2017-10-15 127 views
-1

我有一臺服務器和多臺客戶端計算機,每臺運行Windows 8,每個用戶都有一個漫遊用戶配置文件來訪問每臺客戶端計算機的配置文件。 即使在服務器和客戶端之間沒有連接的情況下,也可以在帳戶中登錄,但只有當該帳戶在過去被該計算機使用時才能登錄,因此我認爲該帳戶在登錄時保存在計算機上。 現在我想測試使用hashcat的用戶的密碼,我遇到的問題是,在SAM文件中只有管理員密碼哈希,而不是其他用戶密碼的哈希值。漫遊用戶配置文件密碼文件的位置

我已經做了大量的研究,但網絡上的漫遊用戶配置文件的密碼文件位置絕對沒有,我確信它們必須位於客戶端計算機上。

無法讀取服務器上的數據,因爲它正在運行24小時/ 24小時。 我有可能讀取客戶端計算機的所有數據,因爲我爲此使用了另一個操作系統。

只是問你是否需要額外的信息或不清楚的東西。

任何幫助將不勝感激。

回答

1

正如this article提到的ServerFault可以從命令提示符下運行命令vaultcmd /list列出存儲在Windows憑據管理器的憑據,這也給在信息存儲

文章還提到了一個位置幾個地方看看:

  • %USERPROFILE%\應用程序數據\漫遊\微軟\證書
  • %USERPROFILE%\應用程序數據\本地\微軟\證書

希望這會有所幫助:)