Здравствуйте, дорогие друзья! Сегодняшняя тема будет для тех, кто пользуется компьютерными локальными сетями. При попытке подключения к любому ПК из группы необходимо постоянно прописывать специальный код – сетевой пароль. Бывают ситуации, когда эти данные забываются. Для такого случая я здесь – наша статья расскажет, как узнать сетевой пароль на самых популярных нынче ОС – Windows 7 и 10.
Содержание
- Где можно управлять паролями?
- Как посмотреть?
- Возможная проблема
- Как убрать запрос на ввод кода?
- Как не сохранять?
- Задать вопрос автору статьи
Где можно управлять паролями?
Например, вам нужно выполнить настройку общего доступа к принтеру в сети, а операционная система при этом запрашивает код доступа. Как узнать сетевой пароль своего компьютера, где вообще его можно найти?
Чтобы получить доступ ко всем паролям на ПК под Windows 7 и 10, нужно:
- Вызываем приложение «Выполнить» комбинацией кнопок + R.
- Прописываем команду netplwiz.
- Откроется окошко «Учетные записи пользователей».
- Перейдите на вкладку «Дополнительно».
- Нажмите «Управление паролями», чтобы получить доступ ко всем хранящимся на этом компьютере паролям.
Здесь можно удалить или поменять данные, добавить учетную запись.
Если у вас Windows XP, команда для «Выполнить» будет другая – control userpasswords2.
Как посмотреть?
Как узнать сетевой пароль от домашней группы (сам код), расскажу на примере Windows 10:
- В «Панели управления» режим просмотра ставим по категориям.
- Переходим в раздел «Сеть и Интернет».
- Заходим в «Домашнюю группу».
- В ее настройках ищем пункт «Показать или распечатать пароль домашней группы».
- Переписываем нужные данные на листочек или запоминаем.
Пока писала, поняла, что у пользователей часто возникают проблемы при просмотре кода. Если у вас тоже не получается узнать пароль от локальной сети по моей инструкции, напишите в комментарии!
Возможная проблема
Бывает такое, что код не установлен, а система все равно его требует. Или выскакивает сообщение, что сетевой пароль указан неверно, хотя он точно правильный. Что делать в таком случае (на примере «семерки»):
- Чтобы запустить редактор локальной групповой политики, открываем «Выполнить» и прописываем gpedit.msc.
- Теперь поочередно заходим в разделы из следующего списка: «Конфигурация компьютера» – «Конфигурация Windows» – «Параметры безопасности» – «Локальные политики» – «Параметры безопасности» – «Сетевая безопасность: уровень проверки подлинности LAN Manager».
- Отмечаем пункт «Отправлять LM и NTML…».
Этот способ решения проблемы работает не на всех версиях Windows 7!
Как убрать запрос на ввод кода?
Видео-инструкции по теме раздела смотрите тут:
Если в вашей домашней группе всего несколько устройств, и вы уверены в ее безопасности, ввод кода можно убрать. Как отключить запрос сетевого пароля на Windows 7/10, расскажу сейчас:
- Заходим в «Панель управления».
- Режим просмотра ставим на «Крупные значки».
- Переходим в раздел «Центр управления сетями…».
- В дополнительных параметрах (раздел слева) ищем «Общий (текущий профиль)».
- Ищем «Общий доступ к общедоступным папкам» и ставим галочку напротив «Включить общий доступ…».
- Выбираем строку «Общий доступ с парольной защитой».
- Отмечаем пункт «Отключить общий доступ с парольной защитой».
- Сохраняем изменения соответствующей кнопкой.
Здесь тоже пробежалась по отзывам, оказывается, помогает не всем. Если у вас тоже возникла проблема, напишите нам, подумаем, что можно сделать.
Как не сохранять?
Можно сделать, чтобы операционная система не сохраняла коды. В какой ситуации это может пригодиться, не знаю, но такая инструкция есть (на примере Windows 7):
- В «Панели управления» зайдите в раздел «Администрирование».
- Откройте «Локальная политика безопасности».
- Нажмите «Параметры безопасности», перейдите на вкладку «Локальные политики», а затем в «Параметры безопасности».
- В списке справа найдите строку «Сетевой доступ: не разрешать хранение паролей…», кликните ПКМ и перейдите в «Свойства».
- На вкладке «Параметр локальной безопасности» поставьте галочку у пункта «Отключен».
- После выполненных операций сохраните изменения кнопкой OK.
Вот такая сложная тема. На «десятке» узнать сетевой пароль намного проще, чем на «семерке». У Windows 7 много версий, и что работает на одной, для другой не подходит. Но у вас всегда есть команда WiFiGid, которая постарается решить любой вопрос. Спасибо за доверие!
На чтение 9 мин Просмотров 316к.
Виталий Леонидович Черкасов
Системный администратор, инженер компьютерных систем.
Задать вопрос
Иногда после покупки нового гаджета, например, смартфона, вы не можете подключить его к своей вайфай сети, потому что забыли пароль. В таком случае можно воспользоваться одним из следующих способов: посмотреть ключ доступа на своем ноуте, маршрутизаторе или мобильном телефоне. Рассмотрим подробно, как узнать свой пароль от вайфая на компьютере или роутере.
Содержание
- Через ПК
- Параметры беспроводной сети
- Командная строка
- Связка ключей в OS Х
- Специальные программы
- Через роутер
- TP-Link
- ASUS
- D-Link
- Zyxel
- Tenda
- На телефоне
- Android
- iOS
- Если ничего не помогло
Через ПК
Узнать ключ от вайфай с помощью компьютера несложно, если с него уже подключались к беспроводной Wi-Fi сети. Для этого можно использовать командную строку.
Параметры беспроводной сети
Чтобы посмотреть пароль от вайфая на виндовс 10 (подробная статья по ссылке), нужно зайти на компьютер под учетной записью, имеющей права администратора, и подключиться к вайфай.
Алгоритм:
Теперь можно прочитать пароль от вайфай в строке «Ключ безопасности сети».
Командная строка
Также несложно определить код доступа к вайфай, используя командную строку.
Алгоритм действий:
Важно! Если имя сети состоит из нескольких слов, его нужно обернуть кавычками;
- после этого на экране должны появиться подробные сведения о выбранном беспроводном соединении, в том числе в разделе «Параметры безопасности», в последней строке «Содержимое ключа» будет пароль вайфай сети.
Связка ключей в OS Х
Если у вас компьютер с Mac OS X, то узнать пароль от Wi-Fi соединения можно при помощи функции «Связка ключей». Эту утилиту можно найти, забив ее название в поиск Spotlight. Или в Finder выбрать «Программы», а потом «Утилиты». После запуска программы нужно:
Также узнать пароль от Wi-Fi соединения можно с помощью команд терминала. Для этого требуется:
- запустить утилиту «терминал»;
- ввести команду «security find-generic-password -wa «ИмяСети» (вместо «ИмяСети» введите SSID нужного вай фай соединения);
- после этого появится диалоговое окно, в котором введите имя администратора компьютера и его пароль;
- в результате появится строка, в которой будет написан ключ доступа к нужной сети.
Специальные программы
Рассмотрим две самые популярные бесплатные программы, которые можно использовать для поиска сохраненных ключей доступа от вайфай соединений.
- Бесплатное приложение для просмотра и хранения паролей WiFi Password Decryptor. Чтобы начать с ней работать, ее нужно скачать на сайте производителя, распаковать и инсталлировать. После инсталляции приложение можно запустить. Имя требуемой сети можно найти в колонке «Wi-Fi name (SSID)», а ключ в «Password Key (text)».
- Утилита WirelessKeyView не нуждается в установке. С ее помощью можно посмотреть все сохраненные на ПК пароли от Wi-Fi соединений. Скачать ее можно с официального сайта компании. Там же можно загрузить файл с расширением *.ini для русификации приложения.
Через роутер
Ключ доступа от вайфай сети хранится также на роутере. Чтобы посмотреть его, нужно подключить компьютер к маршрутизатору по беспроводному соединению или соединив эти гаджеты патчкордом.
Чтобы зайти в настройки роутера, нужно знать IP адрес устройства (обычно 192.168.1.1 или 192.168.0.1), логин от роутера и пароль (чаще всего admin в 2 поля) для входа в административную панель. Чтобы узнать заводские настройки точки доступа, посмотрите наклейку на нижней части устройства.
Кроме этого, узнать IP адрес роутера можно с помощью командной строки. Как ее запустить, уже рассказывалось выше. После этого введите команду «ipconfig».
В результате на экран будут выведены сведения обо всех сетевых адаптерах компьютера. Нужно найти требуемый и в строке «Основной шлюз» будет указан IP-адрес маршрутизатора.
TP-Link
Разберемся, как узнать пароль от своего WiFi на маршрутизаторах TP-Link, на примере модели TL-WR841N. Данную инструкцию можно применить и для большинства маршрутизаторов этой компании (TP-Link TL-WR840N,Tp-Link TD-W8901N и других) .
Чтобы определить пароль от Wi-Fi, нужно в левом меню выбрать строку «Беспроводной режим» и затем в открывшемся подменю кликнуть по пункту «Защита беспроводного режима».
В строке ввода «Пароль PSK» будет написан нужный нам ключ доступа.
ASUS
В маршрутизаторах ASUS сразу после входа в панель администрирования вы попадаете на страницу, на которой отображается состояние подключения. Эта страница находится на вкладке «Карта сети». Здесь справа расположен пункт «Ключ WPA-PSK», в котором находится пароль к вайфай соединению. Нужно щелкнуть по полю, чтобы посмотреть его.
D-Link
Где посмотреть ключ вайфай на маршрутизаторах, продаваемых под брендом D-Link, расскажем на примере распространенной модели DIR-615. В нем, чтобы добраться до пароля, требуется в меню, находящемся в левой части экрана, выбрать строку «Wi-Fi» и щелкнуть по пункту «Настройки безопасности». После этого справа появится окно, в котором в разделе «Ключ шифрования PSK» будет находиться пароль вайфай сети.
Zyxel
Чтобы узнать, какой пароль на вайфай сеть установлен в маршрутизаторе компании ZyXEL, нужно:
- сначала в меню, расположенному внизу экрана, щелкнуть по пункту «Сеть Wi-Fi»;
- после чего на вкладке «Точка доступа», в пункте «Ключ сети» будет написан требуемый пароль.
Tenda
Для роутеров фирмы Tenda нужно:
- Зайти в панель настроек и в верхнем меню выбрать пункт «Беспроводной режим».
- В подменю слева щелкнуть по строке «Защита беспроводного режима».
- Справа откроется окно, где в разделе «Пароль Wi-Fi», можно посмотреть текущий ключ доступа.
На телефоне
Как определить пароль доступа к вайфай при помощи компьютера и как посмотреть его на маршрутизаторе, мы уже знаем. А что делать, если компьютера нет, а есть только мобильный телефон. Давайте разберемся.
Независимо от модели телефона, пароль можно посмотреть, войдя в веб интерфейс маршрутизатора. Для этого телефон должен быть подключен к сети.
Алгоритм:
- В любом браузере открываем адрес 192.168.1.1 или 192.168.0.1;
- Вводим логин и пароль (обычно admin, admin);
- В меню роутера ищем пункт настроек, который зависит от производителя роутера (в разделе выше подробно описано).
Android
На телефонах и планшетах, работающих под ОС Android, можно узнать ключ доступа двумя способами: с помощью программы или посмотреть в системном файле.
Для этих способов нужны root-права.
Чтобы узнать пароль при помощи приложения, нужно:
- Скачать в магазине приложений PlayMarket программу WiFi Key Recovery и установить. Подойдут и другие приложения:WiFi Password, WiFi Pass Recovery;
- открыть утилиту и найти в списке нужную Wi-Fi сеть(SSID);
- в поле PSK будет ключ от сети.
Чтобы посмотреть ключ в файлах настроек, нужно:
iOS
На старых смартфонах с версией операционной системы не старше iOS 7, можно было узнать ключ от вайфай непосредственно с устройства. Для этого нужно было зайти в настройки, потом перейти в «Safari» и в пункте «пароли» узнать нужную информацию.
Сейчас там хранятся ключи только от сайтов. Поэтому узнать пароль, используя только стандартные возможности iOS, невозможно. Существуют программы, которые могут показать сохраненный ключ доступа к вайфай, например, WiFiPasswords, но для их установки требуется, чтобы смартфон прошел процедуру взлома – Jailbreak.
Подробная инструкция — как узнать пароль от wi-fi сети на iPhone.
Если ничего не помогло
Если ни один из перечисленных способов не помог, например, компьютера нет, а маршрутизатор стоит в закрытой комнате, то можно раздавать интернет со смартфона, в режиме виртуальной точки доступа.
Если данные для входа в веб интерфейс роутера не подходят, нужно сбросить настройки маршрутизатора до заводских, и после этого настроить вайфай сеть заново. Чтобы установить настройки по умолчанию, требуется при работающем роутере нажать на кнопку «Reset», которая обычно находится сзади, и подождать несколько секунд, пока маршрутизатор не перезагрузится.
Как правило, данный вопрос возникает после того, как вы попытались зайти на другой ПК по сети, но получили запрос логинапароля. Ситуация решается просто и быстро, главное – выучить несколько элементарных команд.
Где windows хранит сетевые пароли?
Управлять паролями в данной ОС можно посредством команды «netplwiz». Чтобы запустить ее выполнение, зайдите в меню «Пуск» и введите в строку поиска «Run», либо нажмите R+Win-key. Описанный метод актуален для windows 7, в windows XP следует пользоваться командой «control userpasswords2». Когда открывается соответствующее окно с учетными записями, переходим в меню «Дополнительно» и выбираем подпункт «Управление». Эта вкладка предназначена для любых манипуляций с паролями, аккаунтами пользователей, настройками безопасности и прочих действий. Естественно, все операции должны проводиться из аккаунта с правами администратора. Так вы сможете без труда сменить любой пароль на более подходящий. Физическим хранилищем сетевых паролей является директория %systemroot%system32config.
Запрос несуществующего пароля
Часто случается так, что компьютеры, управляемые разными версиями windows, сложно объединить в сеть, либо подключиться к ним извне. Например, Win 7 может запрашивать у windows XP сетевой пароль, который и вовсе не был назначен (либо не станет принимать существующий пасс-код). Как исправить эту проблему? На всех машинах должны соблюдаться такие условия: надо разрешить пользователям доступ по сети, назначив каждому не пустой пароль; логин-пасс для авторизации совпадает на машине-«клиенте» и на сервере. Если соединение все равно не устанавливается, зайдите в «Конфигурацию компьютера» (Win+R, вписываем gpedit.msc) -> выбирайте «Конфигурацию windows», далее «Параметры безопасности», внутри пункт «Локальные политики», снова «Параметры безопасности», подпункт «Сетевая безопасность: проверка Lan Manager», включить строку «Отправлять LM и NTLM». Также проверьте правильность следующих настроек:
- в «Панели управления», пункте «Все элементы» -> «Центр управления сетями и общим доступом», подпункте «Дополнительные параметры» отключить «Доступ с парольной защитой»;
- стандартная сетевая модель для Win 7 должна быть «Workgroup» (по умолчанию);
- учетная запись гостя включена, в локальной политике она же убрана из пункта «Отказ в доступе к ПК из сети».
Если вы узналиизменили пароль и сделали все, как указано в статье, но доступ к машине по сети так и не получили, необходимо подробно изучить настройки локальных политик доступа на каждом конкретном компьютере.
SovetClub.ru
Ввод сетевого пароля: где его взять? Методика определения и отключения.
Достаточно часто (особенно в небольших офисах с установленными локальными сетями) можно наблюдать картину, когда вроде все машины, подключенные к локальной сети, работаю нормально, но при доступе к какому-то определенному терминалу требуется ввод сетевого пароля. Где его взять? У сисадмина, как считает большинство юзеров. Как бы не так! А если в системе администратор вообще никаких паролей не устанавливал? Что делать тогда? Ответы на эти вопросы знают не только рядовые пользователи, но и даже некоторые начинающие системные администраторы. Но ничего особо сложнон тут нет.
Ввод сетевого пароля windows 7: зачем это нужно?
Конечно, никто не спорит о том, что в офисах при наличии достаточно большого количества компьютеров, подключаемых к локальной сети, использование паролей доступа, как на уровне прямого ввода, так и на уровне удаленного доступа, оправдано.
Но вот зачастую, даже если на всех терминалах установлена операционная система windows 7, в сети они вроде бы «видят» друг друга, но когда, например, производится попытка отправки документа на печать с использованием сетевого принтера, даже при корректных настройках ничего не получается, поскольку требуется ввод сетевого пароля. Где его взять? Администратор сети не в курсе. На самом деле решение данной проблемы есть, и оно достаточно простое.
Как узнать ввод сетевого пароля? Просмотр данных
Сами данные паролей скрыты от глаз пользователя любого уровня (будь он хоть частный юзер, хоть админ, система все равно не дает ему увидеть скрытые данные).
Тем не менее, выход есть. Если взять в расчет, что все папки, включая регистрационные данные, невидимы, нужно просто включить в том же «Проводнике» режим отображения таких объектов. Но и в этом случае найти папку с паролями будет достаточно сложно.
На самом деле все намного проще, и сил тратить не нужно на ввод сетевого пароля. Где его взять и найти интересующий нас параметр? Элементарно! Следует всего лишь использовать команду rundll32.exe keymgr.dll, KRShowKeyMgr в командной строке, запущенной от имени админа.
Как отключить сетевые пароли или изменить их?
В начальном варианте вызываем раздел «Выполнить» (Run) из стандартного меню «Пуск» или с использованием сочетания Win +R.
Затем в самой вызванной консоли прописываем команду Controluserpasswords2 и нажимаем клавишу ввода. В появившемся меню снимаем галочку с требования пароля для выделенных учетных записей (на windows 10 не работает!).
Те же самые действия можно произвести из «Панели управления», где нужно обратиться к разделу центра управления сетями и общим доступом, а в текущем (общем) профиле установить галочку на пункте использования общего доступа с парольной защитой.
Настройки политики безопасности
В самом оптимальном варианте, когда требуется ввод сетевого пароля (где его взять, что ввести, включить или отключить службу), можно использовать и еще одно достаточно действенное средство – редактирование групповых политик с установкой разрешений доступа к тем или иным функциям системы на уровне администратора или локального юзера.
Для доступа используется команда gpedit.msc, а в самом редакторе – раздел конфигурации компьютера, где нужно найти директорию проверки сетевой безопасности «LAN Manager» и уже в ней активировать параметры отправки LM и NTLM.
Итог
Собственно, на этом – все. Если есть проблема с сетевым паролем, его использование следует просто отключить. Если потребуется, на windows 7 и ниже можно установить новое сочетание. Но это придется делать на всех машинах, синхронизированных по сети, и при условии, что на всех установлена именно седьмая модификация системы.
Само собой разумеется, что в параметрах редактора групповых политик можно изменить и применить некоторые дополнительные настройки, которые могут быть отнесены к определенной группе или классу пользователей, работающих на одном и том же терминале.
fb.ru
Быстрый ввод сетевого пароля windows 7
Ввод сетевого пароля не выступает в качестве обязательного средства защиты Вашего компьютера. Но его использование обеспечит Вам сетевую безопасность. Для того чтобы открыть доступ к Вашей личной сети, злоумышленнику достаточно знать всего лишь имя пользователя.
Как произвести ввод сетевого пароля?
Если Вы попытаетесь подключиться по сети с компьютера на платформе windows 7, то система запросит у Вас ввод сетевого пароля. Операционная система windows 7 разрешит ввод в том случае, если будет соблюден ряд следующих условий:
- Классическая настройка модели доступа по сети;
- Авторизация под одинаковыми учетными данными;
- Компьютер-клиент, является авторизированным в системе под учетной записью, которой не существует на компьютере-сервере.
На сегодняшний день, когда развитие технологий не стоит на месте, использование флеш-карты для передачи данных является не актуальным и устаревшим способом. Перенести информацию с одного компьютера на другой, сегодня, так же просто, как и скачать информацию из интернета.
Широко использовать все возможности обмена данными между компьютерами нам позволяют проводные и беспроводные сети. Но, использование таких возможностей требуют, в свою очередь, определенных знаний. В настоящее время, зачастую компьютеры продаются уже с предустановленной операционной системой windows 7, однако возможность подключения, в основном, осуществляется через windows ХР.
На начальном этапе настройки, рекомендуется использовать беспарольную схему подключения. Настроить соединение достаточно просто – специфические, специальные знания здесь не потребуются. Если Вам необходимо создать домашнюю сеть, измените настройки в панели управления. Нужно лишь последовательно переходить в следующие директории:
- Сначала перейдите в позицию «Сеть и интернет»;
- Найдите папку «Выбор параметров домашней группы»;
- И наконец, выберите «Подключение общего доступа с парольной защитой» либо «Отключение общего доступа с парольной защитой».
Затем, произведите настройку рабочей группы для всех компьютеров. Если на всех компьютерах установлена windows 7, то данная настройка будет осуществляться автоматически. Если у Вас в сети присутствует компьютер на windows ХР, то в доступе Вы получите отказ.
В windows ХР, общие папки содержат символические наименования, и для того, чтобы создать общую папку, Вам придется осуществить еще ряд действий. Сделать это можно, с помощью нажатия пункта «Открыть общий доступ к этой папке» в свойствах папки в меню «Доступ».
Но данный факт совсем не означает, что Вы сможете пользоваться соединением на высококачественном уровне. В данной ситуации не следует забивать себе голову особыми премудростями. Вам всего лишь необходимо убрать некие «барьеры», которые изложены в специально предназначенных для этого инструкциях.
Для осуществления корректной операции будет достаточно создания общей папки в прямой директории диска с установленным программным обеспечением. После этого, все проблемы с подключениями испаряться! И Вы сможете производить ввод сетевого пароля в windows 7.
Как убрать запрос сетевого пароля?
Если Вы захотите убрать запрос сетевого пароля, вам всего лишь понадобиться произвести следующие действия:
- Открыть меню “Пуск”;
- В строку “Выполнить” вписать “Controluserpasswords2” и нажать “Ок”;
- Выделить нужную учетную запись и снять галочку с позиции “Требовать ввод имени пользователя и пароля ”.
windows 7 позволяет произвести отключение сетевого пароля через изменение групповой политики безопасности компьютера. Однако необходимо понимать, что возможны негативные последствия от таких действий. Произведение данных операций может значительно снизить уровень безопасности Вашего компьютера.
comp-genius.ru
Как сбросить или изменить пароль на сетевой ресурс
При подключении к закрытым (запароленным) сетевым ресурсам запрашивается логин и пароль. Чтобы не вводить пароль постоянно, пользователь выставляет галочку «Запомнить учётные данные». Чтобы удалить эти пароли (например, при смене пользователей) нужно зайти:
Пуск → Панель управления → Учетные записи пользователей → Администрирование учётных записей
Также можно сюда попасть через «Пуск → Выполнить», ввести текст “control userpasswords2” и нажать ОК.
Примечание: «Пуск → Выполнить» можно вызвать горячими клавишами System + R (где System, это кнопка с эмблемой windows).
Любой пароль можно «Изменить» или «Удалить из хранилища».
«Изменить» пароль иногда требуется для смены пользовательского аккаунта.
Например: ранее компьютером пользовался менеджер, и он имел права на изменение документов в папке «Менеджеры» ресурса N, а теперь за компьютер сел бухгалтер, который не имеет права пользоваться документами в папке «Менеджеры», но должен иметь полный доступ к папке «Бухгалтерия» ресурса N.
Если «Удалить из хранилища» пароли, то при следующей попытке попасть на этот ресурс будут снова запрошены логин и пароль.
Если необходимо сделать так, чтобы компьютер не запоминал пароли, то нужно зайти:
Пуск → Панель управления → Администрирование → Локальная политика безопасности → Локальные политики → Параметры безопасности → Сетевой доступ: не разрешать хранение паролей или учётных данных для сетевой проверки подлинности → Свойства → Отключить/Включить
Решение от Микрософта по сбросу паролей.
1. Перелогиниваемся в администратора системы. 2. Нажимаем Пуск → Выполнить (System + R), вписываем regedit или regedt32, нажимаем «OK». 3. В редакторе выбираем ветку HKEY_USERS, но не входим в неё. 4. В меню редактора выбираем Файл → Загрузить куст (File → Load Hive). 5. Откроется диалоговое окно выбора файла. Надо выбрать Ntuser.dat в корне профиля проблемного пользователя (Documents and SettingsПользовательNTUSER.DAT). После выбора файла надо будет дать ИМЯ загружаемой ветки реестра. 6. В редакторе реестра идём по адресу HKEY_USERSИМЯПользователь. 7. Удаляем ключи. 8. Выделаем ветку HKEY_USERSИМЯ и давим Файл → Выгрузить куст (File → Unload Hive).
9. Выходим из редактора реестра.
spydevices.ru
Пароли, сохраненные в сетевых подключениях windows
Пароли, сохраненные в сетевых подключениях windowsadminsrtfmMarch 3rd, 2010Файлы с паролями, сохраненными в сетевых подключениях, находятся по следующим путям:windows XP
C:Document and SettingAll UsersApplication DataMicrosoftNetworkConnectionsPbkrasphone.pbk
windows Vista
C:UsersAll UsersMicrosoftNetworkConnectionsPbkrasphone.pbk
C:UsersAll UsersApplication DataMicrosoftNetworkConnectionsPbkrasphone.pbk
——————
Есть еще утилита Dialupass, которая без проблем покажет все пароли на Dialup!
adminsrtfm.livejournal.com
Одним из эффективных средств безопасности при использовании сетевого подключения является сетевой пароль. Он не должен быть слишком коротким и простым, поскольку дает защиту от взлома как для проводных сетей, так и при установке беспроводного соединения по типу Wi-Fi.
Инструкция
Совет добавлен 12 мая 2011 Совет 2: Как узнать пароль в сети Мы все, работая в сети, используем очень большое количество разнообразных паролей. И конечно, мы часто их забываем. Вспомнить пароль иногда бывает достаточно сложно, так как чаще всего, он зашифрован значками звездочек*******. Но, к счастью, все же можно узнать скрытый пароль. Вот как можно это сделать.
Вам понадобится
- Чтобы узнать забытый пароль вам потребуется бесплатная программа Asterisk Key. Утилита Asterisk Key – простая и удобная в использовании, специально создана для восстановления паролей, скрытых звездочками.
Инструкция
Обратите внимание «Asterisk Key» расшифровывает скрытые пароли на разных языках. Полезный совет Программа «Asterisk Key» расшифровывает скрытые звездочками пароли из любого запущенного приложения или веб-страницы
- Zone.net, компьютерный информационный портал
Как узнать пароль в сети – версия для печати
В каждой статье по настройке роутера, или в инструкции по смене паролей, я советую записывать где-то пароль, который вы устанавливаете на свой домашний Wi-Fi. Или устанавливать такой пароль, который вы точно не забудете, но при этом, он должен быть достаточно надежным. Как вы понимаете, это мало кто делает, я честно говоря тоже ничего не записываю:) А пароль, это такая штука, что если его забыли, то вспомнить очень сложно, перепробуешь кучу вариантов и ничего не подойдет. А тут как раз нужно подключить к своему Wi-Fi новое устройство. В этой статье я расскажу вам, что нужно делать в таких случаях. Как вспомнить забытый пароль от Wi-Fi сети, где посмотреть его в настройках компьютера, или самого роутера. Постараюсь подробно написать о всех нюансах, возможных проблемах и ничего не упустить.
Как можно узнать забытый пароль от своего Wi-Fi:
- Посмотреть пароль в настройках компьютера, если вы уже подключались (или подключены)
к сети, пароль от которой нам нужно узнать. - Посмотреть пароль в настройках Wi-Fi роутера.
- Сделать сброс настроек роутера, настроить его заново и задать новый пароль.
Начнем мы с самого простого, это конечно же с компьютера. Если у вас есть ноутбук (или ПК с адаптером)
, который уже был подключен к вашему Wi-Fi, или на данный момент подключен, то скорее всего у нас получится посмотреть в настройках пароль, который мы успешно забыли.
Смотрим забытый пароль от Wi-Fi на компьютере: Windows 7, 8, 10
Многие спрашивают, где найти этот пароль на компьютере? В Windows 7, Windows 8 и Windows 10 это сделать не сложно, а вот у XP есть свои заморочки. Давайте сначала рассмотрим более новые версии Windows. На семерке и восьмерке все практически одинаково.
Внимание!
Ваш компьютер, с которого вы хотите вспомнить ключ к сети, должен быть подключен к этой сети. Если он подключался к ней раньше, тоже подойдет. Если у вас нет такого компьютера, то переходите сразу к разделу, где мы будем смотреть пароль в настройках маршрутизатора.
И еще один момент:
если вы не хотите лазить по настройкам, то можете попробовать все сделать программой WirelessKeyView, о которой я писал немного ниже.
Зайдите в Центр управления сетями и общим доступом
.
Сева выбираем Управление беспроводными сетями
.
Вы увидите список всех сетей, к которым вы раньше подключались. Найдите сеть, от которой нужно вспомнить пароль, нажмите на нее правой кнопкой мыши и выберите Свойства
.
В новом окне переходим на вкладку Безопасность
, ставим галочку возле пункта Отображать вводимые знаки
и в поле Ключ безопасности сети
смотрим наш пароль.
Давайте сразу рассмотрим возможные проблемы, с которыми вы можете столкнуться.
Что делать, если нет пункта “Управление беспроводными сетями”, или после установки галочки не отображается пароль?
Это очень популярные проблемы. Управления беспроводными сетями скорее всего может не быть из-за того, что у вас вообще не настроен Wi-Fi на компьютере (в таком случае посмотреть пароль этим способом точно не получится)
.Или, я где-то читал, что такое может быть из-за домашней версии Windows. Что делать, если нет “Управления беспроводными сетями”? Можно посмотреть пароль через роутер, об этом читайте ниже, или же попробуйте сделать так:
У вас все получится при одном условии: вы должны быть подключены к сети, от которой хотите посмотреть пароль.
Если же после установки галочки “Отображать вводимые знаки” пароль не появляется, тогда попробуйте посмотреть его в настройках маршрутизатора. Или, попробуйте с другого компьютера, если есть такая возможность.
Как найти пароль от Wi-Fi в Windows XP? Используем программу WirelessKeyView
Как я уже писал выше, с XP немного сложнее. В принципе, там тоже можно все посмотреть, но не так просто как на Windows 7. Поэтому, я советую вам не лезть в эти дебри, а воспользоваться бесплатной программой WirelessKeyView. Которая, кстати, так же отлично работает и в более новых версиях Windows. Что делает небольшая программка WirelessKeyView? Она отображает все сети, к которым раньше подключался компьютер, на котором вы ее запустили. Ну и конечно же, она отображает сохраненные пароли к этим сетям.
Все очень просто. Скачиваем программу, можно с официального сайта http://www.nirsoft.net/utils/wireless_key.html. Открываем архив и запускаем файл “WirelessKeyView.exe”
. Откроется программа, ищем там свою сеть (по имени)
, и в поле Key (Ascii)
смотрим пароль к ней. Выглядит это вот так:
Согласитесь, все очень просто и понятно. Даже на Windows 7 и 8 можно не заморачиватся с поиском пароля в настройках. Очень хорошая программка, спасибо ее разработчикам. Единственное, это ваш антивирус может на нее ругаться. Наверное, из-за ее немного шпионского предназначения.
Где в настройках роутера находится пароль от Wi-Fi?
Еще один проверенный способ. Если в настройках маршрутизатора можно установить пароль, то его там можно и посмотреть. А если даже и не получится, то можно задать новый пароль. Если у вас не получилось посмотреть ключ в настройках компьютера, нет подключенного по Wi-Fi компьютера, и программа WirelessKeyView тоже подвела, то остается только сам роутер. Ну, или сброс настроек, но это уже крайний случай.
Чем еще хорош этот способ, так это тем, что зайти в настройки можно даже с телефона, или планшета. При условии, что они уже подключены. Просто на мобильном устройстве пароль не посмотреть, по крайней мере как это сделать, я не знаю. Хотя, возможно уже есть какие-то программки для Android (но там скорее всего понадобятся Root права)
.
Думаю, что лучше всего отдельно показать, как посмотреть пароль на маршрутизаторе конкретного производителя. Рассмотрим самые популярные фирмы.
Смотрим ключ к Wi-Fi сети на Tp-Link
Начнем мы как обычно, с маршрутизаторов Tp-Link. Нам нужно зайти в настройки. Подключаемся к роутеру по кабелю, или по Wi-Fi (что очень вряд ли, ведь пароль вы не знаете:))
. В браузере отрываем адрес 192.168.1.1
(возможно 192.168.0.1) и указываем имя пользователя и пароль. По умолчанию – admin и admin.
Что бы посмотреть установленный ключ, перейдите на вкладку Wireless (Беспроводной режим)
– Wireless Security (Защита беспроводного режима). В поле Wireless Password (Пароль PSK)
будет указан пароль.
Вспоминаем пароль на роутерах Asus
Все примерно так же. Заходим в настройки, если не знаете как, то . Адрес используется такой же – 192.168.1.1.
В настройках, сразу на главном экране есть пункт Состояние системы
, там и указан пароль. Просто установите курсор в поле “Ключ WPA-PSK”
. Вот так:
Кстати, возможно вам еще пригодится .
Узнаем забытый пароль на D-Link
Как это сделать, я уже писал в статье: . Но, не мог не написать об этом здесь, ведь D-Link-и очень популярны. Значит, нам так же , и перейти на вкладку Wi-Fi
– Настройки безопасности
. В поле “Ключ шифрования PSK”
вы увидите сам пароль.
Смотрим пароль на ZyXEL
Зайдите в настройки своего маршрутизатора ZyXEL Keenetic, как это сделать, я писал . Перейдите на вкладку Wi-Fi сеть
(снизу)
и в поле “Ключ сети”
вы увидите сам пароль, который установлен на данный момент, и который вы забыли.
Если забыли пароль на роутере Tenda
Значит на маршрутизаторах Tenda точно так же , переходим на вкладку Wireless settings
– Wireless Security
и в поле “Key”
смотрим пароль.
На маршрутизаторе Linksys
Давайте, еще рассмотрим устройства компании Linksys. Все делаем по схеме: , переходим на вкладку Беспроводная сеть
– Безопасность беспроводной сети
. В поле “Идентификационная фраза”
указан пароль к Wi-Fi сети.
Вот и все, как видите, ничего сложного.
Что делать, если ничего не помогло?
Думаю, что остается только один способ, это сделать сброс всех настроек и паролей вашего роутера и настроить все заново. Настроить сможете по инструкциям, которые найдете на нашем сайте в разделе “Настройка роутера”.
Я постарался собрать на этой странице все возможные способы, которыми можно восстановить забытый пароль от Wi-Fi. Если у вас что-то не получилось, или какие-то моменты из статьи не очень понятны, то напишите об этом в комментариях, разберемся. Ну и конечно же, буду благодарен за новую и полезную информацию по этой теме.
Как узнать пароль от своего Wi-Fi? Наверняка, очень многие задавались таким вопросом потому, что забывали пароль от своей сети. С одной стороны, если компьютер или смартфон уже подключались к сети, запомнили пароль и теперь подключаются снова уже автоматически, ничего страшного в этом нет, но с другой – часто приходится подключать новые устройства и, к сожалению, без пароля уже не обойтись. Для того чтобы узнать пароль от своего Wi-Fi существует несколько способов, которыми с легкостью сможет воспользоваться даже дилетант.
Содержание:
Совет:
прежде чем обращаться к провайдеру, попробуйте узнать пароль самостоятельно, следуя описанным ниже инструкциям.
Где можно посмотреть свой пароль от вай фая? Какие варианты?
Для начала нужно выяснить, имеется ли у вас в наличии устройства, которые сейчас подключены к нужной сети Wi-Fi. Исходя из этого, нужно использовать один из предложенных ниже вариантов.
Как узнать пароль от уже подключенного Wi-Fi
Если ваше устройство подключено к сети, то вам помогут два способа:
- Найти пароль в настройках роутера;
- Найти пароль с помощью операционной системы Windows.
Легко узнать пароль можно с помощью роутера, любой роутер имеет свой специальный IP-адрес. Нередко он напечатан на бирке, которая приклеена к его (роутера/маршрутизатора) обратной стороне. Инструкция к роутеру тоже должна содержать пароль для входа в настройки роутера. Для начала нужно подключиться к роутеру одним из двух способов – по сети Wi-Fi или через обычный сетевой кабель. После этого вводите IP-адрес в адресную строку любого браузера. Далее нужно подтвердить ваш (т.е. администратора) логин и пароль от страницы настроек роутера. Они также обычно указаны прямо на роутере. Кроме того, они почти всегда по умолчанию заданы как admin и admin. Затем откроется страница настроек роутера (админка).
У разных моделей роутеров админка имеет разный вид, но в общем случае вам нужно попасть в раздел защиты беспроводного соединения, где вы и найдете ваш wi-fi пароль.
Пароль от страницы настроек роутера, который выставлен в роутере по умолчанию, обычно записан на тыльной стороне его корпуса. Однако если вы сами его (пароль) изменили, то могли его забыть. В таком случае придется сбросить все настройки. Для того, чтобы это сделать воспользуйтесь кнопкой «Reset».
Она расположена на тыльной части роутера, возле разъемов для кабелей. Во избежание случайного нажатия на нее, кнопка вдавлена внутрь корпуса. Доступ к ней имеется только через узкое отверстие, сквозь которое пролазит, например игла или скрепка. После нажатия на клавишу сброса настроек «reset», в конечном итоге, роутер автоматически возвращается к заводским настройкам. Пароль от роутера тоже примет свой начальный вид (написанный на его корпусе). Единственный минус – вам придется заново регулировать/настраивать все настройки роутера.
Узнаем свой пароль от Wi-Fi в Windows
Если ваше устройство уже ранее подключалось к какой-либо вай фай сети, то чтобы узнать пароли от них можно воспользоваться функционалом операционной системы. Для этого воспользуйтесь следующими инструкциями:
- Найдите на панели задач значок «Состояния сети».
- Кликните по нему левой (1) или правой (2) кнопкой мыши.
Вариант первый:
- Наведите мышь на название нужной сети и кликните правой кнопкой на нём. Откроется контекстное меню, которое состоит из трех компонентов.
- Воспользуйтесь командой «Свойства». После этого откроется новое окно – «Свойства беспроводной сети».
- На вкладке «Безопасность» вы найдете строчку с зашифрованными символами. Этот набор символов и является вашим паролем. Чтобы увидеть символы, поставьте отметку на «Отображать вводимые знаки».
Вариант второй:
- Выберите значок «Центр управления …».
- В левом командном столбце выберите «Управление беспроводными сетями». Так вы перейдете к списку доступных сетей.
- Среди открывшегося списка выберите интересующую вас сеть и дважды быстро кликните по ней левой кнопкой мышки. Откроется окно «Свойства беспроводной сети».
- Далее выполняем все как и в первом случае.
Восстановили пароль? Не забудьте посмотреть и пользуется им бесплатно!
Программы помогающие узнать свой пароль от Wi-Fi
Есть большое количество распространенных программ для поиска и дешифрования пароля от Wi-Fi, но немногие из них на самом деле полезны. Одной из таких является программа « ». Стоит заметить, что эта программа не «ворует» пароль у любой из сетей Wi-Fi, а находит в компьютере или ноутбуке данные о сетях, к которым устройство когда-то было подключено.
Также существуют программы для взлома/хака сетей Wi-Fi. Одна из таких – « ».
IP-адрес роутера обычно пишут на самом роутере. Кроме того, он содержится инструкции, или его можно узнать у провайдера. А если сбросить все настройки, то IP-адрес вашей модели роутера можно узнать даже в интернете.
Или, как вариант, вы можете узнать IP вашего роутера через ваш мобильный телефон или планшет, зайдя в настройки вашего wi-fi соединения (как показано на скриншоте выше).
Как узнать пароль без подключения к компьютеру или роутеру
Обычно стандартный пароль можно узнать у провайдера. Также узнать пароль можно с помощью смартфона. Однако для этого требуются Root-права.
Также существует множество специальных девайсов, которые ищут включенные сети Wi-Fi в определенном диапазоне, а затем автоматически подбирают к ней пароль, и вы его узнаете. Одним из таких девайсов является . Кроме него производится множество аналогов, однако, возможно, использование таких устройств нелегально.
Как бы ни было банально, но узнать пароль можно, спросив его у человека, который его знает, например хозяина wi-fi точки.
Как вы могли убедиться, существует много способов узнать забытый пароль от вашей сети Wi-Fi. Проще это сделать через компьютер или ноутбук. Если вам повезет и одно из устройств будет подключено к сети, то восстановить пароль можно будет всего за несколько кликов. Также довольно несложно это можно сделать, используя роутер. Возможно, вы не сможете это сделать самостоятельно, но такого случая, чтобы пароль было узнать невозможно, не существует. Однако все равно, забывать свои пароли не следует, так как это влечет за собой ненужные неудобства, потерю времени и проблемы.
202646
Писанины много, но думаю справлюсь, ПОЕХАЛИ….
Буду использовать некоторые цитаты из предыдущего своего ответы ДЛЯ ДОМЕННОЙ АРХИТИКТУРЫ.
ДЛЯ ОДНОРАНГОВОЙ АРХИТЕКТУРЫ СЕТИ (РАБОЧИЕ ГРУППЫ)
Моделируем ситуацию
Имя твоего ПК=MYPC
Учетные записи
Учетная запись друга Пертора=Petrov, который принадлежит рабочей группе Гости.
Учетная запись друга Сидоров=Sidorov, который принадлежит рабочей группе Гости.
[U]PS
Спросишь почему Гости – чем меньше прав у того, кому ты доверяешь, тем целее твоя информация;)
Открыть папки
Petrovich для Петрова только для чтения
Sidor для Сидорова для чтения и записи
For_all для всех, кто имеет доступ к MYPC на чтение и запись, причем не более 1 пользователей в папку.
Задачу поставили – начинаем решать.
В первую очередь создадим пользователей и отключим тех, кто нам не нужен.
Для этого нажимаем правой клавишей мыши по иконке “Мой компьютер” и выбираем пунктик “Управление” (настройки мыши для правши).
Откроется диалоговое окно “Управление компьютером”. Топаем дальше Управление компьютером-Служебные программы-Локадьные пользователи и группы-Пользователи. Появится список пользователей.
Рекомендую отключить учетные записи “HelpAssistant” и “SUPPORT_…” в 99% случаев их никогда не используют. Отключать очень просто – два раза нажимаем мышкой по пользователю, открывается окошко и ставим галочку “Отключить учетную запись”.
Чтобы все пользователи получали запрос о введении пароля при входе на MYPC отключи учетную запись “Гость”.
Теперь создаем пользователей. Нажимаем правой клавишей мыши ниже списка пользователей и выбираем “Новый пользователь…”. Откроется окошко “Новй пользователь”. Вводим следующее
Пользователь: Petrov
Полное Имя: Петров Петр Петрович
Описание: Мой лучший друг
Пароль: [пароль доступа]
Подтверждение: [подтверждение пароля]
“Потребовать смену пароля при следующем входе в систему” – пусто
“Запретить смену пароля пользователем” – ставим
“Срок действия пароля не ограничен” – ставим
“Отключить учетную запись” – пусто
Примечание
Галочки расставляй по своему усмотрению, но я обычно ставлю так. Поля “Полное имя” и “Описание” не обязательные.
Жмакаем “Создать”. Закрывается окошко – появляется пользователь. НО по умолчанию ОС создает акаунты с правами “Пользователи”, а нам надо “Гости”.
Для этого 2 раза жмакаем по “Petrov”, переходим на закладку “Членство в группах”, выбираем “Пользователи” и нажимаем “Удалить”.
1) Нажимаем “Добавить”-“Дополнительно”-“Поиск”-высветится скисок групп, нажимаем “Гости” и ОК.
2) Нажимаем “Добавить” и в поле “Введите имена выбираемых объектов” вводим “MYPCГости” (для английской ОС “MYPCGuests”). По пользователю Petrov все ОК;)
Для Сидорова проводим аналогичную процедуру. 😉
С чистой душой закрываем окно “Управление компьютером”
Теперь настраиваем права доступа к MYPC
Сейчас начну повторяться, но если этого не сделать будет небольшая брешь.
Пуск-Настройки-Панель управления-Администрирование-Локальная политика безопасности
В диалоговом окне Локальных политик безопасности
Параметры безопасности-Локальные политики-Назначение прав пользователя
Обращаем внимание на 2 параметра:
1) Отказ в доступе к компьютеру из сети
2) Доступ к компьютеру из сети
Эти 2 параметра сильно взаимосвязаны, поэтому при указании в них значений, необходимо чтобы параметры не пересекались, но даже если и пересекаются, то “Отказ в доступе к компьютеру из сети” имеет более высокий приоритет.
Отказ в доступе к компьютеру из сети
Нажимаем по этой надписи 2 раза и входим в настройку.
Если в списке отказов присутствует запись Все, то никто к твоему ПК в сети не получит доступ (есть исключения, но вдаваться в подробности не буду).
Если присутствует запись Гость, то пользователи, непрошедшие авторизацию, доступ не получат.
Здесь можно явно указать пользователей и рабочие группы, которым доступ запрещен.
Очистим все предыдущие записи.
И добавим следующее:
“MYPCАдминистраторы”
“MYPCПользователи”
“MYPCОпытные пользователи”
и т.д. и т.п. кроме гостей.
Доступ к компьютеру из сети
В этот список заносятся имена пользователей и рабочих групп, которым разрешен доступ к вашему ПК.
Для нашего примера
Обратим внимание еще на один параметр “Отклонить локальный вход” и заносим туда “MYPCГости”. Зачем?! – Чтобы пользователи с правами гостя не могли войти в ОС с вашего ПК (я это уже объяснял в PS).
Замечание
Очень прикольно будет, если поставить “MYPCВсе” – странно, что вирусов с таким приколом еще не было или я не встречал;) Можите проверить, но не на своем ПК!!!
Раз мы находимся в “Локальных параметрах безопасности” заодно проверим еще один параметр.
Параметры безопасности-Локальные политики-Параметры безопасности и появится бооооооооольшой список, как говорит google. Шучу, не на столько большой:)
Обратим внимание на параметр “Сетевой доступ: модель совместного доступа и безопасность для локальных учетных записей” и устанавливаем “Обычная – локальные пользователи удостоверяются как они сами”.
После корректно выполненных операций перепроверьте внесенные изменения и для полной уверенности в принятии параметров перегрузите ПК (хотя не обязательно).
Получив доступ к ПК необходимо разграничить доступ к папкам общего доступа.
Для этого первым действием отключаем “Использовать простой общий доступ к файлам”. Для этого Заходим в “Проводник”-“Сервис”-“Свойство папки…”
Откроется диалоговое окно “Свойство папки”. Переходим на закладку “Вид”. В списке “дополнительные параметры”: находим строку “Использовать простой общий доступ к файлам” и снимаем галочку. Не забываем про “ОК”.
Находим папку Petrovich на локальном жестком диске, нажимаем по ней правой клавишей мыши и выбираем “Общий доступ и безопасность”. Откроется новое диалоговое окно. Переходим на закладку “Доступ”-ставим точечку “Открыть общий доступ к этой папке”-нажимаем кнопочку “Разрешения”-удаляем “Все”-нажимаем кнопку “Добавить”-вводим “MYPCPetrov”-кликаем 2 ОК.
Примечание
Если раздел NTFS, в свойствах папки будет присутствовать закладка “Безопасность” – сюда просто добавим пользователя “MYPCPetrov” и из списка присвоим ему определенные права на наше усмотрение.
ОК и с Петровом покончено.
Аналогично для Сидорова, но не забываем, что он должен обладать правами на чтение и изменение в своей папке Sidor. Это касается закладок “Доступ” и “Безопасность”.
Находим папку For_all на локальном жестком диске, нажимаем по ней правой клавишей мыши и выбираем “Общий доступ и безопасность”. Откроется новое диалоговое окно. Переходим на закладку “Доступ”-ставим точечку “Открыть общий доступ к этой папке”. Ставим точечку “не более” в правом поле будет указано число 10 – снижаем его до 1. Нажимаем кнопку “Разрешения” и разрешаем изменения для всех. Теперь ОК. Не забываем про закладку “Безопасность”, если раздел NTFS
.
В результате к папке for_all получат доступ только те пользователи, кто может войти на твой ПК через сеть, причем не более одного активного пользователя.
Не забудь сообщить своим друзьям их учетные записи и пароли;)
Вот собственно и все – задание выполнено. Спасибо за внимание
На чтение 8 мин Просмотров 4к.
Содержание
- Ввод сетевого пароля Windows 7: зачем это нужно?
- Как узнать ввод сетевого пароля? Просмотр данных
- Как отключить сетевые пароли или изменить их?
- Настройки политики безопасности
- Где отключается запрос ввода сетевых учетных данных?
- Вывод
- Где можно управлять паролями?
Достаточно часто (особенно в небольших офисах с установленными локальными сетями) можно наблюдать картину, когда вроде все машины, подключенные к локальной сети, работаю нормально, но при доступе к какому-то определенному терминалу требуется ввод сетевого пароля. Где его взять? У сисадмина, как считает большинство юзеров. Как бы не так! А если в системе администратор вообще никаких паролей не устанавливал? Что делать тогда? Ответы на эти вопросы знают не только рядовые пользователи, но и даже некоторые начинающие системные администраторы. Но ничего особо сложнон тут нет.
Ввод сетевого пароля Windows 7: зачем это нужно?
Конечно, никто не спорит о том, что в офисах при наличии достаточно большого количества компьютеров, подключаемых к локальной сети, использование паролей доступа, как на уровне прямого ввода, так и на уровне удаленного доступа, оправдано.
Но вот зачастую, даже если на всех терминалах установлена операционная система Windows 7, в сети они вроде бы «видят» друг друга, но когда, например, производится попытка отправки документа на печать с использованием сетевого принтера, даже при корректных настройках ничего не получается, поскольку требуется ввод сетевого пароля. Где его взять? Администратор сети не в курсе. На самом деле решение данной проблемы есть, и оно достаточно простое.
Как узнать ввод сетевого пароля? Просмотр данных
Сами данные паролей скрыты от глаз пользователя любого уровня (будь он хоть частный юзер, хоть админ, система все равно не дает ему увидеть скрытые данные).
Тем не менее, выход есть. Если взять в расчет, что все папки, включая регистрационные данные, невидимы, нужно просто включить в том же «Проводнике» режим отображения таких объектов. Но и в этом случае найти папку с паролями будет достаточно сложно.
На самом деле все намного проще, и сил тратить не нужно на ввод сетевого пароля. Где его взять и найти интересующий нас параметр? Элементарно! Следует всего лишь использовать команду rundll32.exe keymgr.dll, KRShowKeyMgr в командной строке, запущенной от имени админа.
Как отключить сетевые пароли или изменить их?
В начальном варианте вызываем раздел «Выполнить» (Run) из стандартного меню «Пуск» или с использованием сочетания Win +R.
Затем в самой вызванной консоли прописываем команду Controluserpasswords2 и нажимаем клавишу ввода. В появившемся меню снимаем галочку с требования пароля для выделенных учетных записей (на Windows 10 не работает!).
Те же самые действия можно произвести из «Панели управления», где нужно обратиться к разделу центра управления сетями и общим доступом, а в текущем (общем) профиле установить галочку на пункте использования общего доступа с парольной защитой.
Настройки политики безопасности
В самом оптимальном варианте, когда требуется ввод сетевого пароля (где его взять, что ввести, включить или отключить службу), можно использовать и еще одно достаточно действенное средство – редактирование групповых политик с установкой разрешений доступа к тем или иным функциям системы на уровне администратора или локального юзера.
Для доступа используется команда gpedit.msc, а в самом редакторе – раздел конфигурации компьютера, где нужно найти директорию проверки сетевой безопасности «LAN Manager» и уже в ней активировать параметры отправки LM и NTLM.
Собственно, на этом – все. Если есть проблема с сетевым паролем, его использование следует просто отключить. Если потребуется, на Windows 7 и ниже можно установить новое сочетание. Но это придется делать на всех машинах, синхронизированных по сети, и при условии, что на всех установлена именно седьмая модификация системы.
Само собой разумеется, что в параметрах редактора групповых политик можно изменить и применить некоторые дополнительные настройки, которые могут быть отнесены к определенной группе или классу пользователей, работающих на одном и том же терминале.
Довольно частым вопросом среди тех, кто пользуется локальными компьютерными сетями, является отключение ввода сетевых учетных данных при попытке подключения к любому компьютеру в сети. Это относится к системам Windows 7 и младше. На Windows XP такого нет.
В данной статье мы расскажем как убрать этот запрос на ввод сетевых учетных данных, благодаря чему вы сможете без проблем заходить в общедоступные папки на других компьютерах в сети.
Где отключается запрос ввода сетевых учетных данных?
Делается это через панель управления. Зайдя в нее, находим там значок «Центр управления сетями и общим доступом» и переходим по нему.
Центр управления сетями и общим доступом
В открывшемся окне слева вверху выбираем «Изменить дополнительные параметры общего доступа».
Настройка сетевого доступа
Здесь раскрываем подпункт «Все сети» и в самом низу в разделе «Общий доступ с парольной защитой» отключаем его, переведя переключатель в соответствующее положение.
Отключение запроса пароля по сети
Стоит отметить что таким образом можно отключить запрос ввода сетевых учетных данных не только в Windows 10, но также в Windows 7 и Windows 8.1.
Вывод
Как видите избавится от ввода сетевых учетных данных не так уж и сложно. Во всяком случае гораздо проще, чем искать эти самые учетные данные в виде логина и пароля или пытаться их подобрать.
Здравствуйте, дорогие друзья! Сегодняшняя тема будет для тех, кто пользуется компьютерными локальными сетями. При попытке подключения к любому ПК из группы необходимо постоянно прописывать специальный код – сетевой пароль. Бывают ситуации, когда эти данные забываются. Для такого случая я здесь – наша статья расскажет, как узнать сетевой пароль на самых популярных нынче ОС – Windows 7 и 10.
Где можно управлять паролями?
Например, вам нужно выполнить настройку общего доступа к принтеру в сети, а операционная система при этом запрашивает код доступа. Как узнать сетевой пароль своего компьютера, где вообще его можно найти?
Чтобы получить доступ ко всем паролям на ПК под Windows 7 и 10, нужно:
- Вызываем приложение «Выполнить» комбинацией кнопок Win + R;
- Прописываем команду netplwiz;
- Откроется окошко «Учетные записи пользователей»;
- Перейдите на вкладку «Дополнительно»;
- Нажмите «Управление паролями», чтобы получить доступ ко всем хранящимся на этом компьютере паролям.
Если в вашей домашней группе всего несколько устройств, и вы уверены в ее безопасности, ввод кода можно убрать. Как отключить запрос сетевого пароля на Windows 7/10, расскажу сейчас:
- Заходим в «Панель управления»;
- Режим просмотра ставим на «Крупные значки»;
- Переходим в раздел «Центр управления сетями…»;
- В дополнительных параметрах (раздел слева) ищем «Общий (текущий профиль)»;
- Ищем «Общий доступ к общедоступным папкам» и ставим галочку напротив «Включить общий доступ…»;
- Выбираем строку «Общий доступ с парольной защитой»;
- Отмечаем пункт «Отключить общий доступ с парольной защитой»;
- Сохраняем изменения соответствующей кнопкой.
Содержание
- Блог did5.ru
- Где Windows хранит пароли к сетевым ресурсам
- Как сбросить или изменить пароль на сетевой ресурс
- Запомнить, сбросить, удалить и сохранить сетевой пароль
- Управление сохраненными паролями с помощью Windows Credential Manager
- Используем диспетчер учетных данных Windows для хранения паролей
- Доступ к менеджеру учетных данных Windows из PowerShell
- Где хранятся пароли на общие папки. Как узнать сетевой пароль
- Где Windows хранит сетевые пароли?
- Запрос несуществующего пароля
- Хранение и шифрование паролей Microsoft Windows
- V-блок
- Алгоритмы
- Bootkey
Блог did5.ru
Про АйТи и около айтишные темы
Где Windows хранит пароли к сетевым ресурсам
В некоторых случая не удается зайти в сетевую папку, напечатать на сетевой принтер или открыть сетевой ресурс, т.к. неверные учетные данные. При этом в журнале Windows появляется сообщение: «В диспетчере учетных данных был введен пароль с ошибкой». Решение проблемы – это удалить неверные учетные данные и ввести новые, но где это сделать? Для этого нужно запустить менеджер сохраненных учетных данных через командную строку cmd.exe.
Запускаем cmd.exe и вводим:
Откроется менеджер сохраненных учетных данных Windows – «Сохранение имен пользователей и паролей»
В списке будут отражены все учетные данные, которые были сохранены, с которыми происходит автоматических вход на сетевой ресурс и, как следствие — ошибка входа. Можно создавать запись для автоматического входа вручную, можно удалять и изменять уже имеющиеся учетные данные.
Окно изменения сохраненных учетных данных
Для переноса на другой ПК или на чистую ОС Windows, есть возможность архивации и восстановления сохраненных учетных данных.
При архивации все сохраняется в Архивные файлы учетных данных с расширением «*.crd»
Нашли опечатку в тексте? Пожалуйста, выделите ее и нажмите Ctrl+Enter! Спасибо!
Хотите поблагодарить автора за эту заметку? Вы можете это сделать!
Источник
Как сбросить или изменить пароль на сетевой ресурс
Запомнить, сбросить, удалить и сохранить сетевой пароль
При подключении к закрытым (запароленным) сетевым ресурсам запрашивается логин и пароль. Чтобы не вводить пароль постоянно, пользователь выставляет галочку «Запомнить учётные данные». Чтобы удалить эти пароли (например, при смене пользователей) нужно зайти:
Пуск → Панель управления → Учетные записи пользователей → Администрирование учётных записей
Также можно сюда попасть через «Пуск → Выполнить», ввести текст « control userpasswords2 » и нажать ОК.
Примечание: «Пуск → Выполнить» можно вызвать горячими клавишами System + R (где System, это кнопка с эмблемой Windows).
Любой пароль можно «Изменить» или «Удалить из хранилища».
«Изменить» пароль иногда требуется для смены пользовательского аккаунта.
Например: ранее компьютером пользовался менеджер, и он имел права на изменение документов в папке «Менеджеры» ресурса N, а теперь за компьютер сел бухгалтер, который не имеет права пользоваться документами в папке «Менеджеры», но должен иметь полный доступ к папке «Бухгалтерия» ресурса N.
Если «Удалить из хранилища» пароли, то при следующей попытке попасть на этот ресурс будут снова запрошены логин и пароль.
Если необходимо сделать так, чтобы компьютер не запоминал пароли, то нужно зайти:
Пуск → Панель управления → Администрирование → Локальная политика безопасности → Локальные политики → Параметры безопасности → Сетевой доступ: не разрешать хранение паролей или учётных данных для сетевой проверки подлинности → Свойства → Отключить/Включить
Решение от Микрософта по сбросу паролей.
Источник
Управление сохраненными паролями с помощью Windows Credential Manager
Windows Credential Manager (диспетчер учетных данных) позволяет сохранять учетные записи и пароли для доступа к сетевым ресурсам, сайтам и приложениям. Благодаря диспетчеру учётных записей Windows вы можете подключаться к удаленным ресурсам автоматически, без ввода пароля. Приложения могут самостоятельно обращаться в Credential Manager и использовать сохраненный пароль.
Используем диспетчер учетных данных Windows для хранения паролей
Впервые Credential Manager появился в Windows 7 и позиционируется как достаточное безопасное место для хранения ваших паролей.
В диспетчере учетных данных могут хранится следующие типы аккаунтов:
Например, если при доступе к сетевой папке вы включите опцию “Сохранить пароль”, то введенный вами пароли будет сохранен в Credential Manager.
Аналогично пароль для подключения к удаленному RDP/RDS серверу сохраняется в клиенте Remote Desktop Connection (mstsc.exe).
Как вы видите, в Credential Manager теперь хранятся два пароля, которые мы сохранили ранее.
Здесь вы можете добавить сохранённый пароль, отредактировать (просмотреть сохраненный пароль из графического интерфейса нельзя) или удалить любую из записей.
Также для работы с сохраненными паролями можно использовать классический диалоговый интерфейс Windows – Stored User Names and Password. Для его вызова, выполните:
Здесь вы также можете управлять сохраненными учетными данными, а также есть функции резервного копирования и восстановления данных в Credential Manager (можно использовать для переноса базы Credential Manager на другой компьютер).
vaultcmd /listcreds:»Windows Credentials»
Следующая команда удалит из Credential Manager все сохраненные пароли для RDP доступа:
For /F «tokens=1,2 delims= » %G in (‘cmdkey /list ^| findstr «target=TERMSRV»‘) do cmdkey /delete %H
Все сохраненные пароли хранятся в хранилище Windows Vault. Windows Vault это защищенное хранилище секретов, паролей и другой информации пользователя. Данные в Windows Vault структурированы и представляют собой набор записей, принадлежащих определенной схеме Vault. Набор ключей шифрования для записей Windows Vault хранится в файле Policy.vpol.
Для работы Credential Manager должна быть запущена служба VaultSvc:
Если служба отключена, при попытке получить доступ к Credential Manager появится ошибка
Теперь, если пользователь попытается сохранить пароль в хранилище, появится ошибка:
Доступ к менеджеру учетных данных Windows из PowerShell
В Windows нет встроенных командлетов для обращения к хранилищу PasswordVault из PowerShell. Но вы можете использовать модуль CredentialManager из галереи PowerShell.
Список командлетов в модуле можно вывести так:
В модуле всего 4 командлета:
Чтобы добавить новые данные в хранилище CredentialManager, выполните команду:
Проверить, есть в хранилище сохраненные данные для пользователя:
Сохраненные пароли из Credential Manager можно использовать в ваших скриптах PowerShell. Например, в следующем примере я получаю сохраненные имя и пароль в виде объекта PSCredential и подключаюсь с ними к Exchange Online из PowerShell:
Чтобы удалить определенную учетные данные из Windows Vault, выполните:
Отобразить пароли в открытом виде с помощью встроенных средств нельзя. Но вы можете использовать утилиты типа Mimikatz для получения сохраненных паролей из credman в открытом виде (смотри пример).
Источник
Где хранятся пароли на общие папки. Как узнать сетевой пароль
При подключении к закрытым (запароленным) сетевым ресурсам запрашивается логин и пароль. Чтобы не вводить пароль постоянно, пользователь выставляет галочку «Запомнить учётные данные». Чтобы удалить эти пароли (например, при смене пользователей) нужно зайти:
Пуск → Панель управления → Учетные записи пользователей → Администрирование учётных записей
Также можно сюда попасть через «Пуск → Выполнить », ввести текст » control userpasswords2 » и нажать ОК.
Примечание: «Пуск → Выполнить » можно вызвать горячими клавишами System + R (где System, это кнопка с эмблемой Windows).
Если необходимо сделать так, чтобы компьютер не запоминал пароли, то нужно зайти:
Пуск → Панель управления → Администрирование → Локальная политика безопасности → Локальные политики → Параметры безопасности → Сетевой доступ: не разрешать хранение паролей или учётных данных для сетевой проверки подлинности → Свойства → Отключить/Включить
Решение от Микрософта по сбросу паролей.
(Visited 8 531 times, 5 visits today)
Как правило, данный вопрос возникает после того, как вы попытались зайти на другой ПК по сети, но получили запрос логинапароля. Ситуация решается просто и быстро, главное — выучить несколько элементарных команд.
Где Windows хранит сетевые пароли?
Управлять паролями в данной ОС можно посредством команды «netplwiz». Чтобы запустить ее выполнение, зайдите в меню «Пуск» и введите в строку поиска «Run», либо нажмите R+Win-key. Описанный метод актуален для Windows 7, в Windows XP следует пользоваться командой «control userpasswords2». Когда открывается соответствующее окно с учетными записями, переходим в меню «Дополнительно» и выбираем подпункт «Управление». Эта вкладка предназначена для любых манипуляций с паролями, аккаунтами пользователей, настройками безопасности и прочих действий. Естественно, все операции должны проводиться из аккаунта с правами администратора. Так вы сможете без труда сменить любой пароль на более подходящий. Физическим хранилищем сетевых паролей является директория %systemroot%system32config.
Запрос несуществующего пароля
Если вы узналиизменили пароль и сделали все, как указано в статье, но доступ к машине по сети так и не получили, необходимо подробно изучить настройки локальных политик доступа на каждом конкретном компьютере.
Укажите пункт User Accounts (для Windows XP) или раскройте ссылку User Accounts and Family Safety и перейдите в пункт User Accounts (для Windows Vista).
Выберите нужную учетную запись и нажмите кнопку Manage my network passwords в открывшемся диалоговом окне (для Windows XP) или раскройте ссылку Manage Your network passwords (для Windows Vista).
Выберите подлежащую удалению учетную запись в списке и нажмите кнопку Remove для завершения операции удаления выбранного сетевого пароля.
Вернитесь в главное меню «Пуск» и перейдите в пункт «Выполнить» для осуществления альтернативного метода удаления сетевого пароля (для Windows XP).
Введите значение control userpasswords в поле «Открыть» и нажмите кнопку OK для подтверждения выполнения команды (для Windows XP).
Перейдите на вкладку «Дополнительно» в открывшемся диалоговом окне и нажмите кнопку «Управление паролями» (для Windows XP).
Выберите подлежащий удалению пароль в списке и нажмите кнопку «Удалить» (для Windows XP).
Выполните одновременное нажатие клавиш WIN+R для вызова главного меню операционной системы Windows 7 и введите значение netplwiz в поле поиска (для Windows 7).
Перейдите на вкладку управления паролями пользователей в открывшемся диалоговом окне и укажите подлежащий удалению сетевой пароль (для Windows 7).
Нажмите кнопку «Удалить» для завершения операции (для Windows 7).
Используйте инструмент «Командная строка» для еще одного способа удаления выбранного сетевого пароля: вернитесь в главное меню «Пуск» и перейдите в пункт «Выполнить».
Введите значение cmd в поле «Открыть» и нажмите кнопку OK для подтверждения команды запуска утилиты.
Введите значение net use для определения всех подключенных пользователей или используйте команду net use * /del для удаления учетной записи выбранного пользователя.
Нажмите функциональную клавишу Enter для применения выбранных изменений.
Выполнение различных операций по изменению сетевых паролей несколько отличаются в операционных системах Microsoft Windows Xp и Microsoft Windows Vista/7.
Вызовите главное меню операционной системы Microsoft Windows XP для выполнения необходимых операций управления сетевыми паролями и перейдите в пункт «Выполнить».
Введите значение control userhasswords2 в поле «Открыть» и подтвердите выполнение команды нажатием кнопки OK.
Перейдите на вкладку «Дополнительно» открывшегося диалогового окна и осуществите необходимые операции управления или редактирования (для Windows XP).
Выполните одновременное нажатие функциональных клавиш Win+R в операционной системе Microsoft Windows Vista/7 для выполнения операции управления сетевыми паролями и введите значение netplwiz в текстовое поле строки поиска.
Подтвердите выполнение команды нажатием кнопки «Найти» и перейдите на вкладку управления паролями.
Выполните необходимые операции редактирования или удаления выбранных паролей (для Windows Vista/7).
Вернитесь в главное меню операционной системы Microsoft Windows XP и перейдите в пункт «Выполнить» при необходимости отключения функции парольного доступа к сети.
Введите значение gpedit.msc в поле «Открыть» и подтвердите выполнение команды запуска инструмента «Редактор групповых политик» нажатием кнопки OK.
Раскройте узел «Конфигурация пользователя» двойным кликом мыши и перейдите в пункт «Конфигурация Windows».
Выберите раздел «Параметры безопасности» и укажите пункт «Локальные политики».
Перейдите в пункт «Параметры безопасности» и раскройте узел «Учетные записи: ограничивать использование пустых паролей только для консольного входа» двойным кликом мыши и укажите значение «Отключена».
Подтвердите выполнение команды нажатием кнопки OK и завершите работу инструмента «Редактор групповых политик» (для Windows XP).
Вызовите главное меню операционной системы Microsoft Windows 7 нажатием кнопки «Пуск» для выполнения аналогичной операции и перейдите в пункт «Панель управления».
Раскройте узел «Центр управления сетями и общим доступом» и укажите команду «Изменить дополнительные параметры общего доступа» в левой части окна приложения.
Выберите опцию «Отключить» в группе «Общий доступ с парольной защитой» и подтвердите применение выбранных изменений нажатием кнопки «Сохранить изменения».
Для управления пользователями в состав операционной системы Windows XP включен специальный апплет, который может быть запущен из панели управления. Кроме того, операции с учетными записями по-прежнему можно осуществлять через эмулятор командной строки с использованием DOS-команд. Поэтому для удаления пользователя в ОС Windows XP у вас есть выбор из нескольких вариантов.
В списке «Выберите категорию» щелкните по ссылке «Учетные записи пользователей», чтобы получить доступ к списку аккаунтов. Этот апплет можно вызвать через диалог запуска программ напрямую, минуя предыдущий шаг. Для этого надо открыть его сочетанием клавиш Winr + R, ввести команду control /name Microsoft.UserAccounts и нажать клавишу Enter.
Выберите один из вариантов, когда на экране появится вопрос, следует ли удалять файлы и настройки профиля этого пользователя. На этом процедура удаления будет завершена.
Когда пользователь создает сразу несколько аккаунтов с отдельными паролями, могут возникнуть трудности с их использованием. Проблему вызывает функция сетевого пароля, из-за которой вход в систему происходит автоматически и тем самым мешает процессу смены пользователя.
Удалить сетевой пароль можно также с помощью инструмента командного процессора CMD.exe. Для этого войдите в «Пуск», выберите раздел «Выполнить» и в окошке «Открыть» напишите «cmd». Нажмите на «ОК», после чего напишите команду «net use * /del», чтобы удалить выбранную учетную запись пользователя. Затем подтвердите применение сделанных изменений, нажав на кнопку Enter.
Skype – популярная программа для отправки мгновенных сообщений и совершения видеозвонков. Список контактов можно редактировать, как добавляя новые, так и удаляя те, которые больше не нужны.
Запустите Skype, войдите в него, используя ваши логин и пароль и дождитесь окончания загрузки списка имеющихся контактов. Нажмите правой кнопкой мыши по тому пользователю, которого вы хотите исключить из списка. В появившемся меню выберите команду «Удалить контакт». Если данная функция отсутствует, выберите «Заблокировать», а затем «Удалить». Обратите внимание, что в этом случае пользователь исчезнет из окна программы, однако в его собственном списке контактов вы будете по-прежнему присутствовать, хотя и с пометкой о том, что вы закрыли ему доступ к вашим личным данным и удалили из своего справочника.
Вы можете выбрать команду «Заблокировать», чтобы пользователь не мог отправлять вам личные отношения, а также совершать видеозвонки. В этом случае он будет присутствовать в вашем списке контактов с соответствующей пометкой. При добавлении в черный список программа также предложит удалить контакт навсегда, что позволит совместить обе функции – человек исчезнет из вашего справочника в программе и при этом не сможет отправить запрос на добавление в него в дальнейшем.
Перейдите в сетевой режим «Не беспокоить». В этом случае пользователи из вашего списка контактов не смогут отправлять вам сообщения и совершать видеовызовы. Активируется режим путем перехода в раздел главного меню Skype и на вкладку «Сетевой статус». Данная функция будет полезна тем, кто не желает удалять пользователей из списка контактов, однако хочет на определенное время получить уединение, чтобы никто не отвлекал от дел. При этом у вас останется возможность отправки сообщений любым контактам.
Старайтесь не добавлять подозрительные и нежелательные контакты в ваш список, чтобы в дальнейшем не приходилось тратить время на их удаление. Внимательно изучайте их личную информацию перед тем, как открыть доступ к вашим личным данным.
Запустите интернет-браузер на компьютере, который подключен к сетевому оборудованию, чтобы открыть меню настроек маршрутизатора. Введите его ip-адрес и нажмите Enter. Затем введите пароль и имя пользователя, чтобы получить доступ к настройкам сетевого оборудования.
Если вам нужно отключить все сетевые компьютеры полностью, то разорвите соединение интернета с маршрутизатором. Перейдите для этого в меню Status. В нем вы найдете состояние соединения с сетью. Далее нажмите на «Отключить».
Если вы пользуйтесь маршрутизатором фирмы ASUS, откройте меню под названием «Статус», найдите в нем список устройств, которые подключены к маршрутизатору, и схему сети.
Вот теперь вы можете выделить нужный компьютер или ноутбук и установить параметр Disable. К этому способу отключения шлюза рекомендуется прибегать только в том случае, если компьютеры подключены через сетевые концентраторы к маршрутизатору. То есть к LAN-порту маршрутизатора подключено сразу несколько ПК.
Если один ПК, для которого нужно отключить шлюз, подключен напрямую к LAN-порту, то вам достаточно просто физически разорвать это соединение, выдернув сетевой кабель.
Если вы хотите отключить от сети определенный компьютер на длительный срок, то введите в таблицу маршрутизатора MAC-адрес его сетевой карты. Для этого установите MAC-адреса значения Disable. Чтобы применить все изменения настроек, перезагрузите маршрутизатор.
Нажмите на меню «Пуск», далее откройте вкладку «Панель управления». Вам нужно найти ярлык «Сетевое окружение». В данном каталоге хранятся все активные подключения вашего компьютера, следовательно, и настройки. Можно также попасть в данное меню и другим способом. Нажмите на ярлык «Мой компьютер». Перед вами появится список всех локальных дисков. В левом углу будет небольшое меню, в котором найдите «Сетевое подключение».
Если все свойства интернет а настроены, нажимаете на клавишу «ОК», и закрываете данное меню. Далее перезагрузите компьютер и попытайтесь подключиться к интернет у. Теперь вы не будете подтверждать данные.
Звонки, видеосвязь, обмен мгновенными сообщениями и файлами с другими пользователями, где бы они ни находились. Все это предоставляет программа Skype. Для упрощения и улучшения процесса коммуникации используется несколько различных видов сетевого статуса, которыми управляет пользователь в зависимости от своих потребностей.
Источник
Хранение и шифрование паролей Microsoft Windows
Про взлом паролей windows было написано немало статей, но все они сводились к использованию какого-либо софта, либо поверхностно описывали способы шифрования LM и NT, и совсем поверхностно описывали syskey. Я попытаюсь исправить этот неодостаток, описав все подробности о том где находятся пароли, в каком виде, и как их преобразует утилита syskey.
Существует 2 возможности получения пароля — через реестр, или получив прямой доступ к файлам-кустам реестра. В любом случае нужны будут либо привелегии пользователя SYSTEM, либо хищение заветных файлов, например, загрузившись из другой ОС. Здесь я не буду описывать возможности получения доступа, но в целях исследования нагляднее будет выбрать первый вариант, это позволит не заострять внимание на структуре куста реестра. А запуститься от системы нам поможет утилита psExec от sysinternals. Конечно, для этих целей можно использовать уязвимости windows, но статья не об этом.
V-блок
Windows до версии Vista по умолчанию хранила пароль в двух разных хэшах — LM и NT. В висте и выше LM-хэш не хранится. Для начала посмотрим где искать эти хэши, а потом разберемся что из себя они представляют.
Пароли пользователей, а так же много другой полезной информации хранится в реестре по адресу HKLMSAMSAMDomainsAccountusers[RID]V
, известном как V-блок. Раздел SAM находится в соответствующем файле c:WindowsSystem32configSAM. RID — уникальный идентификатор пользователя, его можно узнать, например заглянув в ветку HKLMSAMSAMDomainsAccountusersnames (параметр Default, поле — тип параметра). Например, RID учетной записи «Администратор» всегда 500 (0x1F4), а пользователя «Гость» — 501 (0x1f5). Доступ к разделу SAM по умолчанию возможен только пользователю SYSTEM, но если очень хочется посмотреть — запускаем regedit c правами системы:
Чтобы наблюдать V-блок в удобном виде можно, например, экспортировать его в текстовый файл (File-Export в Regedit).
Вот что мы там увидим:
От 0x0 до 0xCC располагаются адреса всех данных, которые находятся в V-блоке, их размеры и некоторая дополнительная информация о данных. Чтобы получить реальный адрес надо к тому адресу, что найдем прибавить 0xCC. Адреса и размеры хранятся по принципу BIG ENDIAN, т.е понадобится инвертировать байты. На каждый параметр отводится по 4 байта, но фактически все параметры умещаются в одном-двух байтах. Вот где искать:
Адрес имени пользователя — 0xС
Длина имени пользователя — 0x10
Адрес LM-хэша — 0x9с
Длина LM-хэша — 0xa0
Адрес NT-хэша — 0xa8
длина NT-хэша — 0xac
В данном случае имя пользователя найдется по смещению 0xd4 + 0xcc и его длина будет 0xc байт.
NT-хэш будет располагаться по смещению 0x12c + 0xcc и его размер (всегда один и тот же) = 0x14.
Еще одна деталь, касающаяся хранения паролей — как к NT- так и к LM-хэшу всегда добавляются спереди 4 байта, назначение которых для меня загадка. Причем 4байта будут присутствовать даже если пароль отключен. В данном случае видно, что длина LM хэша =4 и если посмотреть на его адрес, можно эти 4 байта увидеть несмотря на то что никакого LM-хэша нет.
Поэтому при поиске смещений хэшей смело прибавляем 4 байта к адресу, а при учете размеров — вычитаем. Если удобнее читать код — вот примерно так будет выглядеть поиск адресов с учетом инверсии, лишних четырех байтов и прибавления стартового смещения 0xcc (код C#)
Алгоритмы
Теперь разберемся в алгоритмах шифрования.
Формирование NT-хэша:
1. Пароль пользователя преобразуется в Unicode-строку.
2. Генерируется MD4-хэш на основе данной строки.
3. Полученный хэш шифруется алгоритмом DES, ключ составляется на основе RID пользователя.
Формирование LM-хэша:
1. Пароль пользователя преобразуется в верхний регистр и дополняется нулями до длины 14 байт.
2. Полученная строка делится на две половинки по 7 байт и каждая из них по отдельности шифруется алгоритмом DES. В итоге получаем хэш длиной 16 байт (состоящий из двух независимых половинок длиной по 8 байт).
3. Полученный хэш шифруется алгоритмом DES, ключ составляется на основе RID пользователя.
4. В windows 2000 и выше оба полученых хэша дополнительно шифруются алоритмом RC4 с помощью ключа, известного как «системный ключ» или bootkey, сгенерированого утилитой syskey, и шифруются довольно хитрым образом.
Рассмотрим общую последовательность действий для получения исходного пароля и каждый шаг в отдельности
1. Получаем bootkey, генерируем на его основе ключи для RC4, расшифровываем хэши с помощью RC4
2. Получаем ключи для DES из RID’ов пользователей, расшифровываем хэши DES’ом
3. Полученые хэши атакуем перебором.
Bootkey
Системный ключ (bootkey) разбит на 4 части и лежит в следующих разделах реестра:
HKLMSystemCurrentControlSetControlLsaJD
HKLMSystemCurrentControlSetControlLsaSkew1
HKLMSystemCurrentControlSetControlLsaGBG
HKLMSystemCurrentControlSetControlLsaData
Раздел system находится в файле c:WindowsSystem32configsystem
Следует отметить, что раздел CurrentControlSet является ссылкой на один из разделов controlset и создается в момент загрузки системы. Это значит что не получится его найти в файле system, если система неактивна. Если вы решили искать ключ в файле — необходимо узнать значение ContolSet по умолчанию в HKLMSYSTEMSelectdefault.
например если HKLMSYSTEMSelectdefault = 1 — вместо HKLMSystemCurrentControlSet ищем в HKLMSystemcontrolset001
У каждого ключа реестра есть некий скрытый атрибут, известный как «class». Regedit его так просто не покажет, однако его можно увидеть, например, если экспортировать эти ключи реестра в текстовые файлы. В winapi для получения этого атрибута есть функция RegQueryInfoKey.
Фрагменты хранятся в строковом представлении шестнадцатеричных чисел, причем по принципу BIG ENDIAN (т.е не строка задом наперед, а число).
Например мы обнаружили вот такие записи:
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaJD
Class Name: 46003cdb = <0xdb,0x3c,0x00,0x46>
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSkew1
Class Name: e0387d24 = <0x24,0x7d,0x38,0xe0>
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaGBG
Class Name: 4d183449 = <0x49,0x34,0x18,0x4d>
Key Name: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaData
Class Name: 0419ed03 =
Собраный из четырех частей ключ будет массивом байт:
Далее элементы этого массива переставляются на основе некоторого константного массива p
key[i] = scrambled_key[p[i]];
В нашем примере получится массив:
этот массив и есть так называемый bootkey. Только в шифровании паролей будет учавствовать не он а некий хэш на основе bootkey, фрагментов f-блока и некоторых констант. Назовем его Hashed bootkey.
Hashed bootkey
для получения Hashed bootkey нам понадобятся 2 строковые константы (ASCII):
string aqwerty = «!@#$%^&*()qwertyUIOPAzxcvbnmQQQQQQQQQQQQ)(*@&%»;
string anum = «0123456789012345678901234567890123456789»;
Также понадобится F-блок пользователя (HKLMSAMSAMDomainsAccountusers\F), а именно его 16 байт: F[0x70:0x80]
На основе этих значений, склееных в один большой массив формируем MD5 хэш, который будет являться ключем для шифрования RC4
rc4_key = MD5(F[0x70:0x80] + aqwerty + bootkey + anum).
Последним шагом для получения hashed bootkey будет rc4 шифрование( или дешифрование — в rc4 это одна и та же функция) полученым ключем фрагмента F-блока F[0x80:0xA0];
Hashed bootkey у нас в руках, осталось научиться с ним правильно обращаться.
Дешифруем пароли с помощью Hashed Bootkey
для паролей LM и NT нам понадобятся еще 2 строковые константы —
string almpassword = «LMPASSWORD»;
string antpassword = «NTPASSWORD»;
а так же RID пользователя в виде 4х байт (дополненый нулями) и первая половина Hashed Bootkey (hashedBootkey[0x0:0x10]);
Все это склеивается в один массив байт и считается MD5 по правилам:
rc4_key_lm = MD5(hbootkey[0x0:0x10] +RID + almpassword);
rc4_key_nt = MD5(hbootkey[0x0:0x10] +RID + antpassword);
полученый md5 хэш — ключ для rc4, которым зашифрованы LM и NT хэши в V-блоке пользователя
userLMpass = RC4(rc4_key_lm,userSyskeyLMpass);
userNTpass = RC4(rc4_key_lm,userSyskeyNTpass);
На этом этапе мы получили пароли пользователя в том виде в каком они хранились бы без шифрования syskey, можно сказать, что самое сложное позади. Переходим к следующему шагу
На основе четырех байт RID’а пользователя с помощью некоторых перестановок и побитовых операций создаем 2 ключа DES. Вот функции, которые осуществляют обфускацию (С#):
private byte[] str_to_key(byte[] str) <
byte[] key = new byte[8];
key[0] = (byte)(str[0] >> 1);
key[1] = (byte)(((str[0] & 0x01) > 2));
key[2] = (byte)(((str[1] & 0x03) > 3));
key[3] = (byte)(((str[2] & 0x07) > 4));
key[4] = (byte)(((str[3] & 0x0F) > 5));
key[5] = (byte)(((str[4] & 0x1F) > 6));
key[6] = (byte)(((str[5] & 0x3F) > 7));
key[7] = (byte)(str[6] & 0x7F);
for (int i = 0; i
Ну здесь особо комментировать нечего, кроме функции des_set_odd_parity(ref key) — это одна из функций библиотеки openssl, задача которой добавить некоторые «биты нечетности», используется для повышения стойкости ключа к атакам.
Исследование проведено на основе исходного кода ophcrack-3.3.1, а так же статьи Push the Red Button:SysKey and the SAM
Источник