Jump to content

passwort-hashes im AD


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Blub,

 

ich denke, die kann man nicht einfach so als Feld direkt mit einem Tool (ldp oder adsiedit) auslesen. Auf den Password Hash wird IMHO nur das LSASS Zugriff haben, um den HASH da rauszuzerren.

Tool, die diese Hashs anzeigen (ich denke, du weißt schon welche), werden diesen Weg gehen und das LSASS hierhingehend beeinflußen.

 

 

grizzly999

Geschrieben

Was meinst du im legalen Kontext. Im Kontext der LSASS arbeiten ist legal, so arbeitet nunmal das Betriebssystem. Meinst du vielleicht bezogen auf Boardregel 8? Auch in diesem Sinne wären diese legal, aber diese Tools sind hier nicht gerne gesehen und genannt, das ist alles ;)

 

 

grizzly999

Geschrieben

Das Attribut an sich lautet unicodePwd

 

Das manuell zu ändern ist nicht ganz trivial, siehe

 

How To Change a Windows 2000 User's Password Through LDAP

http://support.microsoft.com/?kbid=269190

Inkl. Codebeispiel.

 

Am einfachsten ist das mit LDIFDE zu bewerkstelligen:

 

How to set a user's password with Ldifde

http://support.microsoft.com/?id=263991

 

An das rein lesend ranzukommen, sorry - da bin ich im Moment überfragt...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...