OVH Cloud OVH Cloud

Super Administrateur et mot de passe

12 réponses
Avatar
neophil
Bien le bonsoir,

Je suis toujours avec des interrogations en ce qui concerne le compte
"Administrateur" existant en plus du mien (je n'ai créé qu'un seul
compte, le mien en tant qu'administrateur évidemment ...)
Aida me signale que ce "super" Administrateur a besoin d'un mot de passe
... Pour le jour où j'aurais éventuellement à me connecter sous ce
compte (en mode sans échec ??) je le devine comment son mot de passe ???

--
neophil
[enlever ~X007 pour répondre]

2 réponses

1 2
Avatar
Jean-Claude BELLAMY
Dans le message ,
neophil <neophil~ s'est ainsi exprimé :

Salut à Jean-Claude BELLAMY qui tapotait avec ses petits doigts
musclés


Dans le message uDbD%,
neophil <neophil~ s'est ainsi exprimé :

Euh, à propos, c'est qui encore cette dâme nommée "Console de
récupération" ?? où t'esse qu'elle loge ??


cf.:
http://www.bellamyjc.org/fr/windows2000.html#consolerecup
http://www.bellamyjc.org/fr/windows2000.html#consolecommandes
http://www.bellamyjc.org/fr/windowsxp2003.html#consolerecup


Ah, ben s'il suffit de booter sur le CD de Windoze XP alors tout va
bien
D (bienheureux ceux qui l'ont et qui n'ont pas un "master CD" de
restauration ou autre joyeuseté ...rotfl)

Je comprends mieux l'intérêt évident d'affecter vite fait un mot de
passe au "Super" Administrateur !!!!
L'est quand même con ce Billou de pas le spécifier en gros quand on
installe XP :-(



Et je rappellerai quelques "pièges" de la console de récup à déjouer :
(je les ai signalés sur mon site, mais mon passé d'enseignant m'a prouvé
qu'il fallait répéter, répéter et encore répéter! ;+))

Par défaut, la console de récupération ne permet d'accéder :
- qu'à la racine de la partition système (et elle seule) et à ses fichiers
- qu'à l'arborescence du dossier %systemroot% (=c:windows chez la plupart,
d:winnt chez des originaux de mon style, ...)

Ce qui veut dire que TOUT LE RESTE est INTERDIT !
Ainsi, après avoir correctement lancé la console en tant qu'admin, et bien
il est IMPOSSIBLE d'accéder aux fichiers des dossiers suivants (p.ex.) :
c:documents and settings....
c:program files...
d:
e:machin
...


Pour pouvoir accéder à d'autres dossiers, il FAUT, SOUS WINDOWS (donc avant
d'avoir rebooté et lancé la console), avoir modifié la clef suivante :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionSetupRecoveryConsole
Entrée "SetCommand" de type REG_DWORD
Valeur : 0x00000001

Par ailleurs, on peut également, dans la même clef, modifier l'entrée
"SecurityLevel" de type REG_DWORD
Valeur : 0x00000001

afin d'autoriser l'ouverture de la console de récup SANS DEMANDE DE MOT DE
PASSE !
(très pratique, mais nul au niveau sécurité !)


Pour ceux qui ont une aversion pour les bidouillages de BDR , j'ai prévu 2
fichiers .reg qui font cela tout seuls :
(NB: CDR = Console de Récupération)

Non-demande de mot de passe et autorisation d'accès à tous les fichiers dans
la CDR :
http://www.bellamyjc.org/download/cdrnopwd.reg

Demande de mot de passe et restriction à C: et C:Windows.. dans la CDR :
http://www.bellamyjc.org/download/cdrpwd.reg


DE PLUS, une fois sous la CDR, pour accéder à tous les fichiers et dossiers,
il FAUT au préalable exécuter toutes ou partie des commandes suivantes :

Set AllowAllPaths=true
(elle permet l'accès à tous les dossiers et fichiers)

Set AllowWildCards=true
(elle permet l'utilisation des caractères génériques ? et *)

Set AllowRemovableMedia=true
(elle permet la copie vers des supports amovibles, tels que disquette ou
ZIP)

On peut citer aussi :
Set NoCopyPrompt=true
qui évite la confirmation lors des copies sur des fichiers existants.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *




Avatar
neophil
Salut à Jean-Claude BELLAMY qui tapotait avec ses petits doigts musclés
:

Dans le message ,
neophil <neophil~ s'est ainsi exprimé :

Salut à Jean-Claude BELLAMY qui tapotait avec ses petits doigts
musclés


Dans le message uDbD%,
neophil <neophil~ s'est ainsi exprimé :

Euh, à propos, c'est qui encore cette dâme nommée "Console de
récupération" ?? où t'esse qu'elle loge ??


cf.:
http://www.bellamyjc.org/fr/windows2000.html#consolerecup
http://www.bellamyjc.org/fr/windows2000.html#consolecommandes
http://www.bellamyjc.org/fr/windowsxp2003.html#consolerecup


Ah, ben s'il suffit de booter sur le CD de Windoze XP alors tout va
bien
D (bienheureux ceux qui l'ont et qui n'ont pas un "master CD" de
restauration ou autre joyeuseté ...rotfl)

Je comprends mieux l'intérêt évident d'affecter vite fait un mot de
passe au "Super" Administrateur !!!!
L'est quand même con ce Billou de pas le spécifier en gros quand on
installe XP :-(



Et je rappellerai quelques "pièges" de la console de récup à déjouer :
(je les ai signalés sur mon site, mais mon passé d'enseignant m'a
prouvé qu'il fallait répéter, répéter et encore répéter! ;+))

Par défaut, la console de récupération ne permet d'accéder :
- qu'à la racine de la partition système (et elle seule) et à ses
fichiers
- qu'à l'arborescence du dossier %systemroot% (=c:windows chez la
plupart, d:winnt chez des originaux de mon style, ...)

Ce qui veut dire que TOUT LE RESTE est INTERDIT !
Ainsi, après avoir correctement lancé la console en tant qu'admin, et
bien il est IMPOSSIBLE d'accéder aux fichiers des dossiers suivants
(p.ex.) : c:documents and settings....
c:program files...
d:
e:machin
...


Pour pouvoir accéder à d'autres dossiers, il FAUT, SOUS WINDOWS (donc
avant d'avoir rebooté et lancé la console), avoir modifié la clef
suivante : HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionSetupRecoveryConsole
Entrée "SetCommand" de type REG_DWORD
Valeur : 0x00000001

Par ailleurs, on peut également, dans la même clef, modifier l'entrée
"SecurityLevel" de type REG_DWORD
Valeur : 0x00000001

afin d'autoriser l'ouverture de la console de récup SANS DEMANDE DE
MOT DE PASSE !
(très pratique, mais nul au niveau sécurité !)


Pour ceux qui ont une aversion pour les bidouillages de BDR , j'ai
prévu 2 fichiers .reg qui font cela tout seuls :
(NB: CDR = Console de Récupération)

Non-demande de mot de passe et autorisation d'accès à tous les
fichiers dans la CDR :
http://www.bellamyjc.org/download/cdrnopwd.reg

Demande de mot de passe et restriction à C: et C:Windows.. dans
la CDR : http://www.bellamyjc.org/download/cdrpwd.reg


DE PLUS, une fois sous la CDR, pour accéder à tous les fichiers et
dossiers, il FAUT au préalable exécuter toutes ou partie des
commandes suivantes :

Set AllowAllPaths=true
(elle permet l'accès à tous les dossiers et fichiers)

Set AllowWildCards=true
(elle permet l'utilisation des caractères génériques ? et *)

Set AllowRemovableMedia=true
(elle permet la copie vers des supports amovibles, tels que disquette
ou ZIP)

On peut citer aussi :
Set NoCopyPrompt=true
qui évite la confirmation lors des copies sur des fichiers existants.


Allez hop, dans la trousse de secours .... :-)

--
neophil
[enlever ~X007 pour répondre]




1 2