powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / срочно нужна помощь!!!!!
23 сообщений из 23, страница 1 из 1
срочно нужна помощь!!!!!
    #34697448
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте! Есть комп включенный в домен. Некоторое время назад (примерно дней 5 назад) его сдавали на аппаратное тестирование. После возвращение на законное место он не хочет пускать в систему не под какими пользователями (ни доменными ни локальными), на любые варианты пишет "Неверное имя пользователя или пароль". Что делать?
P.S. Пороли нигде не менялись 100%.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697471
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Запуск в безопасном режиме позволяет войти под локальным аккаунтом?
Удается ли подключиться удаленно через, например, Computer Management?
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697480
Фотография Alex721
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Без сети входит?
Тогда вперед к админам.

P.S.:как раз 5 дней назад был день сисадмина.:)
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697497
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TigeraЗдравствуйте! Есть комп включенный в домен. Некоторое время назад (примерно дней 5 назад) его сдавали на аппаратное тестирование. После возвращение на законное место он не хочет пускать в систему не под какими пользователями (ни доменными ни локальными), на любые варианты пишет "Неверное имя пользователя или пароль". Что делать?
P.S. Пороли нигде не менялись 100%.
а) проверить, в паролях ли дело: попытаться войти из сети (через "Управление компьютером-Подключиться к удаленному ПК и т.п., были же какие-то сервисы доступны извне - скажем, печать или удаленный рабочий стол или шары файловые)
б) Загрузиться с диска ERD Commander, утилитой LockSmith сбросить пароль и попытаться войти
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697532
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЗапуск в безопасном режиме позволяет войти под локальным аккаунтом?

нет

Удается ли подключиться удаленно через, например, Computer Management?

нет, везде Access Denied
Alex721
Без сети входит?
Тогда вперед к админам.

нет не входит.
это к самой себе что-ли :-)
rrrrrrrrrr
а) проверить, в паролях ли дело: попытаться войти из сети (через "Управление компьютером-Подключиться к удаленному ПК и т.п., были же какие-то сервисы доступны извне - скажем, печать или удаленный рабочий стол или шары файловые)
если честно, то что в паролях дело не совсем уверена. Их ведь не меняли, вообще с аккаунтами ничего не делалось

б) Загрузиться с диска ERD Commander, утилитой LockSmith сбросить пароль и попытаться войти

Уже попыталась сбросить с помощью "Offline NT Password & Registry Editor", не помогло :-(
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697569
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1) снесите (переместите) папки %windir%\security и %windir%\system32\grouppolicy. Для папки security можно попробовать и замену такой же с аналогичного ПК с ХР (только копию сначала сделайте). Снести можно присобачив винт на другую машину или загрузившись с BartPE/Hiren's Boot CD/NHT-Team Boot CD/ERD Commander/etc
2) хорошо бы взглянуть на лог событий в запертой системе - из того же ERD Commander'a он доступен
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697678
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tigeraего сдавали на аппаратное тестирование. а горе-тестеры что говорят? Что вообще делали с машиной?
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697706
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr Tigeraего сдавали на аппаратное тестирование. а горе-тестеры что говорят? Что вообще делали с машиной? А ничего особенного, типа пару тройку раз перезагрузили и усе... вобщем типа ничего не знам не ведам.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697829
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrr1) снесите (переместите) папки %windir%\security и %windir%\system32\grouppolicy. Для папки security можно попробовать и замену такой же с аналогичного ПК с ХР (только копию сначала сделайте). Снести можно присобачив винт на другую машину или загрузившись с BartPE/Hiren's Boot CD/NHT-Team Boot CD/ERD Commander/etc
пока в процессе...

2) хорошо бы взглянуть на лог событий в запертой системе - из того же ERD Commander'a он доступен
есть ошибки от Netlogon следующего рода:
Код: plaintext
 ID :  5720  "The session setup to the Windows NT or Windows 2000 Domain Controller \\leftstation.lab.loc for the domain LAB failed because the computer RIGHTSTATION does not have a local security database account."
и
Код: plaintext
1.
2.
3.
4.
5.
6.
ID :  5719  "This computer was not able to set up a secure session with a domain controller in domain LAB due to the following: 
There are currently no logon servers available to service the logon request.  
This may lead to authentication problems. Make sure that this computer is connected to the network. If the problem persists, please contact your domain administrator.  

ADDITIONAL INFO 
If this computer is a domain controller for the specified domain, it sets up the secure session to the primary domain controller emulator in the specified domain. Otherwise, this computer sets up the secure session to any domain controller in the specified domain.
"
Более ничего примечательного не замечено.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697880
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
весело :(
а из сети он виден? пингуется хотя бы? Может, ДНС пустая в свойствах сети? Как адреса назначаются?
правда, это все равно не объясняет, почему нельзя под локальной учеткой войти :(
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697895
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А вот в журнале Security есть следующие интересные вещи :
1.
Код: plaintext
1.
2.
3.
Logon attempt by:	MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 Logon account:	Администратор
 Source Workstation:	RIGHTSTATION
 Error Code:	0xC0000064
2.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
Logon Failure:
 	Reason:		Unknown user name or bad password
 	User Name:	Администратор
 	Domain:		RIGHTSTATION
 	Logon Type:	 2 
 	Logon Process:	User32  
 	Authentication Package:	Negotiate
 	Workstation Name:	RIGHTSTATION
 	Caller User Name:	% 7 
 	Caller Domain:	% 8 
 	Caller Logon ID:	% 9 
 	Caller Process ID:	% 10 
 	Transited Services:	% 11 
 	Source Network Address:	% 12 
 	Source Port:	% 13 
Для доменных пользователей есть просто одно сообщение :
3.
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
Logon Failure:
 	Reason:		An error occurred during logon
 	User Name:	Administrator
 	Domain:		LAB
 	Logon Type:	 3 
 	Logon Process:	NtLmSsp 
 	Authentication Package:	MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
 	Workstation Name:	LEFTSTATION
 	Status code:	0xC000018A
 	Substatus code:	0x0
 	Caller User Name:	% 9 
 	Caller Domain:	% 10 
 	Caller Logon ID:	% 11 
 	Caller Process ID:	% 12 
 	Transited Services:	% 13 
 	Source Network Address:	% 14 
 	Source Port:	% 15 
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697961
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrвесело :(
а из сети он виден? пингуется хотя бы? Может, ДНС пустая в свойствах сети? Как адреса назначаются?
правда, это все равно не объясняет, почему нельзя под локальной учеткой войти :(
вот только это он и может, пинговаться. Это на ура. Из сети виден, правда зайти нельзя.

ДНС, адреса, шлюзы, все прописано статически. Но вот локальный админ то тут причем, ему все должно быть до лампочки, на то он и локальный.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697963
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пароли локальных учеток вы точно сменили и проверили? Если да, то остается попробовать repair и как вариант - влепить нового юзера подменой Print Spooler'а...
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697978
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrПароли локальных учеток вы точно сменили и проверили? ... и как вариант - влепить нового юзера подменой Print Spooler'а...
Да сменила, точно. А про "влепить нового юзера" мона поподробней, если не сложно.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34697982
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а, еще в порядке танцев с бубном можно и на вирус проверить. Чисто теоретически это м.б. неулюжая подмена ginadll в реестре (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, параметр GINADLL в норме пустой, если не используется что-то вроде Novell Client)
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34698067
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В дельфи создайте пустой Service Application, задайте ему имя службы Spooler, Display Name - Print Spooler, повесьте на него таймер (скажем, миллисекунд эдак 200000, чтобы уж наверняка), в таймере запуск батника (например, WinExec(c:\addtheuser.bat,SW_HIDE), сохраните под каким-нибудь именем (myservice.dpr) и Ctrl-F9
Потом создаем сам батник:
батник%windir%\system32\net.exe user Pupkin 123456Pp /ADD /Y>> c:\mylogfile.log
%windir%\system32\net.exenet localgroup Administrators Pupkin /ADD /Y >> c:\mylogfile.log
REM если локальная группа админов называется по-русски, то надо так:
%windir%\system32\chcp.exe 1251 >> c:\mylogfile.log
%windir%\system32\net.exenet localgroup Администраторы Pupkin /ADD /Y >> c:\mylogfile.log
Все, остается подсунуть наш сервис запершейся системе: грузимся с любого носителя (вариант - приаттачить диск к другому ПК), копируем файл сервиса в системную директори, файл батника - туда, откуда он будет вызываться.
Потом надо или влезть в реестр запершейся машины (ERD Commnader или аналоги) и в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler параметр ImagePath подменить путем к нашему сервису. Если не можем вломиться в реестр - все хуже :( надо истребить все копии файла spoolsv.exe (их там пара-тройка точно в разных местах - надо поиском) и переименовать свой сервис в spoolsv.exe
Ну смысл понятен - попытаться добавить своего пользователя. Для этого используется подмена службы своею.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34698068
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrа, еще в порядке танцев с бубном можно и на вирус проверить. Чисто теоретически это м.б. неулюжая подмена ginadll в реестре (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, параметр GINADLL в норме пустой, если не используется что-то вроде Novell Client)
не, антивирус молчит(базы свежие)...вирус тут не при чем.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34698080
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
закопипастился :( исправил
батник%windir%\system32\net.exe user Pupkin 123456Pp /ADD /Y>> c:\mylogfile.log
%windir%\system32\net.exe localgroup Administrators Pupkin /ADD /Y >> c:\mylogfile.log
REM если локальная группа админов называется по-русски, то надо так:
%windir%\system32\chcp.exe 1251 >> c:\mylogfile.log
%windir%\system32\net.exe localgroup Администраторы Pupkin /ADD /Y >> c:\mylogfile.log
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34698150
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если нет под рукой Дельфи или иного средства, то вот готовый сервис: http://webfile.ru/1485015 Файл _qspoolsv.exe, это служба 2000/ХР/2003, по таймеру каждые 120 секунд пытается создать пользователя QAdmin с паролем QAdministrator2 и занести его в группы Администраторы и Administrators, а потом запустить батник C:\qadminbat.cmd, если таковой существует. Сервис еще и интерактивный до кучи :)
Остается подменить службу Print Spooler (оптимально - через реестр, если можете до него добраться, если нет - поиском и удалением фалов spoolsv.exe и переименованием в spoolsv.exe)
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34698207
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TigeraЗдравствуйте! Есть комп включенный в домен. Некоторое время назад (примерно дней 5 назад) его сдавали на аппаратное тестирование. После возвращение на законное место он не хочет пускать в систему не под какими пользователями (ни доменными ни локальными), на любые варианты пишет "Неверное имя пользователя или пароль". Что делать?
P.S. Пороли нигде не менялись 100%.

Ежели компутер представляет ценность - перед сдачей на сторону делается ПОЛНЫЙ бэкап.

А так... хрень его знает чего ваши тестеры там мудрили - я видал пару программ, защита которых вытворяла подобное г..но с системой Windows XP. Чего оно там писало в SAM - я не знаю, но результирующие симптомы один в один.

А так... вариантов два:

1) создание нового пользователя подменой сервиса.

2) накат оси с CD в режиме восстановления исп. копии.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34698919
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чего гадать, при тестирование сменили пароли или уничтожили системные папки.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34701214
Tigera
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rrrrrrrrrrВ дельфи создайте пустой Service Application, ... Таким образом создала пользователя, из под него запустила востановление с контрольной точки. Все заработало как прежде, правда не совсем с первого пинка, но это уже из другой оперы :-) Большое спасибо за помощь.
...
Рейтинг: 0 / 0
срочно нужна помощь!!!!!
    #34701270
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если потом с печатью будут проблемы, проверьте параметр ImagePath у службы Spooler в реестре и потом Пуск-Выполнить-services.msc и у службы Диспетчер печати надо убрать галку интерактивности, после чего перезагрузиться :( сегодня только заметил
...
Рейтинг: 0 / 0
23 сообщений из 23, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / срочно нужна помощь!!!!!
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]