Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[SBS2003] Kan niet inloggen met blank Administrator password

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik loop momenteel tegen een vervelend probleem aan.

Een server 2003 (SBS) waar het administrator wachtwoord niet van bekend is. Opzich zou een password reset voldoende moeten zijn, echter een blank password wordt niet geaccepteerd.

Ik heb hier gewoon een Offline Password changer voor gebruikt.

Nu is het zo dat via deze Offline Password changer een nieuw wachtwoord opgeven ook niet mogelijk is omdat deze blank is zonder spatie (tenminste dat zegt OPC).

Het vervelende is dat het een domaincontroller is en ik dus niets kan, ook niet lokaal inloggen.

Normaal voldoet een blank password, maar dit blijkt lastiger. Iemand een idee ?

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 28-11 14:32
Op een domeincontroller bestaan geen locale accounts meer afaik.
Al kun je dacht ik wel iets met domain recovery mode (in het F8 menu).

Verwijderd

Topicstarter
Noxious schreef op dinsdag 14 september 2010 @ 12:10:
Op een domeincontroller bestaan geen locale accounts meer afaik.
Tja, was dat maar zo in dergelijke gevallen denk ik dan.
Al kun je dacht ik wel iets met domain recovery mode (in het F8 menu).
Ik kan de active directory terug zetten... de vraag is of dat gaat werken en of je dat wil!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Remote inloggen zal standaard niet gaan omdat dit in de security policy uit staat, maar lokaal dus op de console inloggen zou gewoon moeten kunnen.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Jazzy schreef op dinsdag 14 september 2010 @ 12:14:
Remote inloggen zal standaard niet gaan omdat dit in de security policy uit staat, maar lokaal dus op de console inloggen zou gewoon moeten kunnen.
Wachtwoord zou onjuist zijn, ik denk omdat deze leeg is, en de OPC zegt zelf als ik een nieuw wachtwoord wil maken, iets van 123456, dat dat niet kan omdat het wachtwoord leeg is :(

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 28-11 14:32
Heb je hier wat aan?
http://www.petri.co.il/change_recovery_console_password.htm

http://www.petri.co.il/ch...n_a_domain_controller.htm

http://www.petri.co.il/re...2003-active-directory.htm

De grote vraag, waarom raak je het domain admin en het AD restore password kwijt in the first place, en is er geen secundaire DC in hetzelfde domein?

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Noxious schreef op dinsdag 14 september 2010 @ 12:17:
en is er geen secundaire DC in hetzelfde domein?
Grote kans dat die de zelfde wachtwoorden heeft. :)

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Ik heb die wel eens geraadpleegd en zal ze nog eens proberen. Was eerder zonder "geluk".
De grote vraag, waarom raak je het domain admin en het AD restore password kwijt in the first place, en is er geen secundaire DC in hetzelfde domein?
Omdat diezelfde nono Exchange en de hele reutemeut draait op een Single ATA disk en niet meer bereikbaar is.... en god weet waar hij uithangt.

Zegt genoeg denk ik :(

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Deze zou het password voor je uit moeten lezen, voorop gesteld dat ie de lokale schijf kan vinden:
http://ophcrack.sourceforge.net/

Verwijderd

Topicstarter
wagenveld schreef op dinsdag 14 september 2010 @ 12:24:
Deze zou het password voor je uit moeten lezen, voorop gesteld dat ie de lokale schijf kan vinden:
http://ophcrack.sourceforge.net/
Ook deze zet geen zoden aan de dijk om dit probleem op te lossen bleek al eerder.

Het probleem is gewoon mijn BLANC password... deze moet er echt uit...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Weet je het DSrestore password nog, of ook niet meer?

http://www.petri.co.il/re...indows_server_2003_ad.htm

[ Voor 44% gewijzigd door alt-92 op 15-09-2010 08:06 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Heb je gecontroleerd of het wachtwoord inderdaad blanco is nu? Heb dat account gebruikt om een share te benaderen of op een werkplek in te loggen?

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Het probleem is dat ik helemaal niets weet, geen computernaam... welke ik geprobeerd heb te achterhalen via een extra nic welke hopelijk op DHCP stond.. maar nee helaas.
Jazzy schreef op woensdag 15 september 2010 @ 08:24:
Heb je gecontroleerd of het wachtwoord inderdaad blanco is nu? Heb dat account gebruikt om een share te benaderen of op een werkplek in te loggen?
Ik dien het Domain wachtwoord te resetten, dus lokaal Administrator heb ik niet zoveel aan, yet.

Ik kan dan wellicht connecten en dan wat scripts erop los laten... dat wel.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Ik weet niet of je begrijpt wat ik bedoel. Kun je op een werkplek inloggen met domain\administrator en een leeg wachtwoord? Kun je een drive mapping maken als:
net use z: \\naam_dc\c$ /user:domain\administrator

Edit: Ik zie nu dat je niet eens weet hoe de dc heet en ook niet begrijpt hoe je die kunt achterhalen. In dat geval zou ik er een systeembeheerder bij halen en zelf niet verder gaan prutsen.

[ Voor 31% gewijzigd door Jazzy op 15-09-2010 08:40 ]

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Jazzy schreef op woensdag 15 september 2010 @ 08:37:
Ik weet niet of je begrijpt wat ik bedoel. Kun je op een werkplek inloggen met domain\administrator en een leeg wachtwoord? Kun je een drive mapping maken als:
net use z: \\naam_dc\c$ /user:domain\administrator
Ik snap wat je bedoelt, maar in princiepe kan ik dat niet.

Het probleem is dat de machine uit een netwerk komt waar ik niet eens het subnet van weet en de clients uiteraard via DHCP hun IP kregen.

Probleem twee is dat de router foetsjie is welke DHCP uitdeelde dus kan ik met geen mogelijkheid connecten.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Okay, dan weer even terug naar mijn eerste vraag.

Met een blanco wachtwoord kun je prima op de console inloggen, alleen het remote inloggen met een blanco wachtwoord is standaard niet toegestaan. Wat is de foutmelding die je krijgt als je op de console inlogt?

Exchange en Office 365 specialist. Mijn blog.


  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 14:10
Edit: Juist, ik heb het schermpje te lang open laten staan :z

[ Voor 91% gewijzigd door SniperGuy op 15-09-2010 08:56 ]


  • Kees-Jan
  • Registratie: December 2007
  • Laatst online: 06:01
je kan geen drivemapping maken met een blank password.

the older I get, the better I was...


Verwijderd

Topicstarter
Jazzy schreef op woensdag 15 september 2010 @ 08:45:
Okay, dan weer even terug naar mijn eerste vraag.

Met een blanco wachtwoord kun je prima op de console inloggen, alleen het remote inloggen met een blanco wachtwoord is standaard niet toegestaan. Wat is de foutmelding die je krijgt als je op de console inlogt?
Je kunt niet op console in loggen op een PDC zover ik weet.
Kees-Jan schreef op woensdag 15 september 2010 @ 09:01:
je kan geen drivemapping maken met een blank password.
Klopt, Gast heeft ook geen WW en daar ga je standaard ook niet mee connecten :)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op woensdag 15 september 2010 @ 11:06:
[...]


Je kunt niet op console in loggen op een PDC zover ik weet.
Wat is een PDC?

Sluit een monitor en toetsenbord op het ding aan en druk op CTRL + ALT + DEL. Nu kun je inloggen op de console.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

Topicstarter
Jazzy schreef op woensdag 15 september 2010 @ 11:38:
[...]
Wat is een PDC?

Sluit een monitor en toetsenbord op het ding aan en druk op CTRL + ALT + DEL. Nu kun je inloggen op de console.
Primary Domain Controller

Kan alleen op het domein dus.

[ Voor 5% gewijzigd door Verwijderd op 15-09-2010 11:56 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Die had je bij Windows NT 4.0, dat was uit mijn hoofd 1996.
Kan alleen op het domein dus.
Je haalt lokaal inloggen door elkaar met op de console inloggen.

Niet om het een of ander, maar als jij vind dat je het allemaal zo veel beter kunt dan degene die het ingericht heeft dan zou je dit toch wel moeten weten.

Heb je nu al op de console ingelogd met Administrator en een blanco wachtwoord?

Exchange en Office 365 specialist. Mijn blog.


  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 28-11 14:32
Jazzy, als een Windows Server 2003 machine een domain controller is, dan zijn de locale accounts uitgeschakeld en kun je dus ook niet meer op de console inloggen als local user.
Kap eens met flamen zeg, blijkbaar weet je het zelf ook niet. :P

@RutgerM: wat staat er allemaal op dat 'ie zo belangrijk is? Kun je niet de data van de harddisk af trekken? Of is 'ie encrypted.

Verwijderd

Topicstarter
Jazzy schreef op woensdag 15 september 2010 @ 11:59:
[...]
Die had je bij Windows NT 4.0, dat was uit mijn hoofd 1996.
[...]
Je haalt lokaal inloggen door elkaar met op de console inloggen.

Niet om het een of ander, maar als jij vind dat je het allemaal zo veel beter kunt dan degene die het ingericht heeft dan zou je dit toch wel moeten weten.

Heb je nu al op de console ingelogd met Administrator en een blanco wachtwoord?
Ja en dat gaat niet.

Je logt toch in op het domein ? Je kunt niet meer switchen met je selectbalk onder je WW.

Sterker... ik heb zojuist een wachtwoord ontvangen wat het zou moeten zijn, dit blijkt te werken. terwijl het lokale administrator WW blanc is.

Nu jij weer.

Verwijderd

Topicstarter
Noxious schreef op woensdag 15 september 2010 @ 12:02:
@RutgerM: wat staat er allemaal op dat 'ie zo belangrijk is? Kun je niet de data van de harddisk af trekken? Of is 'ie encrypted.
Ik kan de data eraf halen, maar een DC opnieuw inrichten is zo'n gedoe als het niet hoeft... :)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 16:58

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op woensdag 15 september 2010 @ 12:02:
[...]


Ja en dat gaat niet.

Je logt toch in op het domein ? Je kunt niet meer switchen met je selectbalk onder je WW.

Sterker... ik heb zojuist een wachtwoord ontvangen wat het zou moeten zijn, dit blijkt te werken. terwijl het lokale administrator WW blanc is.

Nu jij weer.
Edit: Nu jij weer? Het is geen wedstrijd ofzo, jij vraagt en ik steek mijn tijd er in om je wat uit te leggen. :|

Ik probeer je uit te leggen dat op de console inloggen iets anders is dan lokaal inloggen, dus niet op het domein. Als je dat niet volgt, dan wordt het lastig. Maar we kunnen dus vast stellen dat je het domain administrator nooit blanco gemaakt hebt, want dan had je daarmee niet meer in kunnen loggen. Hooguit heb je het DSrestore wachtwoord gereset.

Mocht je nou weer een keer in zo'n situatie komen, kies dan niet voor een blanco wachtwoord. Met een blanco wachtwoord kun je standaard niet remote inloggen (lees: RDP) maar alleen lokaal (lees: toetsenbord en monitor aan de server).

[ Voor 5% gewijzigd door Jazzy op 15-09-2010 12:10 ]

Exchange en Office 365 specialist. Mijn blog.


  • Paul
  • Registratie: September 2000
  • Laatst online: 17:33
Verwijderd schreef op woensdag 15 september 2010 @ 12:02:
terwijl het lokale administrator WW blanc is.
Er _is_ geen lokale administrator, het is een DC... En ja, op een DC kun je perfect op de console inloggen met een domain user (mits desbetreffende user daar rechten toe heeft, wat Administrator uiteraard heeft).

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Paul Nieuwkamp schreef op woensdag 15 september 2010 @ 12:40:
[...]
Er _is_ geen lokale administrator, het is een DC...
Waarbij in DSrestore mode (F8) de account 'opeens' weer tot leven wordt gewekt en waarschijnlijk nu met een blank password.

Overigens vreet 2003 met NTpassword ook gewoon een single character password dus dat is gewoon mogelijk.
Sterker nog, drie maanden terug nog gedaan met een SBS2003 VM voor testdoeleinden (who cares als de boel gesloopt is).
En ja, op een DC kun je perfect op de console inloggen met een domain user (mits desbetreffende user daar rechten toe heeft
By default heeft een gewone domain user (dus niet de Administrator account of een andere Domain Admins groupmember) geen logon locally (oftewel de console)..

[ Voor 21% gewijzigd door alt-92 op 15-09-2010 20:03 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • fatshark
  • Registratie: December 2003
  • Laatst online: 07:15

fatshark

fat to da bone

Volgende tooltje zelf gebruikt op een SBS2003 server en Administrator password netjes gewijzigd :-)
http://www.lostpassword.com/windows.htm

* Ik heb de Enterprise versie gebruikt, gekocht ;-)

fat to da bone

Pagina: 1