OVH Cloud OVH Cloud

Problème de code administrateur

15 réponses
Avatar
gil97430
Bonjour,
sur mon pc, l'administrateur a installé un code qui ne me permet pas d'ouvrir des fichiers programmes téléchargés tels que winrar ou encore nero. Ce pc étant utilisé par 4 personnes, j'aimerai savoir s'il est possible de passer outre ce code qui bloque toutes tentatives d'ouverture de progammes téléchargés.
En vous remerciant sincèrement
gilles

5 réponses

1 2
Avatar
Fabien LE LEZ
On Sun, 12 Sep 2010 04:16:25 +0200, Yannix :

L'ingénieurie sociale.



Efectivement. Dans le cas présent, la meilleure solution, de loin, est
de demander gentiment à l'admin d'installer les logiciels adéquats.
Avatar
Yannix
Le 12/09/2010 12:25, Fabien LE LEZ a écrit :
On Sun, 12 Sep 2010 04:16:25 +0200, Yannix:

L'ingénieurie sociale.



Efectivement. Dans le cas présent, la meilleure solution, de loin, est
de demander gentiment à l'admin d'installer les logiciels adéquats.




Je ne te le fais pas dire !

X.
Avatar
Jean-Claude BELLAMY
"Yannix" a écrit dans le message de groupe de
discussion : i6gqvd$6ja$
Le 11/09/2010 08:37, Fabien LE LEZ a écrit :
On Fri, 10 Sep 2010 12:45:11 +0200, Yannix:

d'Ophcrack.



Ou d'autre Live-CD comme http://www.sysresccd.org/Online-Manual-FR qui
est bien plus complet ...



... mais ne contient pas l'outil en question. Ce qui est
compréhensible car il représente plus de 450 Mo.

http://www.sysresccd.org/forums/viewtopic.php?f=6&t66




Certes, mais ce live-CD permet déjà de faire sauter/remettre à zéro le mot
de passe administrateur en local sur la machine. Ceci permet ensuite de
faire ce qu'on veut dessus comme le demande celui qui pose la question. Il
ne s'agit évidement pas de retrouver le mot de passe de l'administrateur
du domaine ou de l'Active Directory, ce qui pour le coup serait nettement
plus grave.





Je te signale qu'à partir du moment on a accès PHYSIQUEMENT à une babasse
sous Window (et si le lecteur de support amovible tel que CD/DVD n'a pas été
désactivé), il n'y a aucune difficulté à réinitialiser le password de
l'admin du domaine !

Je décris la manip sur mon site :
http://www.bellamyjc.org/fr/pwdnt.html#domaine

La méthode est la suivante (en résumé) :

1) Effacement du password Administrateur LOCAL grâce
à la méthode de Petter NORDHAL

2) Redémarrage du serveur en mode restauration Active Directory

3) Ouverture de session LOCALE sous le compte Administrateur
(dont on vient d'effacer la password)

4) Création et installation d'un service exécuté sous le compte SYSTEM
qui modifiera le password du compte Administrateur du domaine
(j'ai écrit un script qui fait cela automatiquement)

5) Redémarrage du serveur en mode normal, ouverture de session
sous le compte Administrateur de domaine, et suppression du
service précédent (à l'aide d'un batch créé automatiquement
par mon script)


J'ai pu l'expérimenter en vraie grandeur et avec succès sur un serveur W2k3
(domaine AD)
(pas encore testé avec W2k8)

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Yannix
Le 12/09/2010 17:22, Jean-Claude BELLAMY a écrit :

"Yannix" a écrit dans le message de groupe de
discussion : i6gqvd$6ja$
Le 11/09/2010 08:37, Fabien LE LEZ a écrit :
On Fri, 10 Sep 2010 12:45:11 +0200, Yannix:

d'Ophcrack.



Ou d'autre Live-CD comme http://www.sysresccd.org/Online-Manual-FR qui
est bien plus complet ...



... mais ne contient pas l'outil en question. Ce qui est
compréhensible car il représente plus de 450 Mo.

http://www.sysresccd.org/forums/viewtopic.php?f=6&t66




Certes, mais ce live-CD permet déjà de faire sauter/remettre à zéro le
mot de passe administrateur en local sur la machine. Ceci permet
ensuite de faire ce qu'on veut dessus comme le demande celui qui pose
la question. Il ne s'agit évidement pas de retrouver le mot de passe
de l'administrateur du domaine ou de l'Active Directory, ce qui pour
le coup serait nettement plus grave.





Je te signale qu'à partir du moment on a accès PHYSIQUEMENT à une
babasse sous Window (et si le lecteur de support amovible tel que CD/DVD
n'a pas été désactivé), il n'y a aucune difficulté à réinitialiser le
password de l'admin du domaine !

Je décris la manip sur mon site :
http://www.bellamyjc.org/fr/pwdnt.html#domaine



Oula! Il s'agit juste de prendre la main sur une babasse (le portable du
monsieur) et non de prendre la main sur un domaine NT ou un AD. A part
si tu as accès PHYSIQUEMENT à un *serveur* de l'AD ou du domaine NT, je
vois mal comment tu pourrais faire.

Est-ce qu'on ce comprend ?

X.







La méthode est la suivante (en résumé) :

1) Effacement du password Administrateur LOCAL grâce
à la méthode de Petter NORDHAL

2) Redémarrage du serveur en mode restauration Active Directory

3) Ouverture de session LOCALE sous le compte Administrateur
(dont on vient d'effacer la password)

4) Création et installation d'un service exécuté sous le compte SYSTEM
qui modifiera le password du compte Administrateur du domaine
(j'ai écrit un script qui fait cela automatiquement)

5) Redémarrage du serveur en mode normal, ouverture de session
sous le compte Administrateur de domaine, et suppression du
service précédent (à l'aide d'un batch créé automatiquement
par mon script)


J'ai pu l'expérimenter en vraie grandeur et avec succès sur un serveur
W2k3 (domaine AD)
(pas encore testé avec W2k8)

Avatar
Fabien LE LEZ
On Sun, 12 Sep 2010 17:22:33 +0200, "Jean-Claude BELLAMY"
:

Je te signale qu'à partir du moment on a accès PHYSIQUEMENT à une babasse
sous Window (et si le lecteur de support amovible tel que CD/DVD n'a pas été
désactivé), il n'y a aucune difficulté à réinitialiser le password de
l'admin du domaine !



Certes... mais en l'occurence, le problème est du côté de la DRH, une
fois que l'admin s'en sera aperçu.
1 2