2017-10-15 3 views
-1

J'ai un serveur et plusieurs ordinateurs clients exécutant chacun Windows 8, pour chaque utilisateur il y a un profil utilisateur itinérant pour accéder à ce profil depuis chaque ordinateur client. Il est également possible de se connecter à un compte même s'il n'y a pas de connexion entre le serveur et le client, mais seulement si ce compte a été utilisé sur cet ordinateur par le passé, donc je pense que le compte est sauvegardé sur l'ordinateur. Maintenant, je voudrais tester les mots de passe des utilisateurs en utilisant hashcat, le problème que j'ai, c'est que dans le fichier SAM, il n'y a que le hachage admin-password et non les hachages des autres mots de passe des utilisateurs.Emplacement du fichier de mot de passe des profils utilisateur itinérants

J'ai fait beaucoup de recherches mais il n'y a absolument rien à propos de l'emplacement du fichier de mot de passe pour les profils d'utilisateur itinérants sur le net et je suis sûr qu'ils doivent être sur le client-ordinateur.

Il n'est pas possible de lire les données sur le serveur car il fonctionne 24h/24h. J'ai la possibilité de lire toutes les données de l'ordinateur client car j'utilise un autre OS à cette fin.

Il suffit de demander si vous avez besoin d'informations supplémentaires ou si quelque chose n'est pas clair.

Toute aide serait grandement appréciée.

Répondre

1

Comme mentionné dans this article sur ServerFault vous pouvez exécuter la commande vaultcmd /list de l'invite de commande à la liste des informations d'identification stockées dans le Gestionnaire d'informations d'identification de Windows, il donne également un endroit où les informations sont stockées

L'article mentionne également quelques endroits à regarder:

  • % USERPROFILE% \ AppData \ Roaming \ Microsoft \ Informations d'identification
  • % USERPROFILE% \ AppData \ local \ Microsoft \ informations d'identification

Espérons que cela aide :)