- PR -

administratorで、ログインできなくなった

1
投稿者投稿内容
未記入
会議室デビュー日: 2006/01/18
投稿数: 7
投稿日時: 2007-01-20 10:45
停電作業で一度サーバをたち下げて、今日立ち上げたところ、
これまでのパスワードを入れてもログインできなくなりました。
環境は、Win2003 Server SP1で、DCです。

直前にやったことというと1月度のパッチを当てたくらいです。

ちなみにophcrackを使って、パスワード解析をしましたが、ローカルのパスワードが表示されているようです。
ドメインのadminパスワードを知る、他に何か有効な方法はないでしょうか?

ご存知の方がいらっしゃいましたら、ご教授ください。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-01-20 13:53
こんにちわ.

簡単に Administrator の password がわかる方法はないと思います.
それでは security が無いも同然ですし.

他に Administrator 権限を持つ user account はありませんか?
あるいは,ディレクトリサービス復元モードで起動して,
管理ツールから Domain Administrator の password を変更できませんか?
未記入
会議室デビュー日: 2006/01/18
投稿数: 7
投稿日時: 2007-01-20 17:32
kazさん返事ありがとうございます。

>簡単に Administrator の password がわかる方法はないと思います.
>それでは security が無いも同然ですし.
そうですよね・・・・

他にAdministrator権限のアカウントは、残念ながらないんです。
こんなときに、そういうアカウントを作るべきだったなと反省してます。

>ディレクトリサービス復元モードで起動して,
>管理ツールから Domain Administrator の password を変更できませんか?
これは、思いつきませんでした。
やってみようと思います。

ちなみに、DCのPCにて、ローカルマシンのアカウントでログインできれば、解決できそうなんですが、ログイン画面のプルダウンに、「ローカルマシン」を選択する選択肢はなくドメインだけ選択できます。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-01-20 22:57
引用:

未記入さんの書き込み (2007-01-20 17:32) より:

ちなみに、DCのPCにて、ローカルマシンのアカウントでログインできれば、解決できそうなんですが、ログイン画面のプルダウンに、「ローカルマシン」を選択する選択肢はなくドメインだけ選択できます。


それは仕様です.
domain controller では WindowsNT の時代からそうなっています.
ですので,Windows 2000 からディレクトリサービス復元モードが
用意されているのだと思います.
未記入
会議室デビュー日: 2006/01/18
投稿数: 7
投稿日時: 2007-01-21 19:17
kazさんアドバイスありがとうございました。
問題解決しました。

ちなみにアドバイスいただいた
>ディレクトリサービス復元モードで起動して,
>管理ツールから Domain Administrator の password を変更できませんか?
は、行ったところ、権限がないということで、拒否されました。

結局どうやって解決したかというと、毎回パッチを入れる前にシステム状態のバックアップを取っているんですが、それを2ヶ月前(12月)に戻したところ、いままでのパスワードでログインすることができました。
ちなみに直前(1月のパッチ)のものを戻しても、問題ありませんでした。
おそらく12月〜1月の間に何かが問題があったのだと思います。
その後、12月と1月にリリースされたパッチを入れましたが、問題なくログインできました。

ちなみにどのようなことが考えられるのでしょうか?
パスワードの改ざんがあったのかと思うと対策を打たなければならないと思います。
RAMEAU
会議室デビュー日: 2005/06/20
投稿数: 2
投稿日時: 2007-01-23 17:53
引用:

ちなみにどのようなことが考えられるのでしょうか?
パスワードの改ざんがあったのかと思うと対策を打たなければならないと思います。


再起動時、アカウントロックされたのが原因だったのではないでしょうか。アカウントポリシーを確認するとよいかと思います。
1

スキルアップ/キャリアアップ(JOB@IT)