Как сбросить пароль Доменному Администратору в Windows Server, за 5 минут

Надеюсь, после прочтения этой статьи многие поймут, что контроллеры домена обязательно либо делать Read-Only, либо шифровать (например Bitlocker). Бывает, что в организации злые администраторы перед уходом поменяли все пароли и перед вами стоит задача взлома пароля для администратора домена. Сразу скажу, что если у вас есть физический доступ к серверу, неважно виртуальный он или физический, то у вас есть все шансы сделать себя администратором домена, главное иметь под рукой нужные утилиты и немного базовых навыков.

Алгоритм сброса пароля администратора домена

Тестовая инфраструктура выглядит следующим образом, есть домен Active Directory с несколькими контроллерами домена на базе Windows Server 2008 R2. Имеем ISO образ с Windows 2008 R 2 SP 1.

Сразу оговорюсь, что для последующей процедуры сброса пароля всегда лучше использовать такое же дистрибутив, как и на контроллерах домена. И если у вас DC на базе Windows Server 2022, то и загрузочный диск (ISO) должен быть такой же.

В зависимости от вида вашего сервера у вас может быть разный первый шаг, но далее все сводится к тому, что нужно загрузиться с данного дистрибутива. Если у вас контроллер домена, это виртуальная машина, то можно смонтировать ISO в настройках VM, если сервер физический. но имеет порт управления (IMM, ILO, IDRAC, IPMI), то так же можно использовать ISO. Если сервер не позволяет смонтировать в него ISO, то придется создавать загрузочную флешку с Windows Server.

Очень удобно всегда в своем инструментарии иметь коробку Zalman, она так же позволяет монтировать ISO образы в виде функционала виртуального CD-ROM.

Предполагается, что вы загрузились с загрузочного носителя и попали в мастер установки Windows Server.  Нажимаем на "Next"

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-01
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-01

Выбираем “Repair Your Computer” (Восстановление системы)

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-02
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-02

Выбираем нашу систему и жмем на Next

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-03
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-03

Далее открываем “Command Prompt” (Командная строка)
Идем на диск, где у вас установлена система в папку System 32.

Трюк в том, что мы заменим файл Utilman .exe на cmd .exe и при старте на экране ввода пароля мы сможем запустить cmd .exe от имени System на домен контроллере, а это значит, что сможем сделать все, что угодно.

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-04
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-04

Итак, теперь перезагружаем компьютер и меняем пароль администратору или создаем нового администратора.

Набираем dsa .msc что бы попасть в консоль ADUC .

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-05
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-05

Я создам пользователя FAdmin @test .lan и включу его в группу “Domain Admin ”. Понятно, что из той же консоли можно было сбросить пароль любому пользователю, но я хочу показать, что как owner у созданного пользователя будет не учетной записью, что затруднит момент поиска проблемы, если вам это кто-то сделает специально во вред.

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-06
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-06

Команда Whoami .exe /user /groups покажет что пользователь fadmin входит в группу “domain admins ”

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-07
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-07

Теперь проверим: кто Owner для этой учетной записи.

Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-08
Как сбросить пароль Доменому Администратору в Windows server 2008R2, или про то, как взломать контроллер домена за 5 минут-08
Оцените статью
Настройка серверов windows и linux
Добавить комментарий

  1. Ильдар

    Спасибо, очень помогла статья. Давно хотел разобрать в этой теме.

  2. Иван Семин автор

    Искренне рад ,что помог вам.

  3. Юла

    Спасибо за статью. в понедельник попробую. Админ умер, а мне теперь разгребать.

  4. Иван Семин автор

    такое бывает, удачи вам

  5. Игорь

    На контроллере домена RAID-контроллер. При загрузке с загрузочного диска в окне выбора системы для восстановления нет ни одной системы. Надо подтягивать драйвера под этот контроллер RAID?