有無設施我可以考核AD以反省特定暗碼? 咱們已往經常為一切新用戶使用“規范”暗碼(例如MyPa55word).我想確保在咱們的莊園任何處所都再也不使用它. 這里有幾個設法 – 它們都不黑白電競運彩分析常好(從他們可能引起反病毒或者入侵檢測警報的角度來望): >您可以從Active Directory直達儲暗碼哈希值并在其上運轉暗碼破解法式. Cain and Abel可以幫你辦理成績.你可以用fgdump來獵取哈希值.請注重 – 這些適用法式都可能會在您的防病毒軟件中引起警鐘.>您可以編寫一個簡略的劇本來迭代用戶列表的輸入,使用“NET USE”下令反省有用暗碼.使用如許的器材: @echo off rem Destination path to “大眾map公眾 a 公眾drive”大眾 to for password test rem NetBIOS domain name to test against rem File containing list of usernames,on六合彩台灣e per line rem Password to test rem Output file if exist 公眾%DRIVE_LETTER%\.公眾 goto _lette捕魚達人序號r_used for /f %%i in (%USERLIST%) do ( if exist “大眾%DRIVE_LETTER%\.”大眾 echo %%i password is %PASSWORD%>>%OUTPUT% net use %DRIVE_LETTER% /d /y goto end :_letter_used 將用戶列表放入“userlist.txt”(每行一個用戶名),在劇本頂部配置變量以引用用戶應當可以或許“映照”“驅動器”的路徑,并確保您正在運轉它的PC沒有任何其余“驅動器”“映照”到方針服務器(由于Windows PC只許可一組憑證一次用于SMB客戶端毗鄰到給定服務器). 【免責聲明】本站內容轉載自互聯網,其相關談吐僅代表作者小我私家概念盡非權勢巨子,不代表本站態度。如您發明內容存在版權成績,請提交相關鏈接至郵箱:,咱們將實時予以處置。 |