miercuri, 15 iulie 2015

Resetare parola administrator


Recuperare cont administrator


Cont administrator stație de lucru
  Un program utilitar folosit pentru resetarea parolei oricărui cont local de pe un calculator cu sistem de operare Windows este Offline Windows Passwords &Registry Editor
 

  Suportă toate versiunile de Windows de la Windows NT3.51 la Windows 10 pe 64 de biti. De asemenea suportă versiunile de Windows Server 2003/2008/2012.
  De asemenea se poate crea o nouă parolă, se poate promova un utilizator din grupul users în grupul administrators. O altă facilitate este editarea regiștrilor într-un mod sigur. Cerința principală este realizarea acestor operații offline (calculatorul deconectat de la rețea LAN).
  Se descarcă o imagine iso, se arde pe un CD sau DVD și se bootează de pe unitatea optică.


   Uneori este necesară încărcarea fără drivere USB (boot nousb). Următorul pas este specificarea partiției sistem. Modul de funcționare este următorul sistemul de operare windows stochează aceste date în fișierul apelat ca sam și care se află uzual în \windows\system32\config. Acest fișier, cu format binar, este o parte din baza de date denumită regiștri.
Prin intermediul unui contribuitor (nu se știe despre el decât niște inițiale B.D.) s-a definit un mecanism de editare a datelor din acest fișier. Dacă se selectează opțiunea 1 (Password reset) se vor afișa datele privind conturile utilizator.
Lista utilizatorilor activi va conține și RID-ul pentru fiecare utilizator. Se oferă informații privind existența parolei și dacă contul este blocat. Se poate selecta contul ce se dorește editat prin RID sau pur și simplu se tastează numele contului.


Selectând opțiunea 1 Clear (blank) user password se atribuie o parolă vidă contului respectiv. În continuare după mesajul de succes ( Password cleared) se selectează ! și q pentru ieșire.
Programul oferă informațiile necesare privind contul selectat. Un semn de întrebare îl reprezintă anumite tipuri de cont necunoscute sau neidentificate (Unknown 0x10, 0x20, 0x08 și 0x40).
La întrebarea dacă se vor opera modificările în fișierul SAM (About to write file(s) back! Do it?) se vor valida modificările cu litera y. Se va restarta calculatorul cu combinația Ctrl+Alt+Del. La noua încărcare a sistemului de operare contul administrator va fi fără parolă. Mai corect cu parolă vidă.

Există și posibilitatea de a crea un flash disk boot-abil care să conțină programul. Dar acest program nu este un simplu utilitar pentru ștergere de parole. În modul consolă se pot efectua operații asupra tuturor regiștrilor. De asemenea se poate modifica tipul de cont din user în administrator. Cu adevărat importantă este documentația privitoare la acest program dar mai ales privitoare la regiștrii Windows-ului.
Alte resurse disponibile



Recuperare cont administrator de domeniu
În cazul în care contul aparține unui controler de domeniu lucrurile se complică dacă nu se deține parola cont administrator DSRM (50 % din administratorii de rețea o uită pe baza principiului „pot să o schimb oricând”).
Recuperare cont DSRM
Pentru schimbarea parolei cont DSRM se parcurg următorii pași:
Start->Run->cmd.exe->ntdsutil->set dsrm password->reset dsrm administrator password->reset password on server nume_server
Apare mesajul „please type DSRM password for DS Restore Mode Administrator Account”
Se tastează parola *********** . Apare următorul mesaj „Please confirm new password” Se tastează din nou parola *********** . Apare mesajul de confirmare „Password has been set succesfully”
Se tastează q->q->exit .
Pentru a se efectua aceste operații se va intra în mod consolă ca administrator (Run as ... sau logare directă ca administrator).
Recuperare cont administrator de domeniu.
O modalitate mai puțin discutabilă de resetare a conturilor utilizator este înlocuirea fișierului Utilman.exe cu cmd.exe astfel încât la apăsarea combinației de taste Windows+U se va lansa în execuție o consolă (cu drepturi de administrator) deși nu s-a făcut logarea efectivă. La apariția mesajului Press Ctrl + Alt+Del to log in se tastează Windows+U lansându-se astfel în execuție o consolă.
Pentru a se realiza acest lucru se va boota de pe un DVD/CD de instalare, se va selecta Repair your Computer după aceea se va selecta Command Prompt. Va apărea o consolă.
c:->cd windows->cd system32->copy Utilman.exe Utilman.exe.bak->copy cmd.exe Utilman.exe
După efectuarea acestor operații se va reporni calculatorul normal și înainte de logare se va tasta combinația de taste Windows + U.
Va apărea un prompt se va putea folosi fie net user fie netdom. Sintaxele pentru fiecare comandă pot diferi în funcție de sistemul de operare. Se recomandă folosire comenzi net user /? și netdom help resetpwd.
Foarte important este faptul că fiecare comandă trebuie repetată de două ori uneori chiar și în cazul stațiilor de lucru. Astfel comanda net user administrator repetată de 2 ori va crea un cont local de administrator cu parolă vidă. Pentru domeniu se va tasta net user /domain administrator Dacă se dorește stabilirea unei parole (pentru a evita dezactivare cont) comanda va fi următoarea:
net user /domain administrator password <noua parola> /active:yes
Dacă noua parolă conține caractere speciale trebuie încadrată între <>. Tagul /active:yes determină activarea contului dacă anterior a fost dezactivat (se va ignora politica GPO locală sau de domeniu dacă aceasta cere dezactivare cont administrator). Cu ajutorul tagului /add se pot creea noi conturi utilizator local/domeniu.
O altă variantă ar fi
netdom resetpwd /server:<nume_controler_domeniu> /userD:administrator /passwordd:<noua_parola>
Este recomandat ca după efectuarea acestor operații să se refacă configurația inițială.

Resetare parolă administrator folosind Ubuntu Live și chntpw


O altă cale pentru a reseta parola de administrator o reprezintă utilitarul CHNTPW rulat cu ajutorul  unui CD Ubuntu live sau flash disk USB cu Ubuntu bootabil.
Este un procedeu mai lent faţă de folosire unui CD bootabil gen Hiren Boot CD sau Offline NT Password & Registry Edit   
Această metodă este utilizată când avem matrice RAID şi UAC activ. Matrice RAID nu este încărcată uneori de cele două CD-uri anterioare şi Ubuntu Live CD încarcă majoritatea matricilor RAID ( dacă este necesar cu ajutorul combinaţiei de taste CTRL+ALT+F2 apăsată când Ubuntu se află încă în mod text se întră într-o consolă BusyBox se montează flash-ul cu driver  -mkdir  /mount/usb -  mount -t vfat /dev/sda1 /mnt/usb -, se copiază în driver SCSI  şi, cu ajutorul  combinaţiei de taste CTRL+ALT+F1 se revine în mod instalare).
O metodă uzuală este să suprascrii fişierele logon.scr (screen-saver) cu fișierul cmd.exe (rezultatul va fi că în loc de screen saver va apărea un administrator command prompt) sau să suprascrii fișierul sethc.exe cu cmd.exe și apăsând tasta shift de 5 ori va apărea un admininistrator command prompt.
O metodă prezentată anterior este să suprascrii fișierul Utilman.exe cu cmd.exe (W7,2008 și următoarele) și în loc de Accesibility Tools va apărea un admininistrator command prompt fără a te loga cu un cont valid.Succesiunea de comenzi este următoarea
copy c:\windows\system32\Utilman.exe c :\windows\system32\Utilman.exe.bak
copy c:\windows\system32\cmd.exe c:\windows\system32\Utilman.exe
sau
cp /media/…/ system32/Utilman.exe /media/…/ system32/Utilman.exe.bak
cp /media/…/ system32/cmd.exe /media/…/ system32/Utilman.exe
Dar aceste metode sunt ineficiente cu UAC activ o încercare de folosire a comenzilor net user sau netdom poate da error 5 (lipsă drepturi de acces).

Modalitate de lucru
CHNTPW este un utilitar cu ajutorul căruia se pot vizualiza anumite informații și se poate schimba/reseta parolele utilizatorilor Windows. El conține și un editor regiștri.
  • Descărcați fișierul deb chntpw.Sunt disponibile mai multe versiuni   
Recomand versiunea 0.99.5-0 ofc pe Ubuntu 12,04LTS
.
  • Scrieți imaginea .iso pe un CD/DVD sau folosiți un flash USB bootabil cu Ubuntu
  • Porniți calculatrul de pe CD sau flash disk USB stick
  • Din Ubuntu Live welcome screen, selectați  Try Ubuntu
NB: Dacă selectați Install Ubuntu va instala Ubuntu pe calculator
  • Copiați fișierul chntpw.deb pe calculator și instalați cu comanda
sudo dpkg –i chntpw.xxx.deb
  • Din terminal vă duceți în folderul config
cd /media/xxxxxxVolumeName/WINDOWS/system32/config/
NB: Pentru a afla numele unității de disc windows se execută comanda ls /media –l                                                          
  • Lansați comanda sudo chntpw SAM    .
NB: SAM  este fișierul care conține regiștrii Windows. După lansarea comenzii va urma o secvență interactivă în care vi se vor lista utilizatorii Windows existenți și folosind numele Hexa sau alphanumeric veți selecta asupra cărui utilizator doriți resetare parolă /deblocare utilizator.
Sunt patru opțiuni disponibile 1 ștergere parolă, 2 schimbare parolă, 3 promovare utilizator ca administrator și 4 deblocare cont blocat.
Succesiunea rapidă de comenzi este următoarea
 sudo chntpw -u Administrator SAM, 1, y
sudo chntpw -u Administrator SAM, 1, y
sudo chntpw -u Administrator SAM, 4, y
 sudo chntpw -u Administrator SAM, 4, y
q
NB:O succesiune de comenzi este dublată din cauză de RAID.
  • sudo reboot
  • După repornire calculator logare ca Administrator fără parolă.

joi, 30 aprilie 2015

Convertire automată a fişierelor WORD dintr-un folder în fişiere PDF


Dacă trebuiesc convertite nai multe fişiere WORD dintr-un folder în fişiere PDF se poate folosi următorul script VB care realizează conversia automată.

Descărcaţi fişierul Script

sau încărcaţi intr-un fişier vbs următoarele instrucţiuni


Dim objFSO,objFile, objFolder,wordapp,doc,PDFPath,strFileName,fullPath

Set objFSO = CreateObject("Scripting.FileSystemObject")
objStartFolder = InputBox("Please enter full folder name :", _
    "Create PDF files from Word files in a folder")
If  objStartFolder = "" Then
   Wscript.Echo "You must enter a full folder name."
Else
     MsgBox "Please ensure Word documents are saved,if that press 'OK' to continue",,"Warning"
     Set objFolder = objFSO.GetFolder(objStartFolder)
     Set colFiles = objFolder.Files

    For Each objFile in colFiles
    strFileName = objFile.Name
        If ((objFSO.GetExtensionName(strFileName) = "doc") Or  (objFSO.GetExtensionName(strFileName) = "docx") Or (objFSO.GetExtensionName(strFileName) ="rtf"))Then
    
    
        Dim strComputer,objWMIService,colProcessList,objProcess
        strComputer = "."
        Set objWMIService = GetObject("winmgmts:" _
        & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
        'Get the WinWord.exe
        Set colProcessList = objWMIService.ExecQuery _
        ("SELECT * FROM Win32_Process WHERE Name = 'WINWORD.EXE'")
        For Each objProcess in colProcessList
        'Stop it
        objProcess.Terminate()
        Next
   

                fullPath = (objStartFolder & "\" & strFileName)
                Set objFS = CreateObject("Scripting.FileSystemObject")
                baseName = objFS.GetBaseName(fullPath)
                Set objFS = Nothing
                PDFPath = objStartFolder & "\" & baseName & ".pdf"
                Set wordapp = CreateObject("Word.application")
                Set doc = wordapp.documents.open(fullPath)
                doc.saveas PDFPath,17
                doc.close
                wordapp.quit
 
 
        End If


    next
  
  
  
    End If

Set objFSO = Nothing
Wscript.Echo "Word to PDF file conversion is complete "










NB Pentru ca scriptul să funcţioneze sunt necesare
-cont administrator cu  UAC not at very high

-office 2007 or later editions

miercuri, 15 aprilie 2015

Utilizare terminal 'console' device Cisco sub Debian OS





Pentru conexiunea terminal device Cisco se foloseşte un cablu de legătură serial(PC) – RJ45 (device Cisco). Acest cablu va face legătura dintre un port serial PC şi port consolă device Cisco.

Pentru a identifica portul serial PC se foloseşte următoarea comandă
 dmesg | egrep --color 'serial|ttyS'

După rulare se for afişa informaţiile despre portul serial.Exemplu:
[    1.578258] serial8250: ttyS0 at I/O 0x3f8 (irq = 4) is a 16550A
Aceleaşi informaţii pot fi obţinute cu ajutorul programului setserial instalat cu comanda apt-get install setserial. Pentru a obţine informaţiile dorite se rulează comanda   setserial -g /dev/ttyS[0123]

După rulare se for afişa informaţiile despre portul/porturile seriale.Exemplu:
/dev/ttyS0, UART: 16550A, Port: 0x03f8, IRQ: 4
/dev/ttyS1, UART: 16550A, Port: 0x02f8, IRQ: 3
/dev/ttyS2, UART: unknown, Port: 0x03e8, IRQ: 4
/dev/ttyS3, UART: unknown, Port: 0x02e8, IRQ: 3

În acest caz avem 2 porturi seriale cu chipset 16550A

Pentru a accesa terminalul serial se execută următoarea comandă
screen /dev/ttyS0 9600 8N1
Dacă terminalul serial cisco a fost setat la altă viteza trebuie modificată valoaea 9600 cu valoarea respectivă.
8N1 reprezintă  (8) biţi de informaţie , fără (N) bit paritate şi un (1) bit de stop.

Comenzi terminal screen
Majoritatea comenzilor sunt compuse din succesiuna  Ctrl + a + tastă
De exemplu Ctrl + a + ?  vă arată lista comenzilor disponibile. De notat este faptul că pentru a facilita configurarea dispoyitivelor prin terminalul serial comenzile screen sunt disponibile numai după secvenţa de taste Ctrl + a

Creare fereastră nouă  Comandă: Ctrl + a + c
Comutare între ferestre Comandă: “Ctrl + a + n  următoarea fereastră şi  Ctrl + a + p  pentru fereastra anterioară.
Fiecare fereastră va rula până când va fi închisă.

Detaşare fereastră curentă Comandă: Ctrl + a + d
O fereastră detaşată poate fi ataşată ulterior cu comanda screen -r
Dacă apar erori la conexiunea serială detaşarea se execută automat.
Notă detaşarea unei ferestre nu înseamnă închiderea acelei ferestre.


Reataşare ferestre multile
Dacă sunt mai multe ferestre detaşate ataşarea se efectuează cu comanda  screen -r  41844.tty1.nameofpc unde 41844.tty1.nameofpc este indicativul de terminal.

Înregistrare comenzi hiperterminal
Cu ajutorul comenzii Ctrl + a + H  se înregistrează comenzile rulate. Apar fişierele hardcopy.0 1 2 etc.

Setare mesaje alertă
Screen poate monitoriza o fereastră pentru activitate/inactivitate cu ajutorul Ctrl + a + M
Screen va lansa o alertă în parte inferioară a ecranului atunci când apare/dispare  o activitate în fereastra monitorizată
Pentru a anula afişările rezultatului comenzilor se foloseşte comanda  Ctrl +A +_

Blocare sesiune Screen Locking Your Screen Session
Dacă este necesară blocarea temporară a sesiunii screen se foloseşte comanda Ctrl +a +x. 
Pentru relogare se va cere parola corespunzătoare utilizatorului activ de exemplu: 
1
2
Screen used by root .
Password:

Închidere Screen
Se realizează cu ajutorul comenzii  Ctrl + a + k + y
Bottom of Form

luni, 6 aprilie 2015

Transformare multiple documente Word în multiple fişiere PDF




1. Lansează în execuţie Acrobat Pro. Click File > Create PDF > Batch Create Multiple Files...



2. Apare o fereastră în care vi se va solicita să selectaţi fişierele de transformat. Se va da click pe  Add Files > Add Files... SAU  Add Folders...  Dacă doriţi transformarea fişierelor dintr-un folder navigaţi până la acel folder şi după aceea daţi click pe OK pentru a transforma fişierele din acel folder. De asemenea se poate selecta mai multe fişiere şi folosind drag and drop se trimit în lista de transformat în PDF. De asemenea folosind butonul remove se pot înlătura fişierele care nu trebuiesc transformate în PDF.




3. După finalizarea listei cu fişierele de transformat se dă OK . Apare fereastra Output Options.  Înaceastă fereastră se va selecta locul unde vor fi plasate fişierele PDF create (în acelaşi folder sau într-un alt folder, să se păstreye numel original sau să se adauge la înainte de numele original un prefix şi/sau după numele original un sufix). Setarea uzuală este acelaşi folder cu acelaşi nume. 




4. După ce se dă click pe OK se vor transforma toate fişierele din listă fără intervenţia utilizatorului. Se poate anula în orice moment procesul de transformare dând click pe Cancel. Este un proces care solicită din plin resursele calculatorului şi poate determina în anumite configuraţii hardware execuţia noilor comenzi ale utilizatorului după finalizarea procesului de transformare. La final toate fişierele din listă vor fi transformate în fişiere PDF.