Mesleki Tecrübeler

Windows server yönetici hesabının sıfırlanması

Bugün başıma enteresan bir olay geldi, Çok sevdiğim bir arkadaşın çalıştığı şirkette kullandıkları sunuculardan bir tanesine dışarıdan yetkisiz bir erişim olmuş. Erişim sağlayan kişi kendine bir hesap oluşturarak diğer yönetici hesaplarını kilitleyip şifrelerini değiştirerek kendisi dışında başkasının girişini engelleme girişiminde bulunmuş.

Muhtemelen içerideki bilgileri şifreleyip maddi kazanç sağlama durumunu yapacaktı. Erken fark edildiği için kısa bir çözüm bulduk, sizde böyle bir sorun ile karşılaşırsanız aklınızda bulunması açısından paylaşmak istedim.

Öncelikle aşağıdaki link’ten ilgili programı yükleyerek sistemi dvd yada usb üzerinden boot edin.

http://download2.lsoft.net/boot-cd-iso.zip

Aşağıdaki ekranı gördüğünüzde ” 1 ” rakamına basıp giriş yapın

 

 

1[1]

Sistem otomatik olarak tarama yaparak şifrelerin tutulduğu SAM dosyasına ulaşacak ve size açılmış olan hesapları listeleyecek,

3[1]

 

Burada hangi hesapta işlem yapacaksanız, bu hesabın numarasını tuşlayarak giriş yapın, karşınıza aşağıdaki gibi bir ekran çıkacak,

4[1]

 

Chance to kısmından Clear This user’s password seçip ” Y ” tuşuna basınca parola sıfırlanmış olacak, CTRL+DEL+ALT tuşuna basınca sistem yeniden başlacak ve windows dan boot ederek şifresiz olarak erişim sağlayacak,

Bu noktada sizde tekrar şifreleri değiştirerek gerekli güvenlik ayarlarını yapabilirsiniz.

Kişisel Not:

Biz kritik seviyedeki sunuculara erişmek için akıllı kart sistemini kullanırız, genel olarak klavye ile işimiz olmaz. Bu konu hakkında da bir şeyler karalamak lazım.

Herkes için hayırlı olsun,

bparlayan

Blog sitemi boş zamanlarımda hem biraz karalamak hemde mesleki tecrübeleri paylaşmak için kullanmaktayım. Burası benim deşarj noktam. Bu paylaşımları istediğiniz gibi çoğaltabilir ve kullanabilirsiniz : ). Ufak bir teşekkür yeterli. bugra[@]bugraparlayan.com.tr adresinden iletişim kurabilirsiniz.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu
Kapalı