OVH Cloud OVH Cloud

LSA

4 réponses
Avatar
XeLoRy
Bonjour,

mon premier post en tant que demandeur d'aide :-p

J'écris un article sur l'authentification ntlm, sur tout le fonctionnement
puis j'arrivais à décrire comment le SAM marchait. Puis je me suis demandé
ce qui allait se passer si je modifiait à la main le fichier sam dans
"%windir%\sytem32\config" au niveau de la BDR étant donné que l'ensemble des
informations de l'utilisateur sont aussi dans la BDR.

Si quelqu'un à une idée :)

une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis pas
sur du tout.


XeLoRy

4 réponses

Avatar
Fabrice [MVP]
Salut,

Pose ta question sur le NG général XP.
Et attend une réponse de JCB entre autre.
Et en attendant tout cela, vas lire son site !!!!

--

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm


"XeLoRy" <xelory###NO-SPAM###@hotmail.com> a écrit dans le message de news:
%
Bonjour,

mon premier post en tant que demandeur d'aide :-p

J'écris un article sur l'authentification ntlm, sur tout le fonctionnement
puis j'arrivais à décrire comment le SAM marchait. Puis je me suis demandé
ce qui allait se passer si je modifiait à la main le fichier sam dans
"%windir%sytem32config" au niveau de la BDR étant donné que l'ensemble
des informations de l'utilisateur sont aussi dans la BDR.

Si quelqu'un à une idée :)

une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis pas
sur du tout.


XeLoRy



Avatar
Stanislas Quastana [MS]
Je ne suis pas d'accord avec toi Fabrice : pour une fois qu'une question est
posée dans le bon NG.

Pour répondre à XeLoRy :

1- Il n'est pas possible d'écrire directement dans le fichier SAM quand
Windows est en cours de fonctionnement
2- la partie Base de Registre contenant les informations des utilisateurs
correspond justement au fichier SAM (qui est donc une partie la base de
registre)

le détail de la base de registre et des fichiers associés est sur :
http://support.microsoft.com/kb/256986


une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis pas
sur du tout.

==> Effectivement, le 3DES est "le successeur" de DES. L'algorithme en passe


de devenir le standard et le remplaçant de 3DES est l'AES (Advanced
Encryption Standard)

informations complémentaires sur AES :
http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf

Cordialement

--
Stanislas Quastana
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France



"Fabrice [MVP]" wrote in message
news:
Salut,

Pose ta question sur le NG général XP.
Et attend une réponse de JCB entre autre.
Et en attendant tout cela, vas lire son site !!!!

--

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm


"XeLoRy" <xelory###NO-SPAM###@hotmail.com> a écrit dans le message de
news: %
Bonjour,

mon premier post en tant que demandeur d'aide :-p

J'écris un article sur l'authentification ntlm, sur tout le
fonctionnement
puis j'arrivais à décrire comment le SAM marchait. Puis je me suis
demandé ce qui allait se passer si je modifiait à la main le fichier sam
dans "%windir%sytem32config" au niveau de la BDR étant donné que
l'ensemble des informations de l'utilisateur sont aussi dans la BDR.

Si quelqu'un à une idée :)

une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis pas
sur du tout.


XeLoRy







Avatar
XeLoRy
Merci pour la réponse
Je suis déjà au courant qu'on ne peut éditer le fichier sam lorsque l'OS est
en cour d'execution mais il est possibile de l'éditer lorsque celui-ci n'est
pas lancé par exemple ce ptit programme le permet:

http://home.eunet.no/~pnordahl/ntpasswd/

sinon j'aimerais en savoir plus sur la structure du fichier sam car je
trouve pas trop de doc =/

et je me suis renseigné sur la bdr en même temps et il s'agit d'une hive ou
d'une ruche de la base de registre. Pourquoi utiliser alors la bdr pour
l'authentification ?


XeLoRy



"Stanislas Quastana [MS]" a écrit dans le
message de news: ue$
Je ne suis pas d'accord avec toi Fabrice : pour une fois qu'une question
est posée dans le bon NG.

Pour répondre à XeLoRy :

1- Il n'est pas possible d'écrire directement dans le fichier SAM quand
Windows est en cours de fonctionnement
2- la partie Base de Registre contenant les informations des utilisateurs
correspond justement au fichier SAM (qui est donc une partie la base de
registre)

le détail de la base de registre et des fichiers associés est sur :
http://support.microsoft.com/kb/256986


une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis
pas sur du tout.

==> Effectivement, le 3DES est "le successeur" de DES. L'algorithme en


passe de devenir le standard et le remplaçant de 3DES est l'AES (Advanced
Encryption Standard)

informations complémentaires sur AES :
http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf

Cordialement

--
Stanislas Quastana
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France



"Fabrice [MVP]" wrote in message
news:
Salut,

Pose ta question sur le NG général XP.
Et attend une réponse de JCB entre autre.
Et en attendant tout cela, vas lire son site !!!!

--

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm


"XeLoRy" <xelory###NO-SPAM###@hotmail.com> a écrit dans le message de
news: %
Bonjour,

mon premier post en tant que demandeur d'aide :-p

J'écris un article sur l'authentification ntlm, sur tout le
fonctionnement
puis j'arrivais à décrire comment le SAM marchait. Puis je me suis
demandé ce qui allait se passer si je modifiait à la main le fichier sam
dans "%windir%sytem32config" au niveau de la BDR étant donné que
l'ensemble des informations de l'utilisateur sont aussi dans la BDR.

Si quelqu'un à une idée :)

une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis
pas sur du tout.


XeLoRy











Avatar
F. Dunoyer
Merci pour la réponse
Je suis déjà au courant qu'on ne peut éditer le fichier sam lorsque l'OS est
en cour d'execution mais il est possibile de l'éditer lorsque celui-ci n'est
pas lancé par exemple ce ptit programme le permet:

http://home.eunet.no/~pnordahl/ntpasswd/

sinon j'aimerais en savoir plus sur la structure du fichier sam car je trouve
pas trop de doc =/

et je me suis renseigné sur la bdr en même temps et il s'agit d'une hive ou
d'une ruche de la base de registre. Pourquoi utiliser alors la bdr pour
l'authentification ?


XeLoRy



"Stanislas Quastana [MS]" a écrit dans le
message de news: ue$
Je ne suis pas d'accord avec toi Fabrice : pour une fois qu'une question
est posée dans le bon NG.

Pour répondre à XeLoRy :

1- Il n'est pas possible d'écrire directement dans le fichier SAM quand
Windows est en cours de fonctionnement
2- la partie Base de Registre contenant les informations des utilisateurs
correspond justement au fichier SAM (qui est donc une partie la base de
registre)

le détail de la base de registre et des fichiers associés est sur :
http://support.microsoft.com/kb/256986


une autre question un peu plus hors sujet microsoft, quel est le vrai
successeur de DES en pratique ? j'ai pensé au triple DES mais je suis pas
sur du tout.

==> Effectivement, le 3DES est "le successeur" de DES. L'algorithme en


passe de devenir le standard et le remplaçant de 3DES est l'AES (Advanced
Encryption Standard)

informations complémentaires sur AES :
http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf

Cordialement

-- Stanislas Quastana
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France



"Fabrice [MVP]" wrote in message
news:
Salut,

Pose ta question sur le NG général XP.
Et attend une réponse de JCB entre autre.
Et en attendant tout cela, vas lire son site !!!!

--

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm


"XeLoRy" <xelory###NO-SPAM###@hotmail.com> a écrit dans le message de
news: %
Bonjour,

mon premier post en tant que demandeur d'aide :-p

J'écris un article sur l'authentification ntlm, sur tout le
fonctionnement
puis j'arrivais à décrire comment le SAM marchait. Puis je me suis
demandé ce qui allait se passer si je modifiait à la main le fichier sam
dans "%windir%sytem32config" au niveau de la BDR étant donné que
l'ensemble des informations de l'utilisateur sont aussi dans la BDR.






S'il y'a des clés de controles tu l'as dans le baba ;-)
Mais pour le modifier proprement et simplement, tu peux utiliser
l'editeur de registre d'une autre installation de WINNT (local ou
distante).

Je t'invite aussi a lire l'abondante documentation qui exite a gauche
et a droite (quelques liens en bas)
Moi j'ai eu qq infos interessantes sur MISC et j'aime bien le site de
P. Chambet

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Des liens sur la sécurisation des systèmes Windows
voir : http://fds.mvps.org/ta/Liens.htm
Site perso : http://www.fdunoyer.net