen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 15:24

Duinkonijn

Huh?

sanfranjake schreef op zondag 06 maart 2005 @ 11:37:
[...]

Voor zover ik weet is dat alleen voor standalones :)

Wachtwoorden van AD gebruikers worden in de Active Directory-database, ntds.dit, opgeslagen, en kan je afaik niet zo uitlezen :)
owja...

ben nog teveel NT4 geoorienteerd.
nou kon je die sam ook niet 1 2 3 4 uitlezen.

We hebben voor de gein op me werk gedurende een zomer vakantie
een server wachtwoorden laten recoveren voor 2000 users om te kijken
in hoeverre ze het standaard wachtwoord gebruikten.

na 7 weken was hij nog niet klaar :P

Admin paswoord had hij toen nog niet uitgelezen \0/

[ Voor 33% gewijzigd door Duinkonijn op 06-03-2005 11:46 ]

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Wachtwoord resetten > € 0,50 betalen.

Wedden dat ze het onthouden. Desnoods schrijven ze het op in hun agenda of zo. Is toch van de gekken dat jij een hoop werk moet gaan doen omdat die leerlingen te dom zijn om hun wachtwoord te onthouden.

Zelfs een ambtenaar van de burgerlijke stand kan zijn wachtwoord onthouden dus die leerlengen moeten dat zeker kunnen ;)

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


Verwijderd

Als ik de TS goed begrijp gaat het om een lagere school? Dan lijkt het me geen optie om de leerlingen EUR 0,50 te laten betalen...

  • max
  • Registratie: Juni 2001
  • Niet online

max

a.k.a. Bezwaarbaard

Ok dat is een beetje lullig idd. :D

Klas bij elkaar roepen en een voor een wachtwoord laten aanmaken en meteen opschrijven en dat lijstje aan de leraar geven.

Daarna wachtwoorden verlopen/wijzigen uit zetten. :)

Bald by design, beard by choice.

Inzien dat je iets niet weet, is belangrijker dan alles weten.


  • mbrouwer
  • Registratie: September 2001
  • Laatst online: 11-02 18:36
Wat je ook zou kunnen doen is iedere leraar delegated control geven over zijn klas om de passwords te resetten.

Dan schuif je het werk een beetje af :)

[ Voor 17% gewijzigd door mbrouwer op 06-03-2005 13:02 ]

"And As A Finishing Touch... God Created The Dutch"


  • Black_Oak
  • Registratie: Mei 2004
  • Laatst online: 26-02-2023
Bedankt iedereen voor de reactie's !

Misschien moet ik stoppen met het vrijelijk
laten kiezen van paswoordjes en er zelf
één opleggen.

mvg

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

sanfranjake schreef op zondag 06 maart 2005 @ 11:37:
[...]

Voor zover ik weet is dat alleen voor standalones :)

Wachtwoorden van AD gebruikers worden in de Active Directory-database, ntds.dit, opgeslagen, en kan je afaik niet zo uitlezen :)
Met Lohpt Crack kun je alle wachtwoorden uitlezen van iedereen inclusief enterprise administrators. Dit programma wordt door beheerders hoofdzakelijk gebruikt voor recovery en maakt gebruik van brute force en doet er redelijk lang over maar "kraakt" ofwel leest de gekozen wachtwoorden gewoon uit.

Verwijderd

als je minder dan 14 chars hebt, kan lopth een sam uitlezen. bij 15 chars lukt het niet meer (lopth is nog nt4 georienteerd :))
Voor zover ik weet is dat alleen voor standalones

Wachtwoorden van AD gebruikers worden in de Active Directory-database, ntds.dit, opgeslagen, en kan je afaik niet zo uitlezen
je kan de hashcodes dumpen en die verwerken/kraken

[ Voor 54% gewijzigd door Verwijderd op 07-03-2005 12:24 ]

Pagina: 1