Extraindo a senha de domínio da conta de máquina do registro

2

Se bem entendi, para ingressar em um domínio do Windows, uma máquina precisa ter uma conta no Active Directory e ter a senha para autenticar. Essa senha é renovada automaticamente a cada 30 dias.

Agora, eu tenho uma máquina Linux na rede corporativa, com a bênção do departamento de TI, e o Samba pode entrar em um domínio e permitir que eu faça isso, mas eles não querem adicioná-lo. Eu quero usar a conta que eu tenho em uma máquina Windows que eu vou reformatar de qualquer maneira. Não consegui encontrar uma maneira de decodificar a chave armazenada no registro.

    
por niXar 11.08.2009 / 09:49

3 respostas

2

É possível descarregar os hashes de um sistema Windows e importá-los para o Samba. O processo é explicado aqui link . No entanto, considere que o departamento de TI pode não estar feliz com você fazendo essas coisas e não há garantia de que ele funcionará para o que você está tentando fazer.

    
por 11.08.2009 / 10:39
1

Espero que o grupo de TI seja tão respeitoso sobre você como você é sobre eles (pretendido pelo sarcasmo). O que beneficia você depreciar e insultá-los? Isso faz de você um desenvolvedor melhor? Isso faz seu chefe te respeitar mais? Isso faz de você uma pessoa melhor? Não? Então por que isso? Não há glória e certamente nenhuma honra em atacar as habilidades de outra pessoa.

    
por 22.09.2009 / 14:10
1

Pergunta: Por que você precisaria ingressar em um domínio do Windows?

No trabalho, eu uso apenas o Linux. Toda a infraestrutura é o Windows. Eu montei compartilhamentos do Windows sem problemas:

mount -t smbfs "//fileserver/sharename" /mnt/mntpoint/ \
-o credentials=filename,uid=...,gid=...,fmask=0755,dmask=0755

O arquivo de credenciais se parece com:

username=DOMAIN/username
password=mywindowspassword

Eu tenho um script simples que eu executo depois de fazer o login, que monta todos os compartilhamentos que eu preciso (eu o executo manualmente, já que nem sempre estou na rede da empresa). Sempre que preciso alterar a senha do domínio, basta editar o arquivo de credenciais. Eu geralmente descubro que minha senha expirou quando os compartilhamentos pararam de funcionar. Em seguida, peço emprestado o computador Windows de um colega e faço login usando isso. O Windows me pede para alterar a senha.

Não tenho certeza se o que você faz faz sentido para um computador Linux. O que a junção de um domínio do Windows significa para uma caixa do Linux?

Editar:

Eu entendi. Sua caixa do Linux é um servidor de arquivos SMB? E você quer disponibilizá-lo para os usuários do Windows?

    
por 22.09.2009 / 14:19