В данной статье мы с Вами сегодня поговорим о таком понятии как пароль Windows XP. Так для чего же они служат, эти самые пароли? Ответ на данный вопрос довольно прост – для подтверждения того, что пользователь, осуществляющий вход в систему, действительно является тем, за кого себя выдает.

Все полномочия пользователя на компьютере определяются типом его учетной записи. Если учетная запись определена как административная, то пользователь может осуществлять на компьютере абсолютно любые действия, а если же ограниченная – то только те действия, которые разрешены данному пользователю администратором системы.

У каждой учетной записи всех пользователей на компьютере есть имя и пароль (иногда его оставляют пустым, но делать это категорически не рекомендуется в целях безопасности).

Если пользователь забыл пароль к своей учетной записи, то первым делом нужно нажать на Подсказку к паролю. Если же пароль Windows XP для входа в систему вспомнить не удалось, ему необходимо обратиться к системному администратору предприятия (или войти самому под учетной записью Администратора, если данный компьютер является домашним), и попросить изменить пароль учетной записи или сделать это самому. При этом в целях безопасности старый пароль нельзя увидеть, можно только задать новый. В случае, если на компьютере установлена операционная система Windows XP Home, для выполнения данного действия нужно войти в Безопасном режиме (как Вы наверняка помните, для этого при старте системы нужно нажать клавишу F8).

Все пароли к учетным записям в операционной системе Windows XP хранятся в зашифрованном виде в файле *.SAM, который находится в системном подкаталоге SYSTEM32/CONFIG папки Windows на системном разделе жесткого диска. Шифрование этого файла осуществляется системной программой SYSKEY. Данные для расшифровки файла *.SAM хранятся в директории SYSTEM, но доступ к ним имеет только сама операционная система, и больше ни один пользователь, даже администратор.

Но есть несколько способов взломать пароль Windows XP к учетной записи, не прибегая к услугам системного администратора, или если Вы и являетесь сисадмином и забыли пароль к своей учетной записи.

Можно создать диск сброса паролей. С помощью специального мастера, находящегося в Панели управления – Учетные записи пользователей, легко создается дискета предотвращения забывания пароля пользователя (или Администратора системы).

Файлы, содержащие в себе информацию о паролях и учетных записях пользователей, можно получить, загрузившись из-под другой операционной системы (например, из-под Linux). Потом их можно переписать например на съемный диск, и на другом компьютере с использованием специального программного обеспечения расшифровать за короткий промежуток времени. Утилит же для изменения или сброса паролей учетных записей в операционке Windows существует довольно много.

Сейчас я поподробнее расскажу о том, каким образом можно восстановить утерянный доступ к учетной записи.

Как уже было мной сказано выше, для того, чтобы восстановить доступ к учетной записи, нужно будет загрузиться под какой-нибудь другой операционной системой. Вариантов тут несколько: DOS, Windows-98 или Knoppix. Необходимость в загрузочных дисках автоматически отпадает, если у Вас есть возможность физически подключить винчестер к другому компьютеру. Если такой возможности нет, и Вы используете загрузочный диск, отличный от Knoppix, то Вам еще понадобится утилита, которая может читать NTFS-разделы. Пример – программа NTFSDOS.Когда данные с паролями – файлы SAM и Config переписаны на другой компьютер, можно приступать к восстановлению пароля.

Для этого лично я рекомендую утилиту под названием Proactive Windows Security Explorer, так как даже бета-версия этой утилиты является вполне функциональной и удобной в использовании.

При запуске программы нужно выбрать файл SAM, который был ранее скопирован с недоступной машины, и выбрать Тип атаки: Брутфорс (то есть метод перебора). Если в забытом пароле использовались только цифры, то нужно отметить соответствующий пункт. Время подбора пароля занимает от нескольких минут до нескольких суток, и при этом надо иметь ввиду, что он может окончиться и неудачей, особенно если пароль был сложным и в нем использовались символы и верхнего и нижнего регистра.

Для гарантированного сброса пароля, а не его подбора, я рекомендую программу ERD Commander. Это загрузочный диск, с его помощью можно ввести новый пароль для требующейся учетной записи в системе. Делается все это в меню Start – System Tools – Locksmith Wizard – Next. Далее нужно выбрать требующуюся учетную запись и ввести новый пароль.

На этом я заканчиваю данную статью. Надеюсь, что информация, в ней приведенная, поможет Вам в Вашей деятельности.