Windows安全帐户管理器

密码是计算机安全的基本元素,但研究人员发现他们卷入了大量的安全漏洞。然而,你值得了解Windows是如何通过安全帐户管理器或SAM管理和执行密码使用的。

Windows安全帐号管理器和密码十分有益于任何管理企业桌面,这里是你不知道的五件事:

1. 安全帐户管理器多年来一直是微软操作系统的核心部分,现在也是Windows 8.1的一部分。SAM的功能固定于lsass.exe中。lsass.exe是一个位于c:Windowssystem32的Windows服务。

Windows SAM管理本地Windows账户密码并管理登录过程中的密码验证。

2. 本地安全帐户管理器文件(技术上来说是Windows注册表的一部分)称为SAM,位于c:windowssystem32config。在域控制器上,SAM文件相当于活动目录数据库文件ntds.dit。



图1

3. SAM文件被锁定,不能访问加载的操作系统,如图1所示。

然而,如果计算机是从一个动态恢复磁盘如ophcrack中启动的,该计算机是完全可访问的。这是为什么需要加密企业笔记本和台式机硬盘的主要原因之一。尽管如此,如果存在其他弱点,Windows密码可能会暴露,所以你不能完全依赖于加密。

4. SAM的备份文件位于c:windowssystem32repair。如果密码被定期更改,过期密码会包含在这个文件中,但完全可访问登录到计算机的任何人。只需要在机器上创建一个帐户,为某人提供不良意图的未授权(和不负责任的)访问。



图2

5. 使用新老LAN Manager(LM)散列或更安全的NTLM散列将密码存储在SAM文件中。Windows 7及以后版本默认为NTLM散列。这两种类型的散列可以使用被彩虹表(Rainbow Table)破解。彩虹表是一种破解哈希算法的技术,在10年前由瑞士联邦理工学院的Philippe Oechslin发现。Oechslin的ophcrack工具和Elcomsoft System Recovery是两款著名的使用预先计算的密码散列来破解Windows密码的工具。图2中显示了Elcomsoft System Recovery中的可用选项。

从SAM文件中提取Windows密码散列的另一个很好的工具是pwdump。注意,尽管Windows syskey程序可以用来在SAM文件中创建更多的安全,一些工具如Elcomsoft的Proactive System Password Recovery可以破坏这些控件。

Windows安全帐户管理器很少出现问题。本地账户可能是也可能不是你的管理范畴。然而,了解何时、何地和如何工作的相关细节是值得的。

鉴于所有这一切,我可以肯定的说,只要跟Windows密码相关的,都不是真正安全的。没有什么像宝贵的资产——用户密码——如此脆弱的。尽你所能,确保风险最小化。

(0)

相关推荐

  • lsass.exe系统错误,安全帐户管理器初始化失败

    在系统中,有一个lsass.exe进程,是系统非常重要的一个进程,随电脑一齐启动,用于安全认证,主要是验证登录密码,处理用户配置策略.病毒最喜欢入侵这个进程,如果在C:\Windows\System3 ...

  • 用Windows照片查看器查看一些图片格式的文件特别卡的原因

    这边又说到一个关于系统速度的问题,如果你也是W7的忠实用户,从M1到Beta,再从RC到RTM,你都在不断的试用的话,你或许会发现,在使用了Windows7的照片查看器之后,部分用户的系统速度会变慢。 ...

  • smss.exe是什么进程?详解Windows会话管理器中的smss.exe

    进程综述 smss.exe进程是微软®公司为其发布的基于Windows NT系统(200/XP/Vista以及Win7等)定义的一个重要系统核心程序,官方描述为:Windows会话管理器。 会话管理器 ...

  • 万能的系统安装方法 使用Windows通用安装器

    使用U盘装原版镜像系统过程中,是不是经常遇到C盘无法找到驱动的问题呢,不要着急,小编现在告诉你一个很简单的解决方法-使用Windows通用安装器 先制作U盘PE: 插上U盘,点击老毛桃U盘启动制作工具 ...

  • Windows 照片查看器弹出COM Surrogate错误提示的解决办法

    运行环境:Windows 8.1 (64bits) 异常描述:打开"Windows 照片查看器",试图放大或缩小窗体,弹出"COM Surrogate”错误。 解决方法:首先,COM Surrogat ...

  • Win7系统巧用Windows进程管理器

    Windows进程管理器是一款功能比较强大的进程管理工具,可以进程查询、进程管理,包括结束进程、暂停进程、恢复进程、删除进程等,还可以进行端口访问查询、查看系统性能信息等。 1、进程管理 在win7系 ...

  • windows音乐播放器使用教程

    相信很多小伙伴使用的都是windows系统,那么其中的音乐播放器我们怎么使用呢?方法很简单,下面小编就来为大家介绍,具体如下:1. 首先,选中我们想要播放的音乐文件并右键,在弹出选项中点击" ...

  • 怎么在使用Windows照片查看器中缩小照片

    当我们在通过Windows照片查看器时,很多人不知道自己该如何对照片的尺寸进行修改.现在就由小编告诉大家怎么通过照片查看器进行照片修改.Windows照片查看器怎么缩小图片:1. 首先,我们先来了解一 ...

  • 电脑上的windows图片查看器提示内存不足如何解决

    电脑上的windows图片查看器提示内存不足的原因跟连接的打印机有关,一起来看看吧.1. 打开电脑,进入桌面,点击左下角的搜索框,然后在打开的窗口中,点击"设置"图标.2. 在打开 ...