Recupero di una password amministratore dimenticata
Potresti essere sollevato di sapere che non esiste un’utilità integrata che ti aiuti a recuperare una password amministratore dimenticata. Dopo tutto, se ci fosse qualcuno con accesso al tuo sistema potrebbe effettuare una violazione della sicurezza. Ma cosa succede se è il tuo sistema e tu sei quello che non riesce a ricordare una password dimenticata?
Come avrai intuito, esistono alcuni strumenti di terze parti progettati per aiutare in una situazione del genere. Ne ho provati personalmente alcuni e i due che raccomando in questo suggerimento hanno funzionato perfettamente sul mio PC Windows 7. Se non vuoi utilizzare uno strumento di terze parti, le tue uniche scelte reali sono continuare a indovinare qual è la tua password o fare il passo draconiano di reinstallare Windows. Personalmente, sceglierei il percorso di terze parti.
Entrambe le opzioni richiedono la creazione di un disco di avvio con il software appropriato. Pertanto, è necessario procurarsi un paio di CD vuoti su cui scrivere. Quindi puoi scaricare gli strumenti. Il primo si chiama ‘ophcrack’ e può essere scaricato da questo sito:
http://ophcrack.sourceforge.net/download.php
Vai al sito web e scorri verso il basso fino a visualizzare il download di “ophcrack Vista / 7 LiveCD”. Questo scaricherà un file .iso che devi masterizzare su uno dei tuoi CD; etichettare il CD “ophcrack”. Esamineremo a breve ‘ophcrack’, ma andiamo prima a prendere il secondo strumento.
Il secondo strumento per la password si chiama ‘chntpw’ e può essere scaricato da qui:
http://pogostick.net/~pnh/ntpasswd/
Vai al sito web e scorri verso il basso fino a visualizzare la sezione “Download”.
Sotto troverai un collegamento a “cd140201.zip”, che è il file che desideri scaricare. Quando decomprimi il file zip, vedrai che contiene un file chiamato “cd140201.iso”. Masterizza quel file sul tuo secondo CD e chiamalo “chntpw”.
Ora che abbiamo finito con i preliminari, carica il tuo CD ophcrack nell’unità e (ri) avvia il computer. A seconda della configurazione del sistema, potrebbe essere necessario premere un tasto funzione speciale per indicare al computer di avviarsi dal CD anziché dal disco rigido. (Questo è quello che vuoi fare: avviare dal CD che contiene opbcrack.)
Vedrai scorrere molto testo durante il caricamento di ophcrack, ma a breve verrà visualizzata una schermata GUI che risponde al mouse. La prima cosa da fare è fare clic sul pulsante Tabelle per installare le tabelle di configurazione della password. Seleziona quali tabelle installare dal percorso “/ media / hda / tables”, quindi fai clic sul pulsante Crack. Il resto è ora automatico. Caricherà le tabelle in memoria e poi proverà a scoprire le password per tutti gli account abilitati. Ophcrack ha impiegato 5 minuti e 12 secondi per trovare una password amministrativa sul mio sistema. L’ho lasciato continuare per altri 10 minuti per vedere se ne avrei trovati altri, ma alla fine ho fatto clic su Stop and Exit (dopotutto, uno è tutto ciò di cui hai bisogno). Mi è stato quindi presentato un menu di cosa fare dopo. Utilizzando i tasti freccia ho evidenziato “Reboot” e premuto Invio. Mentre il computer si riavviava, ho espulso il CD in modo che il sistema si riavviasse normalmente.
Lo strumento chntpw è diverso da ophcrack in un paio di modi. Per prima cosa, non ha un’interfaccia GUI. E per un altro, chntpw non tenta di craccare e visualizzare le password correnti; invece, fornisce i mezzi per cancellare una password in modo da poter accedere senza una.
È possibile che ophcrack non fornisca alcuna password, quindi è bene avere chntpw come backup. Carica il CD nell’unità e riavvia il sistema. Dopo che è stato avviato e chntpw ha preso il controllo, verranno visualizzati diversi prompt. Il primo prompt chiede di selezionare la partizione in cui si trova l’installazione di Windows. Premere Invio per accettare l’impostazione predefinita. Successivamente ti verrà chiesto di specificare quale parte del registro deve essere caricata. Premere nuovamente Invio per accettare l’impostazione predefinita.
Ora sei nel menu interattivo principale, che ti consente di scegliere se gestire i dati utente e le password o i dati del registro. Premere Invio per accettare l’impostazione predefinita. Ti viene quindi presentata una tabella di nomi utente e se hanno i diritti di amministratore. Digita il RID di un nome utente amministratore che non è bloccato e premi Invio.
Hai finalmente raggiunto il menu Modifica utente. digita “1” (senza virgolette)
per cancellare la password del nome utente selezionato e premere Invio. Questo cancella la password. Espelli il CD e riavvia il sistema. Dopo l’avvio di Windows, sarai in grado di accedere con il nome utente di cui hai cancellato la password senza dover specificare la sua password (ora cancellata). Una volta effettuato l’accesso, puoi, ovviamente, utilizzare i normali strumenti di Windows per impostare la password come desideri.
Questo suggerimento (13088) si applica a Windows 7, 8 e 10.