Консультация № 181887
14.01.2011, 23:47
104.85 руб.
0 24 1
Здравствуйте! Прошу помощи в следующем вопросе:
Есть контроллер домена windows 2008
Был забыт пароль администратора домена, пароль локального администратора тоже неизвестен.
После попытки сброса пароля локального администратора перестало пускать в домен.
Симптомы следующие:
после загрузки windows появляется надпись нажмите ctrl+alt+del, после чего появляется черный экран и ни на какие нажатия не реагирует. Такое происходит и в безопасном режиме.

Вопрос - как вернуть систему в жизнеспособное состояние без переустановки, и как потом корректно заменить пароль администратора домена.

Обсуждение

Неизвестный
15.01.2011, 00:03
общий
Черный экран появляется сразу после нажатия ctrl+alt+del? Выводится ли приглашение для ввода имени пользователя и пароля?
Неизвестный
15.01.2011, 00:11
общий
Приглашение не выводится, черный экран появляется сразу после нажатия ctrl+alt+del или если не нажимать, то тоже появляется спустя некоторое время
давно
Советник
3818
2147
15.01.2011, 00:16
общий
Перенесено из формы ответа

Здравствуйте, Soproger!
Каким образом была сделана попытка сброса пароля? Пароль можно сменить с помощью erd-commander'a, там есть такая функция.
Консультировал: Третьяков Алексей Михайлович (5-й класс)
Дата отправки: 14.01.2011, 23:10

Об авторе:
Правильно заданный вопрос должен содержать ответ!
Неизвестный
15.01.2011, 00:19
общий
У Вас на экране приветствия, до нажатия на Ctrl-Alt-Del, сверху есть меню?
Неизвестный
15.01.2011, 00:22
общий
до нажатия Ctrl-Alt-Del меню нет

Программа для сброса пароля Password Renew, которая была на лайвсд
Неизвестный
15.01.2011, 00:29
общий
На черном экране работает ли Ctrl-Alt-Del для вызова диспетчера задач?
Неизвестный
15.01.2011, 00:31
общий
Не работает ни Ctrl-Alt-Del ни Ctrl-Shift-Esc, такое ощущение, что он блокируется
Неизвестный
15.01.2011, 00:54
общий
Единственное, что могу посоветовать - попробовать запустить восстановление системы с установочного диска.
Причин черного экрана смерти, так называемого KSOD, может быть очень много.
Неизвестный
15.01.2011, 21:07
общий
пароль был сброшен на пустой или изменен?
если сброшен на пустой, вполне возможно, что сброс пароля на локальную учетную запись администратора (которая на сколько помню на КД становится доменной учетной записью администратора) привел к отказу авторизации в системе без пароля
как вариант предлагаю при помощи сторонних средств (например, Offline NT Password & Registry Editor, хотя на 2008-м его не проверял, может и не работает, тогда надо найти другое) сменить пароль на любой, кроме пустого
Неизвестный
15.01.2011, 21:17
общий
Пробовал, не помогает
Неизвестный
15.01.2011, 22:34
общий
Возможно поврежден файл SAM. (Вы же не сделали его резервную копию перед попыткой изменения пароля?)
Можно попробовать подставить этот файл из каталогов восстановления системы в "System Volume Information" или каталога restore.
Неизвестный
16.01.2011, 00:04
общий
Восстановил, ничего не изменилось
Неизвестный
16.01.2011, 08:49
общий
18.01.2011, 14:05
это ответ
Здравствуйте, Soproger!
Как прочитал в форуме, у Вас уже есть в наличии LiveCD.
Теперь расскажу Вам поподробнее, как используя загрузку с данного LiveCD восстановить систему.
1. Изначально, при использовании программы Password Renew создается резервная копия файла SAM, который находиться в папке %systemroot%\\system32\\config. Файл имеет расширение .bak. Достаточно переименовать существующий файл SAM (без расширения) в файл с расширением, к примеру .old и резервную копию переименовать в файл SAM, т.е. убрать расширение. После этого перезагружаемся и ву-а-ля...
2. Если же резервной копии с расширением .bak не было создано программой (бывает и такое) то можно попробовать использовать сохраненный самой системой файл sam.sav, таже, как в первом случае, заменив/удалив расширения.
3. В случае, если этот вариант не помог, тогда идем в папку System Volume Information, видим там папку типа _restore{тут_куча_букв_и_цифр} находим в данной папке папку RPxxx (где xxx - цифры) с изменением по самой последней дате!!! В этой папке видим папку snapshot, в которой как раз и находятся файлы, являющие собой резервную копию всех кустов системного реестра.
В данной папке нас в данный момент интересует файл _REGISTRY_MACHINE_SAM - копируем его в папку %systemroot%\\system32\\config и переименовываем в файл SAM. Перезагружаемся и получаем доступ.
4. Помимо этого желательно запустить редактор реестра regedit в LiveCD. Выделяем название HKEY_LOCAL_MASHINE - меню ФАЙЛ - Загрузить куст. Выбрать в диалоговом окне в папке %systemroot%\\system32\\config файл software, ввести название раздела, к примеру 111 222 или как там душе угодноОткрыть данную ветку реестра, найти раздел Software - Microsoft - Windows NT- CurrentVersion - Winlogon и проверить содержимое параметров:
1. Userinit - должно равняться C:\WINDOWS\\system32\\userinit.exe,
2. UIHost - должно равняться logonui.exe
3. Shell - должно равняться Explorer.exe
Если указанные параметры видоизменены (вместо папки Windows может быть другое имя папки, в зависимости от того, куда установлена ОС) тогда необходимо привести их в соответствие с указанными, т.к. причина наличия черного экрана при нажатых Ctrl+Alt+Del в первую очередь отсутствие по ссылке в первом параметре файла или неправильная ссылка на файл. Часто вирсы подменяют данную строчку на C:\\WINDOWS\\userinit.exe
Данные рекомендации могут восстановить вход в систему под локальным админом как минимум.
Но поскольку данные шаги восстанавливают данные по учетным данным, по которым пароль забыт/утерян, то для сброса пароля рекомендую с того же LiveCD запустить Пуск - Программы - ERD Commander 2005 - Выбор директории Windows - выбрать директорию, куда установлена ОС. После этого опять Пуск - Программы - ERD Commander 2005 - Утилиты - Изменение пароля. В диалоговом окне ввести новый пароль локального Администратора.
* Примечание - рассматривался вариант с использованием сборки Alkid Live CD USB Full версия от 02.02.2010

Вот ТУТ ВОТ нашел ОЧЕНЬ интересный и до банального простой способ сброса пароля :)
Требуется для этого установочный диск с Win2k8. Хотя думаю, что данное возможно сделать и через LiveCD
4
давно
Мастер-Эксперт
4666
2757
17.01.2011, 08:52
общий
Ответ № 265439 - помог?
Об авторе:
Не все сисадмины одинаково полезны ...
Неизвестный
17.01.2011, 14:01
общий
Не помог.
Неизвестный
17.01.2011, 14:41
общий

мне тут подкинули сервачок с доменом, правда 2003-й...
сам сервак списали, подарили мне на запчасти.
сейчас попробую смоделировать ситуацию на нем, т.к. все равно пассворд от него никто не знает :)))
и точно в деталях все скажу, что у меня получилось ;)
давно
Мастер-Эксперт
4666
2757
17.01.2011, 19:23
общий
А совет, точнее ссылки, которые дал Protos (Практикант) внимательно почитали?
Взлом пароля администратора домена или почему рулит комплексная безопасность
Об авторе:
Не все сисадмины одинаково полезны ...
Неизвестный
17.01.2011, 20:28
общий
Внимательно. У меня отсутствует пункт Directory Service Restore Mode.
И не позволяет авторизоваться.
Неизвестный
17.01.2011, 21:18
общий

Вот ТУТ ВОТ нашел ОЧЕНЬ интересный и до банального простой способ сброса пароля :)
Требуется для этого установочный диск с Win2k8. Хотя думаю, что данное возможно сделать и через LiveCD
Неизвестный
18.01.2011, 10:27
общий
Супер метод, но у меня компьютер блочится до того как я успеваю такое сделать, видимо придется все переустановить.
Жаль что я не знал про этот метод ранее. Добавьте его в ответ, пригодится потомкам.
Неизвестный
18.01.2011, 10:54
общий
К сожалению, в ответ добавить смогут только модераторы :(
давно
Посетитель
7438
7205
18.01.2011, 14:07
общий
Сделано
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
Неизвестный
18.01.2011, 14:09
общий
Адресаты:

спасибо!!!
Форма ответа