Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Админские права / 18 сообщений из 18, страница 1 из 1
12.04.2007, 11:11:32
    #34455264
Админские права
Подскажите плиз нет ли в Windows аналога команды UNIX su? Т.е. как зная только логин/пароль администратора сменить пользователя + получить его настройки окружения?

Заранее спасибо
...
Рейтинг: 0 / 0
12.04.2007, 11:31:16
    #34455384
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
runas

--



Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
12.04.2007, 11:37:02
    #34455412
Админские права
Спасибо ... но Green2runas

Неа, не катит. Надо знать пароль. root в UNIX может выполнить su не зная пароля того на кого он хочет su
...
Рейтинг: 0 / 0
12.04.2007, 11:37:35
    #34455418
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Хороший вопрос... А если в сессии telnet под Windows запустить cmd.exe через runas, разве ввод/вывод этой консоли будут доступны запустившему?
тут тонкий момент, Run with different credentials <> Switch user...
...
Рейтинг: 0 / 0
12.04.2007, 11:59:08
    #34455523
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
rrrrrrrrrrХороший вопрос... А если в сессии telnet под Windows запустить cmd.exe через runas, разве ввод/вывод этой консоли будут доступны запустившему?
тут тонкий момент, Run with different credentials <> Switch user...
некорректный пример :)
2автор:
полного аналога нет ... имхо вам луче пояснить задачу и может найдётся другой вариант решения ...
...
Рейтинг: 0 / 0
12.04.2007, 12:10:34
    #34455579
Админские права
Ворос носит скорее ознакомительных характер.
Ситуация моделируется следующая:
- установлен Oracle на Win2k3 сервер не от имени Administrator
- пароль этого "не" утерян/забыт, но менять его нельзя
- (а также утерян пароль пользователя БД SYS)
- при добавлении пользователя Administrator в группу ORA_DBA тем не менее нельзя без пароля войти в базу локально с правами DBA... (Чего-то там мы недоделали в окружении (environment))

Выходит что базу можно "упустить"
...
Рейтинг: 0 / 0
12.04.2007, 12:31:13
    #34455685
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Анонимный ОлеВорос носит скорее ознакомительных характер.
Ситуация моделируется следующая:
- установлен Oracle на Win2k3 сервер не от имени Administrator
- пароль этого "не" утерян/забыт, но менять его нельзя
- (а также утерян пароль пользователя БД SYS)
- при добавлении пользователя Administrator в группу ORA_DBA тем не менее нельзя без пароля войти в базу локально с правами DBA... (Чего-то там мы недоделали в окружении (environment))

Выходит что базу можно "упустить"

sqlnet.oraSQLNET.AUTHENTICATION_SERVICES= (NTS)
?
cmdset oracle_sid=<sid>
sqlplus "/ as sysdba"
?
если сервис оракела крутится под доменным аккаунтом, то мона добавить любой доменный аккаунт в локальные администраторы и ора_дба и из-под него пробовать эти команды ...

зы: проблематика скорее другого форума :)
...
Рейтинг: 0 / 0
12.04.2007, 12:36:37
    #34455709
Админские права
Вот я и говорю, что видел ситуацию (правда тогда не стоял ворос с ней справиться) когда добавление пользователя в группу ORA_DBA не привело к желаемому результату, и команда
sqlplus "/ as sysdba" - вызывал ошибку аутентификации
...
Рейтинг: 0 / 0
12.04.2007, 12:41:20
    #34455734
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Анонимный ОлеВот я и говорю, что видел ситуацию (правда тогда не стоял ворос с ней справиться) когда добавление пользователя в группу ORA_DBA не привело к желаемому результату, и команда
sqlplus "/ as sysdba" - вызывал ошибку аутентификации
проблема не в выни, а в dba :)
...
Рейтинг: 0 / 0
12.04.2007, 12:48:22
    #34455763
Админские права
Ну по крайней мере про 2 Юниха я знаю, где почитать как сбросить пароль рута. Про 3-й знаю, что это принципиально возможно. А далее просто, логин эз рут, су - оракл и вперёд! А вот в Виндоус... ? :-/
...
Рейтинг: 0 / 0
12.04.2007, 13:13:17
    #34455886
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Анонимный ОлеНу по крайней мере про 2 Юниха я знаю, где почитать как сбросить пароль рута. Про 3-й знаю, что это принципиально возможно. А далее просто, логин эз рут, су - оракл и вперёд! А вот в Виндоус... ? :-/
дык а почему пароль-то менять низя ?
...
Рейтинг: 0 / 0
12.04.2007, 13:16:15
    #34455901
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
В принципе, хеш пароля имеется в реестре...
--



Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
12.04.2007, 13:16:50
    #34455905
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Да, и почему пароль нельзя менять?
--



Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
12.04.2007, 13:21:20
    #34455922
Админские права
1. Типа условие. И потом с паролем каждый может :-)
2. Где в реестре хэш пароля?
...
Рейтинг: 0 / 0
12.04.2007, 13:23:25
    #34455933
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Green2
В принципе, хеш пароля имеется в реестре...

он м.б. и только на DC ... но в любом случае LCx - эт нечесно :)
...
Рейтинг: 0 / 0
12.04.2007, 13:26:19
    #34455939
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Анонимный Оле1. Типа условие. И потом с паролем каждый может :-)
2. Где в реестре хэш пароля?
погуглитесь по "L0phtCrack" :)
...
Рейтинг: 0 / 0
12.04.2007, 23:02:59
    #34457771
Guset
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Анонимный Оле2. Где в реестре хэш пароля?
HKLM-SAM-Security-
-Cache - кэшируемые пароли домена
-Policy-Secrets - учетные записи сервисов

если помять не подводит меня. :)
...
Рейтинг: 0 / 0
13.04.2007, 07:32:16
    #34457955
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Админские права
Только прежде чем добратся до реестра, надо выдать себе разрешения на эти ветки
реестра.
--



Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Админские права / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]