Восстановление пароля windows через виртуальную машину на примере win2k8
За свою сознательную it-жизнь было несколько случаев, когда я забывал пароли. Так или иначе, с этим встречались почти все. Или забывали, или были близки к мысли, что забыли, если вот эти пришедшие в голову так и не подойдут.
И хорошо, когда есть средства отхода (секретные вопросы, запасные мейлы, привязки к телефону и т.п.). Хуже, когда этого нет, а проблема возникает в самый неподходящий момент (обычно воспринимается именно так, с выдачей себе обещания, что «как всё исправлю, обязательно сделаю пути отхода»).
Непосредственно проблема
Так уж случилось, что одним из последних случаев стал для меня случай, когда передо мной сервер hyper-v с несколькими виртуальными машинами win 2k8, к одной из которых забыт пароль. Машина не доменная (скольких бы проблем иначе удалось избежать), диска сброса никто не делал. Привода у сервера нет. USB в силу платформы — не пробрасывается. Образа win2k8 у владельца тоже нет. Да и инструментов у меня на руках нет (не для того вообще шёл).
Как решается обычно
Что делать, не очень понятно. Но недолгие размышления, что хорошо бы было сбросить пароль по типу, как это делается через образ системы (раздел repair).
Вполне стандартный вариант. Разрешить вызов командной строки на экране логина в систему. Вкратце:
1) загрузиться с установочного диска;
2) выбрать раздел «Восстановление системы»;
3) выбрать раздел «Командная строка»;
4) выполнить последовательно команды «copy C:\Windows\System32\sethc.exe» и «copy C:\Windows\System32\cmd.exe C:\Windows\System32\sethc.exe». Этой командой фактически производится подмена команды «Sticky Keys» (оно же «Залипание клавиш») на командную строку.
5) перезагрузиться. Вызвать залипание клавиш многократным нажатием shift;
6) в появившейся командной строке вбить «net user admin Passw0rd», где admin — пользователь, которому сбиваем пароль, а Passw0rd — пароль, который мы устанавливаем.
Естественно, после удачного входа, в целях безопасности заменить созданный в процессе sethc.exe на оригинальный. Проще это сделать, опять же, чтобы не заморачиваться с правами, через установочный диск, как это делалось вначале.
Это что касается обычного способа.
Что в случае имевшихся ограничений?
Вариант, доступный при моих ограничениях оказался не хуже.
Что делалось?
1) Погасил проблемную виртуалку.
2) Погасил рабочую машину.
3) Прицепил к рабочей машине виртуальный винт с проблемной win2k8. Запустил полученную виртуалку с 2мя винтами на борту, загружаясь, естественно, с рабочего.
4) Далее просто пошёл через эксплорер в \Windows\System32\ проблемной машины. Втупую скопировал sethc.exe в корень винта. Удалил sethc.exe в system32.
5) Втупую сделал копию cmd.exe (ctrl+c ->ctrl+v), переименовал её в sethc.exe.
6) Погасил рабочую машину, отцепил винт с проблемной системой. Запустил проблемную виртуалку. А дальше — как в случае с установочным диском.
7) Вызвал залипание клавиш многократным нажатием shift;
8) В появившейся командной строке вбил «net user admin Passw0rd».
9) Проверил — вошёл в систему. Погасил виртуалку, через вторую вернул на место оригинальный sethc.exe
Естественно, что работает и для винтов (железных, не виртуальных) тоже.
Кстати говоря. П.9 пришлось делать, поскольку система у меня ругалась очень на права.
По этой причине в п.4-5 пришлось сбивать права и владельца (через свойства-безопасность-дополнительно-разрешения/владелец). А сбивать все права и бросать исполняемый файл без ограничений на доступ, мне не позволяет моё отношение к безопасности.
Что характерно, Проблема возникла только в тот раз. В дальнейшем, при воспроизведении ситуации дома, проблем с правами не наблюдалось, и всё спокойно копировалось/переименовывалось и удалялось с сохранением прав.
Сброс удаленной службы настольных компьютеров или пароля администратора в Windows VM
Если вы не можете подключиться к виртуальной Windows (VM), вы можете сбросить локальный пароль администратора или сбросить конфигурацию служб удаленного рабочего стола (не поддерживается на контроллерах Windows домена). Чтобы сбросить пароль, используйте портал Azure или расширение VM Access в Azure PowerShell. После записи в VM сбросить пароль для этого локального администратора.
Если вы используете PowerShell, убедитесь, что у вас есть последний модуль PowerShell , установленный и настроенный и вписавшись в подписку Azure. Вы также можете выполнить эти действия для VMs, созданных с помощью классической модели развертывания.
Сбросить службы и учетные данные удаленного рабочего стола можно следующим образом:
Сброс с помощью портала Azure
Сначала впишитесь на портал Azure, а затем выберите виртуальные машины в левом меню.
Сброс пароля учетной записи местного администратора
Выберите Windows VM, а затем выберите пароль Reset в справке. Отображается окно сброса пароля.
Выберите сброс пароля, введите имя пользователя и пароль, а затем выберите Обновление.
Попробуйте снова подключиться к вашему компьютеру.
Сброс конфигурации служб удаленного рабочего стола
Этот процесс позволит включить службу удаленного рабочего стола в VM и создать правило брандмауэра для порта RDP по умолчанию 3389.
Выберите Windows VM, а затем выберите пароль Reset в справке. Отображается окно сброса пароля.
Выберите только конфигурацию сброса , а затем выберите Обновление.
Попробуйте снова подключиться к вашему компьютеру.
Сброс с помощью расширения VMAccess и PowerShell
Во-первых, убедитесь, что последний модуль PowerShell установлен и настроен и подписан на подписку Azure с помощью командлета Подключение-AzAccount.
Сброс пароля учетной записи местного администратора
Сброс пароля администратора или имени пользователя с помощью комлета Set-AzVMAccessExtension PowerShell. Параметр typeHandlerVersion должен быть 2.0 или больше, так как версия 1 не подходит.
Если вы введите другое имя, чем текущая учетная запись локального администратора в вашем VMM, расширение VMAccess добавит учетную запись местного администратора с этим именем и назначит указанный пароль к этой учетной записи. Если учетная запись локального администратора в вашем VMM существует, расширение VMAccess сбросит пароль. Если учетная запись отключена, ее включает расширение VMAccess.
Сброс конфигурации служб удаленного рабочего стола
Сброс удаленного доступа к вашему компьютеру с помощью комлета Set-AzVMAccessExtension PowerShell. В следующем примере сброшено расширение доступа myVMAccess , названного в VM, названного myVM в группе myResourceGroup ресурсов:
В любой момент у VM может быть только один агент доступа к VM. Чтобы установить свойства агента доступа к VM, используйте этот -ForceRerun параметр. При использовании убедитесь -ForceRerun , что вы используете одно и то же имя агента доступа к VM, которое вы могли использовать в предыдущих командах.
Если вы по-прежнему не можете подключиться удаленно к виртуальной машине, см. в рубке Устранение неполадок удаленных подключений к виртуальной Windows Azure. Если вы потеряете подключение к контроллеру Windows домена, вам потребуется восстановить его из резервного копирования контроллера домена.
Дальнейшие действия
Если расширение VM Azure не установит, можно устранить проблемы с расширением VM.
Если вам не удается сбросить пароль с помощью расширения доступа к VM, можно сбросить локальный Windows автономный. Этот метод является более продвинутым и требует подключения виртуального жесткого диска проблемного виртуального компьютера к другому виртуальному объекту. Сначала выполните действия, задокументированные в этой статье, и попытайтесь использовать метод сброса паролей в автономном режиме только в том случае, если эти действия не работают.
Как сменить пароль в виртуальной машине виндовс
Для поиска контента, содержащего точную фразу «мел и сыр», введите:
поиск с OR
Для поиска контента, содержащего одного из выражений «мел» или «сыр», введите:
поиск с AND
Для поиска контента, содержащего оба выражения «мел» и «сыр», введите:
поиск с NOT
Для поиска контента, который содержит «мел», но не содержит «сыр», введите:
Исключение выражений из поиска
Аналогично поиску с NOT, для поиска контента, который содержит «мел» и «масло», но не содержит «сыр», введите:
Группировка выражений поиска
Для поиска контента, который обязательно должен содержать «мел», и возможно содержит «сыр» или «масло», введите:
Поиск по Заголовку
Для поиска контента, в Заголовок которого входит «мел», используйте ключевое слово title:
Одиночный символ
Для поиска контента, содержащего «лак» или «лук», можно использовать символ ? :
Для поиска контента, содержащего «хлеб» или «хлебный», можно использовать символ * :
Множественные символы
Для поиска «хлеб» или «хлебный»:
Допускается комбинирование подстановочных символов, для уточнения условий. Например, поисковый запрос ниже позволит найти контент, содержащий «масло», но не «масленый»:
Поиск меток
Используйте префикс «labelText:», чтобы искать содержимое с конкретной меткой.
Поиск близких выражений
Следующее поисковое выражение позволяет найти все фразы, в которых указанные слова отстоят друг от друга на точно указанное количество слов.
Фраза «будерброд с плавленым сыром» удовлетворяет условиям поиска.
Неточный поиск
Этот способ поиска позволяет искать слова, близкие по написанию. Для поиска «масленый», если есть неуверенность в написании: