15 Kasım 2012 Perşembe

Active Directory: Administrator Password Reset

Etki alanı (Active Directory ) yönetiminde istenmeyen bazı durumlarda şifrelerin resetlenmesi gerekmektedir. Bu işlem için maalesef SAM veritabanından şifre değiştiren programlar işe yaramamaktadır.



Domain veritabanına erişmek için Windows'a ait açıklıkta diyebileceğimiz bir yöntemi kullanacağız. Bu yöntemde Windows kullanıcı karşılama ekranında sol alt köşede bulunan ve ayrıca klavyeden WindowsTuşu + U gibi kısayollarla da erişilebilen Utilman.exe programıdır.



Simgeye tıkladığımızda Utilman.exe programı SYSTEM yönetici hesabı ile çalıştırılmaktadır.



Yönetici hesabı ile çalıştırılan bir programın sistem üzerinde tam yetkisi vardır. (Utilman.exe programı %Windir%\System32 klasörü altındadır.) Yapacağımız işlem komut satırı uygulaması olan CMD.exe'yi Utilman.exe'nin yerine koymaktır. Bu yapacağımız işlem sayesinde kullanıcı karşılama ekranında CMD.exe'yi  UTILMAN.exe adıyla ve SYSTEM yönetici yetkisi ile çalıştırmaktır. Bu işlem sonrasında ise geriye istediğimiz kullanıcıların şifrelerini komut satırından resetlemek kalacaktır.



 

ŞİFRE RESETLEME İŞLEMİ:

Bu işlemin ilk adımında iki farklı yöntem kullanabiliriz.

Birincisi; etki alanı kurulmadan önceki lokal admin şifresi biliniyor ise veya yerel kullanıcı şifrelerini Hiren's BootCD benzeri (SAM veritabanı kullanıcı şifrelerini sıfırlayan programlar) programla kırmalısınız.

İkincisi; Windows kurulum DVD'si ile.

Adım1:

Birinci Yöntem:

- Açılışta F8 tuşu ile Advanced Boot Options seçeneğine gelin. İlk seçenek olan Repair Your Computer'i seçin.



- Gelen System Recovery Options ekranında dil ve klavye seçiminizi yapın ve Next tuşuna tıklayın.



- Gelen ekranda Admin hesabını seçin ve Password girerek OK butonuna tıklayın.



İkinci Yöntem:

- DC'yi baştan başlatın, Windows kurulum DVD'sini yerleştirin ve DVD'den boot edin.

- Gelen ekranda klavye seçiminizi yapın ve Next butonuna tıklayın.



- Gelen ekranda Repair your computer seçin.



- Tekrar Next butonuna tıklayarak ilerleyin.



 

Adım2: Gelen ekranda Command Prompt'a fare ile tıklayın.



Adım3: Açılan komut satırı yerel Administrator hesabı ile çalışmaktadır.

- Windows'un yüklü olduğu sürücüye geçin. (Örn: d: )

- System32 klasörüne geçin. (Örn: cd Windows\System32 )

- Utilman.exe'nin orjinalini korumak için adını değiştirin. (Örn: ren Utilman.exe Utilman.exe.yedek )

- CMD.exe programını Utilman.exe adıyla kaydedin. (Örn: copy Cmd.exe Utilman.exe )



Adım4: Yapılan işlemi görmek için komut satırında dir util* yazalım. Gelen sonuçlarda gerçek Utilman.exe.yedek'in boyutu ile CMD.exe'nin kopyası olan Utilman.exe'nin farkını gözlenmeleyelim.



NOT: Bu aşamada aklımıza gelebilecek soruda admin hesabını buradan değiştiremez miyiz olabilir. Burada net user komutu ile sadece yerel kullanıcıları (SAM veritabanını) görebiliriz. Bizim amacımın domain kullanıcılarıdır.



Adım5:Artık sistemi baştan başlatabiliriz.

Adım6: Kullanıcı karşılama ekranında sol alt köşede bulunan simgeye fare ile tıkladığımızda CMD.exe'nin yönetici hesabı ile çalıştığını göreceğiz.

Adım7: Gelen komut satırında net user ile etki alanı kullanıcılarını listeleyebiliriz. Ve sonra da net user kullanici_adi sifre formatında kullanıcı şifrelerini resetleyebiliriz. Örn: net user Administrator P@ssw0rd1



Adım8: The command completed successfully. mesajını gördükten sonra komut satırını kapatıp yeni belirlenen şifre ile oturum açabiliriz.



 

Bu konuda nasıl bir güvenlik önlemi alırız diyorsanız:

How to Remove “Ease of Access” (Accessibility) Button from Windows 7 Login Screens?


http://siberblog.org/index.php/how-to-remove-ease-of-access-accessibility-button-from-windows-7-login-screens/

 

2 yorum:

  1. Twitter Hack Download1 Nisan 2013 11:33

    My partner and I stumbled over here by a different website and thought I
    may as well check things out. I like what I see so i am
    just following you. Look forward to exploring your web page
    repeatedly.

    YanıtlaSil
  2. Hey! Thіs is my first comment here so I just wanteԁ to give a quick shout out and say I tгuly
    enjoу reading youг blog postѕ. Can
    you suggеst anу other blоgs/websites/forums
    thаt coѵer the same ѕubjeсts?
    Τhanks a lot!

    YanıtlaSil