Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / срочно нужна помощь!!!!! / 23 сообщений из 23, страница 1 из 1
01.08.2007, 11:22:50
    #34697448
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
Здравствуйте! Есть комп включенный в домен. Некоторое время назад (примерно дней 5 назад) его сдавали на аппаратное тестирование. После возвращение на законное место он не хочет пускать в систему не под какими пользователями (ни доменными ни локальными), на любые варианты пишет "Неверное имя пользователя или пароль". Что делать?
P.S. Пороли нигде не менялись 100%.
...
Рейтинг: 0 / 0
01.08.2007, 11:32:05
    #34697471
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
Запуск в безопасном режиме позволяет войти под локальным аккаунтом?
Удается ли подключиться удаленно через, например, Computer Management?
...
Рейтинг: 0 / 0
01.08.2007, 11:34:09
    #34697480
Alex721
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
Без сети входит?
Тогда вперед к админам.

P.S.:как раз 5 дней назад был день сисадмина.:)
...
Рейтинг: 0 / 0
01.08.2007, 11:41:37
    #34697497
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
TigeraЗдравствуйте! Есть комп включенный в домен. Некоторое время назад (примерно дней 5 назад) его сдавали на аппаратное тестирование. После возвращение на законное место он не хочет пускать в систему не под какими пользователями (ни доменными ни локальными), на любые варианты пишет "Неверное имя пользователя или пароль". Что делать?
P.S. Пороли нигде не менялись 100%.
а) проверить, в паролях ли дело: попытаться войти из сети (через "Управление компьютером-Подключиться к удаленному ПК и т.п., были же какие-то сервисы доступны извне - скажем, печать или удаленный рабочий стол или шары файловые)
б) Загрузиться с диска ERD Commander, утилитой LockSmith сбросить пароль и попытаться войти
...
Рейтинг: 0 / 0
01.08.2007, 11:53:04
    #34697532
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
MZHЗапуск в безопасном режиме позволяет войти под локальным аккаунтом?

нет

Удается ли подключиться удаленно через, например, Computer Management?

нет, везде Access Denied
Alex721
Без сети входит?
Тогда вперед к админам.

нет не входит.
это к самой себе что-ли :-)
rrrrrrrrrr
а) проверить, в паролях ли дело: попытаться войти из сети (через "Управление компьютером-Подключиться к удаленному ПК и т.п., были же какие-то сервисы доступны извне - скажем, печать или удаленный рабочий стол или шары файловые)
если честно, то что в паролях дело не совсем уверена. Их ведь не меняли, вообще с аккаунтами ничего не делалось

б) Загрузиться с диска ERD Commander, утилитой LockSmith сбросить пароль и попытаться войти

Уже попыталась сбросить с помощью "Offline NT Password & Registry Editor", не помогло :-(
...
Рейтинг: 0 / 0
01.08.2007, 12:04:47
    #34697569
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
1) снесите (переместите) папки %windir%\security и %windir%\system32\grouppolicy. Для папки security можно попробовать и замену такой же с аналогичного ПК с ХР (только копию сначала сделайте). Снести можно присобачив винт на другую машину или загрузившись с BartPE/Hiren's Boot CD/NHT-Team Boot CD/ERD Commander/etc
2) хорошо бы взглянуть на лог событий в запертой системе - из того же ERD Commander'a он доступен
...
Рейтинг: 0 / 0
01.08.2007, 12:37:04
    #34697678
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
Tigeraего сдавали на аппаратное тестирование. а горе-тестеры что говорят? Что вообще делали с машиной?
...
Рейтинг: 0 / 0
01.08.2007, 12:44:36
    #34697706
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
rrrrrrrrrr Tigeraего сдавали на аппаратное тестирование. а горе-тестеры что говорят? Что вообще делали с машиной? А ничего особенного, типа пару тройку раз перезагрузили и усе... вобщем типа ничего не знам не ведам.
...
Рейтинг: 0 / 0
01.08.2007, 13:17:46
    #34697829
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
rrrrrrrrrr1) снесите (переместите) папки %windir%\security и %windir%\system32\grouppolicy. Для папки security можно попробовать и замену такой же с аналогичного ПК с ХР (только копию сначала сделайте). Снести можно присобачив винт на другую машину или загрузившись с BartPE/Hiren's Boot CD/NHT-Team Boot CD/ERD Commander/etc
пока в процессе...

2) хорошо бы взглянуть на лог событий в запертой системе - из того же ERD Commander'a он доступен
есть ошибки от Netlogon следующего рода:
Код: plaintext
 ID :  5720  "The session setup to the Windows NT or Windows 2000 Domain Controller \\leftstation.lab.loc for the domain LAB failed because the computer RIGHTSTATION does not have a local security database account."
и
Код: plaintext
1.
2.
3.
4.
5.
6.
ID :  5719  "This computer was not able to set up a secure session with a domain controller in domain LAB due to the following: 
There are currently no logon servers available to service the logon request.  
This may lead to authentication problems. Make sure that this computer is connected to the network. If the problem persists, please contact your domain administrator.  

ADDITIONAL INFO 
If this computer is a domain controller for the specified domain, it sets up the secure session to the primary domain controller emulator in the specified domain. Otherwise, this computer sets up the secure session to any domain controller in the specified domain.
"
Более ничего примечательного не замечено.
...
Рейтинг: 0 / 0
01.08.2007, 13:29:23
    #34697880
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
весело :(
а из сети он виден? пингуется хотя бы? Может, ДНС пустая в свойствах сети? Как адреса назначаются?
правда, это все равно не объясняет, почему нельзя под локальной учеткой войти :(
...
Рейтинг: 0 / 0
01.08.2007, 13:33:51
    #34697895
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
А вот в журнале Security есть следующие интересные вещи :
1.
Код: plaintext
1.
2.
3.
Logon attempt by:	MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 Logon account:	Администратор
 Source Workstation:	RIGHTSTATION
 Error Code:	0xC0000064
2.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
Logon Failure:
 	Reason:		Unknown user name or bad password
 	User Name:	Администратор
 	Domain:		RIGHTSTATION
 	Logon Type:	 2 
 	Logon Process:	User32  
 	Authentication Package:	Negotiate
 	Workstation Name:	RIGHTSTATION
 	Caller User Name:	% 7 
 	Caller Domain:	% 8 
 	Caller Logon ID:	% 9 
 	Caller Process ID:	% 10 
 	Transited Services:	% 11 
 	Source Network Address:	% 12 
 	Source Port:	% 13 
Для доменных пользователей есть просто одно сообщение :
3.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
Logon Failure:
 	Reason:		An error occurred during logon
 	User Name:	Administrator
 	Domain:		LAB
 	Logon Type:	 3 
 	Logon Process:	NtLmSsp 
 	Authentication Package:	MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 	Workstation Name:	LEFTSTATION
 	Status code:	0xC000018A
 	Substatus code:	0x0
 	Caller User Name:	% 9 
 	Caller Domain:	% 10 
 	Caller Logon ID:	% 11 
 	Caller Process ID:	% 12 
 	Transited Services:	% 13 
 	Source Network Address:	% 14 
 	Source Port:	% 15 
...
Рейтинг: 0 / 0
01.08.2007, 13:46:37
    #34697961
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
rrrrrrrrrrвесело :(
а из сети он виден? пингуется хотя бы? Может, ДНС пустая в свойствах сети? Как адреса назначаются?
правда, это все равно не объясняет, почему нельзя под локальной учеткой войти :(
вот только это он и может, пинговаться. Это на ура. Из сети виден, правда зайти нельзя.

ДНС, адреса, шлюзы, все прописано статически. Но вот локальный админ то тут причем, ему все должно быть до лампочки, на то он и локальный.
...
Рейтинг: 0 / 0
01.08.2007, 13:46:42
    #34697963
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
Пароли локальных учеток вы точно сменили и проверили? Если да, то остается попробовать repair и как вариант - влепить нового юзера подменой Print Spooler'а...
...
Рейтинг: 0 / 0
01.08.2007, 13:49:38
    #34697978
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
rrrrrrrrrrПароли локальных учеток вы точно сменили и проверили? ... и как вариант - влепить нового юзера подменой Print Spooler'а...
Да сменила, точно. А про "влепить нового юзера" мона поподробней, если не сложно.
...
Рейтинг: 0 / 0
01.08.2007, 13:50:17
    #34697982
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
а, еще в порядке танцев с бубном можно и на вирус проверить. Чисто теоретически это м.б. неулюжая подмена ginadll в реестре (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, параметр GINADLL в норме пустой, если не используется что-то вроде Novell Client)
...
Рейтинг: 0 / 0
01.08.2007, 14:08:14
    #34698067
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
В дельфи создайте пустой Service Application, задайте ему имя службы Spooler, Display Name - Print Spooler, повесьте на него таймер (скажем, миллисекунд эдак 200000, чтобы уж наверняка), в таймере запуск батника (например, WinExec(c:\addtheuser.bat,SW_HIDE), сохраните под каким-нибудь именем (myservice.dpr) и Ctrl-F9
Потом создаем сам батник:
батник%windir%\system32\net.exe user Pupkin 123456Pp /ADD /Y>> c:\mylogfile.log
%windir%\system32\net.exenet localgroup Administrators Pupkin /ADD /Y >> c:\mylogfile.log
REM если локальная группа админов называется по-русски, то надо так:
%windir%\system32\chcp.exe 1251 >> c:\mylogfile.log
%windir%\system32\net.exenet localgroup Администраторы Pupkin /ADD /Y >> c:\mylogfile.log
Все, остается подсунуть наш сервис запершейся системе: грузимся с любого носителя (вариант - приаттачить диск к другому ПК), копируем файл сервиса в системную директори, файл батника - туда, откуда он будет вызываться.
Потом надо или влезть в реестр запершейся машины (ERD Commnader или аналоги) и в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler параметр ImagePath подменить путем к нашему сервису. Если не можем вломиться в реестр - все хуже :( надо истребить все копии файла spoolsv.exe (их там пара-тройка точно в разных местах - надо поиском) и переименовать свой сервис в spoolsv.exe
Ну смысл понятен - попытаться добавить своего пользователя. Для этого используется подмена службы своею.
...
Рейтинг: 0 / 0
01.08.2007, 14:08:15
    #34698068
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
rrrrrrrrrrа, еще в порядке танцев с бубном можно и на вирус проверить. Чисто теоретически это м.б. неулюжая подмена ginadll в реестре (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, параметр GINADLL в норме пустой, если не используется что-то вроде Novell Client)
не, антивирус молчит(базы свежие)...вирус тут не при чем.
...
Рейтинг: 0 / 0
01.08.2007, 14:10:22
    #34698080
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
закопипастился :( исправил
батник%windir%\system32\net.exe user Pupkin 123456Pp /ADD /Y>> c:\mylogfile.log
%windir%\system32\net.exe localgroup Administrators Pupkin /ADD /Y >> c:\mylogfile.log
REM если локальная группа админов называется по-русски, то надо так:
%windir%\system32\chcp.exe 1251 >> c:\mylogfile.log
%windir%\system32\net.exe localgroup Администраторы Pupkin /ADD /Y >> c:\mylogfile.log
...
Рейтинг: 0 / 0
01.08.2007, 14:28:34
    #34698150
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
если нет под рукой Дельфи или иного средства, то вот готовый сервис: http://webfile.ru/1485015 Файл _qspoolsv.exe, это служба 2000/ХР/2003, по таймеру каждые 120 секунд пытается создать пользователя QAdmin с паролем QAdministrator2 и занести его в группы Администраторы и Administrators, а потом запустить батник C:\qadminbat.cmd, если таковой существует. Сервис еще и интерактивный до кучи :)
Остается подменить службу Print Spooler (оптимально - через реестр, если можете до него добраться, если нет - поиском и удалением фалов spoolsv.exe и переименованием в spoolsv.exe)
...
Рейтинг: 0 / 0
01.08.2007, 14:40:11
    #34698207
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
TigeraЗдравствуйте! Есть комп включенный в домен. Некоторое время назад (примерно дней 5 назад) его сдавали на аппаратное тестирование. После возвращение на законное место он не хочет пускать в систему не под какими пользователями (ни доменными ни локальными), на любые варианты пишет "Неверное имя пользователя или пароль". Что делать?
P.S. Пороли нигде не менялись 100%.

Ежели компутер представляет ценность - перед сдачей на сторону делается ПОЛНЫЙ бэкап.

А так... хрень его знает чего ваши тестеры там мудрили - я видал пару программ, защита которых вытворяла подобное г..но с системой Windows XP. Чего оно там писало в SAM - я не знаю, но результирующие симптомы один в один.

А так... вариантов два:

1) создание нового пользователя подменой сервиса.

2) накат оси с CD в режиме восстановления исп. копии.
...
Рейтинг: 0 / 0
01.08.2007, 17:07:22
    #34698919
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
Чего гадать, при тестирование сменили пароли или уничтожили системные папки.
...
Рейтинг: 0 / 0
02.08.2007, 13:56:54
    #34701214
Tigera
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
rrrrrrrrrrВ дельфи создайте пустой Service Application, ... Таким образом создала пользователя, из под него запустила востановление с контрольной точки. Все заработало как прежде, правда не совсем с первого пинка, но это уже из другой оперы :-) Большое спасибо за помощь.
...
Рейтинг: 0 / 0
02.08.2007, 14:12:03
    #34701270
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
срочно нужна помощь!!!!!
если потом с печатью будут проблемы, проверьте параметр ImagePath у службы Spooler в реестре и потом Пуск-Выполнить-services.msc и у службы Диспетчер печати надо убрать галку интерактивности, после чего перезагрузиться :( сегодня только заметил
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / срочно нужна помощь!!!!! / 23 сообщений из 23, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]