| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 17 Déc 2006 20:03 Sujet du message: Mot de passe du compte Administrateur du domaine |
|
|
Jamal,
Si tu as un poste sous Windows XP tu peux installer l'adminpack.msi livré sur le CD-Rom de Windows Server 2003 ou bien à l'adresse suivante :
Windows Server 2003 Administration Tools Pack
Cela marche pour Windows 2000 Server et Windows Server 2003.
Aisni tu pourras utiliser la gestion des "Ordinateurs et utilisateurs Active Directory" et changer le mot de passe du compte Administrateur du domaine depuis ton pc.
L'équipe de PasswordOne |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 17 Déc 2006 21:57 Sujet du message: Adminpack pour Windows 2000 Server |
|
|
Jamal ,
Comme je l'indique dans le post précédent l'adminpack.msi sur le lien suivant fonctionne à la fois pour Windows 2000 Server et Windows Server 2003 sur un poste Windows XP :
Windows 2000 Server Administration Tools Pack
Sinon si tu utilises un poste sous Windows 2000 Workstation tu peux exécuter l'adminpack.msi depuis :
Windows 2000 Administration Tools Pack
L'équipe de PasswordOne |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 18 Déc 2006 22:28 Sujet du message: Droits d'utilisation de l'Adminpack.msi |
|
|
Bonjour Jamal,
Il faut avoir les droits d'administrateur du domaine pour utiliser l'Adminpack.msi sinon tu auras "Accès refusé.".
Tu dois donc est connecté sur le domaine en tant qu'administrateur du domaine.
L'équipe de PasswordOne |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 18 Déc 2006 23:17 Sujet du message: Changer le mot de passe sous Windows 2000 Server |
|
|
Jamal,
Si j'ai bien compris tu n'es pas administrateur du domaine mais seulement administrateur de ta machine.
Alors tu ne pourras pas changer le mot de passe à distance d'un compte administrateur du domaine sans avoir le privilège de le faire :
- soit avoir les droits d'admin.
- soit avoir les droits de gérer les comptes depuis une délégation dans Active Directory
La seule possibilité est de le faire en local sur le serveur en question comme je l'ai décrit précédemment.
L'équipe de PasswordOne |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 19 Déc 2006 22:48 Sujet du message: Mot de passe à distance |
|
|
Oui c'est ça Jamal, si tu n'es pas administrateur du domaine alors tu ne pourras pas changer le mot de passe à distance du compte admin du domaine.
Seulement devant la machine en suivant la procédure décrite plus haut.
L'équipe de PasswordOne |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 30 Avr 2007 08:49 Sujet du message: Active Directory |
|
|
Bonjour Zoroastre,
Active Directory (AD) est un annuaire chargé de répertorier tout ce qui touche au réseau comme le nom des utilisateurs, des imprimantes, des serveurs, des dossiers partagés, etc.
L'utilisateur peut ainsi trouver facilement des ressources partagées, et les administrateurs peuvent contrôler leurs utilisations grâce à des fonctionnalités de distribution, de duplication, de partitionnement et de sécurisation des accès aux ressources répertoriées.
Il est possible d'interroger l'annuaire pour obtenir une liste des objets possédant des attributs, en formulant une requête.
Quand on est administrateur du domaine on peut installer depuis son PC sous Windows 2000/XP les outils d'Administration de Windows 2003 Server : adminpak.exe. Sinon il se trouve sur le CD de Windows 2003 Server sous le nom : Lecteur CD-ROM\i386\adminpak.msi
En complèment tu peux installer la console de gestion des stratégies de groupe (GPMC) de Microsoft. GPMC est un outil qui uniformise la gestion de la stratégie de groupe au sein de l'entreprise.
Pour installer GPMC il faut avant installer au préalable Microsoft .NET Framework 2.0
Pour visualiser l'AD tu peux utiliser ADSI Active Directory Service Interface inclu dans les outils d'Administration.
Sinon il existe des produits gratuits comme Softerra LDAP Browser 2.6 qui permettent de lire l'AD en s'appuyant sur Lightweight Directory Access Protocol (LDAP). LDAP est un protocole permettant l'accès des annuaires. LDAP est initialement un frontal d’accès à des bases d’annuaires respectant la norme X.500.
Pour extraire les mots de passe cryptés en 128 Bits depuis l'AD tu peux utiliser en ligne de commande l'utilitaire : pwdump5
Ensuite il suffira d'utiliser un programme qui va attaquer par force brute ou par dictionnaire le cryptage extrait des comptes comme Cain & Abel ou bien LCP.
Tout accès à l'AD est écrit dans les logs des contrôleurs du Domaine (DC) qui maitiennent à jour l'AD quelque soit le compte qu'on utilise.
Tu trouveras d'autres renseignements sur l'AD depuis le site Microsoft ici.  |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 04 Mai 2007 09:22 Sujet du message: Ports utilisés pour l'AD |
|
|
Bonjour zoroastre,
La base de données de l'AD et les fichiers logs sont sous le dossier C:\WINNT\NTDS
LDAP
TCP: 3268
Port utilisé par les serveurs Active Directory ayant le rôle de GC (Global Catalog) sous Windows Server 2000 et Windows Server 2003. Les serveurs GC écoutent sur le port TCP 3268.
LDAP/SSLPort
TCP: 3269
Global catalog over SSL. Les applications qui utilisent le port TCP 3269 pour se connecter à un serveur Global Catalog peuvent communquer de manière sécurisée (SSL) avec le global Catalog.
Oui, mais selon les stratégies de mots de passe effectives cela ne marchera pas avec les tables Rainbow gratuites alphanumériques car si la complexité des mots de passes est activé alors il faudra utiliser d'autres tables Rainbow payantes de plusieurs giga !
Seul l'administrateur du domaine ou de l'entreprise a un accès aux contrôleurs de son domaine. Ensuite il faut regarder dans les stratégies du contrôleur de domaine quels sont les autres groupes qui ont accès.
Oui il existe le produit GNU GPL OpenLDAP qui est un serveur d'annuaire conforme à la norme LDAP 3 et est bien sûr sécurisé.
OpenLDAP est composé des éléments suivants :
Le serveur LDAP : slapd
La passerelle LDAP vers X500 : ldapd
Le serveur de réplication : slurpd
Des outils d'administration |
|
| Revenir en haut de page |
|
 |
PasswordOne

Inscrit le: 05 Fév 2006 Messages: 1959 Localisation: Cornebarrieu

|
Posté le: 17 Mai 2007 13:09 Sujet du message: Logs des Evénements et LDAP |
|
|
Bonjour zoroastre,
Les fichiers de Logs sont sous C:\WINDOWS\system32\config
Il suffit d'arrêter sur le contrôleur de domaine le service Event Log (Journal des Evénements)
Avec Softerra LDAP Browser tu crées un nouveau profile.
Dans le nom d'hôte tu tapes le nom entier de ton domaine (exemple : mon_domaine.com).
Tu laisses le port 889 et la version de protocole à 3
Dans la base DN (Distinguished Name) tu cliques sur le bouton : Extraire DNs (seulement pour LDAP v.3).
Tu choisis dans la liste la ligne qui commence par DC= (exemple : DC=mon_domaine,DC=com).
Tu décoches Liaison anonyme (selon les stratégies il n'est pas possible de consulter l'AD sans avoir un compte sur le domaine) puis tu cliques sur Suivant >.
Puis pour le compte utilisateur tu tapes ton compte au niveau DN d'utilisateur: (exemple : CN=Prénom Nom,OU=Users,DC=mon_domaine,DC=com) et ton mot de passe.
Tu peux aussi mémoriser ton mot de passe puis Suivant > et Terminer.
Tu as l'aide en ligne depuis le menu Aide (F1).
Sinon depuis le site de Softerra pour LDAP Administrator : FAQ et General Discussion.
Softerra LDAP Browser permet seulement de visualiser le LDAP alors que le produit payant Hyena est une interface qui permet de lire et de modifier le LDAP et de gérer l'AD, son équivalent est Softerra LDAP Administrator.
Mais il existe un produit gratuit que je te conseille qui fait la même chose :
NuxBox NTUsers & Rights.
Petit rappel :
Tables Rainbow composées des caractères suivants : ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 à télécharger ici (720Mo)
Tables Rainbow composées des caractères suivants : ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/€ à télécharger ici (60Go)
PS: Je suis bien Administrateur Réseau et Système.  |
|
| Revenir en haut de page |
|
 |
|