Como hackear meu próprio servidor?

1

Olá, Estou usando o Windows Server 2008 R2, ontem eu notei que meu AD não estava funcionando adequadamente porque eu não consigo gerenciar usuários e o console mmc não me permite trabalhar com qualquer anúncio, consoles relativos ao DNS.

Então eu encontrei o unknows IPs em propriedades DNS (na aba onde estão dois radio buttons: todos os ips e selecione ips)

Então, percebo que meu Administrador de Domínio se tornou um "CONVIDADO" e perdi meu Administrador Local (foi removido ou talvez renomeado).

Hoje eu removi o AD com o dcpromo / forceremoval e agora não consigo entrar com nenhuma conta de administrador no meu servidor.

A tela de login aparece sem o nome do computador.

Eu quero entrar com algum truque ou cortá-lo para recuperar minhas informações é um Windows Server 2008 R2 Enterprise RC1 Build 7100

Me ajude por favor, obrigado a qualquer pessoa

    
por Angel Escobedo 10.12.2009 / 15:25

3 respostas

4

Você pode ter que restaurar a partir do backup.

Mesmo isso seria complicado porque o diretório ativo não está gostando do banco de dados anterior aparecendo na rede.

Este é o único servidor AD que você tinha? Existem servidores de backup? Se isso fosse apenas um servidor AD, você poderia se safar da reconstrução da caixa e reinseri-la ao domínio como um servidor AD.

Você também precisa investigar como perdeu esses privilégios em primeiro lugar! Hack? Atualizações ausentes? Usuário administrador foi desonesto? Se alguém estiver em seu sistema com privilégios de administrador, há uma boa chance de você ter outros problemas com trojans, corrupção, dados roubados ... você realmente precisa parar e auditar tudo em sua rede para descobrir o que aconteceu ou esse problema. é semelhante a consertar uma unha em um cara que acabou de ter seu pé cortado.

    
por 10.12.2009 / 15:31
1

Eu posso estar errado, mas lembro que o 2008 R2 RC1 estava tendo um bug curioso que estava causando os sintomas que você está experimentando agora ... Se você reconstruir seu servidor no final, vá para a versão RTM, de qualquer maneira RC1 ser descartado em breve ou mais tarde pela Microsoft ...

    
por 10.12.2009 / 15:44
1

Com o servidor não mais um controlador de domínio, você pode ativar e redefinir a senha da conta de administrador local inicializando-a a partir de um CD de resgate ativo. Há muitos CDs ao vivo que possuem essas ferramentas: UBCD4Win (requer um CD do XP para criar o ISO, mas possui outras ferramentas do Windows), Kit de resgate Trinity , Offline NT Password e Editor do Registro , etc.

Como o servidor foi comprometido, você terá que formatar e reinstalar depois de obter o que precisa dele ou nunca terá certeza de que o sistema está limpo e sem danos.

    
por 11.12.2009 / 03:02