這方式只能選用一個已知的密碼 用他的密碼來改寫到別的使用者上
假如我知到 webadmin 這個密碼為 XXXXX 我可以以下的語法來得知密碼的相關值.
SELECT password, passwordformat, passwordsalt
FROM aspnet_membership am
INNER JOIN aspnet_users au ON (au.userid = am.userid)
INNER JOIN aspnet_applications aa ON (au.applicationId = aa.applicationid)WHERE au.username = 'webadmin'
AND aa.applicationname = '/'
h9GkIbUU2XOA+uDdHFJqBFmz6Qs= 1 nRbbbGybfWjhcG3iseVRrQ==
依以上的值再執行storeprocedure 來對其他使用者修改密碼.
DECLARE @changeDate datetime
SET @changeDate = getdate()
EXEC aspnet_Membership_setPassword '/',
'webuser001',
'h9GkIbUU2XOA+uDdHFJqBFmz6Qs=',
'nRbbbGybfWjhcG3iseVRrQ==',
@changeDate,
1
改完後. webuser001 就可以用 xxxx (原webadmin)的密碼來登入了.
2014年1月3日 星期五
2013年12月11日 星期三
忘了WINDOWS 2008 密碼
用 Server 2008 光碟開機
1. 到安裝畫面時先按 [shift} + [f10] 進 命令提示視窗
2. 進到 system32 把 magnify.exe 先備份為 magnify.bak
-> ren magnify.exe magnify.bak
3. 把cmd.exe 替換為 magnify.exe
-> copy cmd.exe magnify.exe
4. 重開機啟動 Server 2008 在登入時. 點選 協助工具,然後執行 "放大鏡工具"
5. 這時候就會出現一個命令提示視窗 注意!! 權限是 System !!! 這時候就可以改密碼了...
-> ex: net user administrator <password>
6.萬一被停用, 可重新啟用user
net user administrator /active:yes
1. 到安裝畫面時先按 [shift} + [f10] 進 命令提示視窗
2. 進到 system32 把 magnify.exe 先備份為 magnify.bak
-> ren magnify.exe magnify.bak
3. 把cmd.exe 替換為 magnify.exe
-> copy cmd.exe magnify.exe
4. 重開機啟動 Server 2008 在登入時. 點選 協助工具,然後執行 "放大鏡工具"
5. 這時候就會出現一個命令提示視窗 注意!! 權限是 System !!! 這時候就可以改密碼了...
-> ex: net user administrator <password>
6.萬一被停用, 可重新啟用user
net user administrator /active:yes
2013年10月23日 星期三
FortiGate 重設 admin 密碼.
FortiGate 重設密碼
使用預設的帳號跟密碼. 需在開機後14秒內登入.否則無效
使用console port 用超級終端機去連. 速度為 BPS: 9600 其他為DEFAULT.
user id :maintainer
password : bcpb+ 序號 ( 我的密碼為. bcpbFG300B3910xxxx )
--設定 admin 密碼
config system admin
edit admin
set password 1234
end
--查看所有interface的IP設定
show system interface
--就設定回復成出廠值.
execute factoryreset
使用預設的帳號跟密碼. 需在開機後14秒內登入.否則無效
使用console port 用超級終端機去連. 速度為 BPS: 9600 其他為DEFAULT.
user id :maintainer
password : bcpb+ 序號 ( 我的密碼為. bcpbFG300B3910xxxx )
--設定 admin 密碼
config system admin
edit admin
set password 1234
end
--查看所有interface的IP設定
show system interface
--就設定回復成出廠值.
execute factoryreset
2013年10月3日 星期四
IIS FTP 使用者 XXX 無法登入, 登入失敗.
Error message in IIS: "530 User <Username> cannot log in. Login failed."
原本有加入AD 的IIS FTP 主機.因為 AD 掛點後.出現一些小問題.
原本IIS FTP 主機的使用者都是用本機使用者. 可是不知為何當AD 救回來後.變成使用者都無法登入FTP 了. 多次測試後發現是可以用 機器名\使用者帳號 方式來登入可是還是不方便.
google 一下找到這份文章.
http://support.microsoft.com/kb/200475/en-us
原本有加入AD 的IIS FTP 主機.因為 AD 掛點後.出現一些小問題.
原本IIS FTP 主機的使用者都是用本機使用者. 可是不知為何當AD 救回來後.變成使用者都無法登入FTP 了. 多次測試後發現是可以用 機器名\使用者帳號 方式來登入可是還是不方便.
google 一下找到這份文章.
http://support.microsoft.com/kb/200475/en-us
- Change to the c:\Inetpub\Adminscripts directory.
- Type the following: Adsutil Set MSFTPSVC/DefaultLogonDomain "Domain Name or Server Name"
- Stop the FTP Service, and then restart the FTP Service.
2013年8月13日 星期二
Sharepoint 原AD帳號突然無法登入. ERROR EVENT ID:4625
event ID: 4625
windwos event log
帳戶無法登入。
主旨:
安全性識別碼: NULL SID
帳戶名稱: -
帳戶網域: -
登入識別碼: 0x0
登入類型: 3
登入失敗的帳戶:
安全性識別碼: NULL SID
帳戶名稱: myaccount
帳戶網域: mydomain
失敗資訊:
失敗原因: 登入時發生錯誤。
狀態: 0xc000006d
子狀態: 0x0
處理程序資訊:
呼叫者處理程序識別碼: 0x0
呼叫者處理程序名稱: -
網路資訊:
工作站名稱: BBS2
來源網路位址: xxx.xxx.xxx.xxx
來源連接埠: 50496
詳細驗證資訊:
登入處理程序:
驗證封裝: NTLM
轉送的服務: -
封裝名稱 (僅限 NTLM): -
金鑰長度: 0
當登入要求失敗的時候,就會產生這個事件。這個事件在嘗試存取的電腦上產生。
主旨欄位顯示要求登入的本機系統上的帳戶。這通常是發生在服務 (例如伺服器服務) 或是本機處理程序 (例如 Winlogon.exe 或 Services.exe)。
登錄類型欄位顯示要求的登入類型。最常見的類型是 2 (互動式) 與 3 (網路)。
處理程序資訊欄位顯示系統上哪個帳戶與處理程序要求登入。
網路資訊欄位顯示遠端登入要求的來源。工作站名稱不是每次都有,並可能在某些狀況是空白。
驗證資訊欄位提供關於此次特定登入要求的詳細資訊。
- 轉送的服務欄位顯示哪一個中介服務已經加入這個登入要求。
- 封裝名稱欄位顯示在 NTLM 通訊協定中使用哪一個子協定。
- 金鑰長度欄位顯示產生的工作階段金鑰長度。如果沒有要求工作階段金鑰則為 0。
以上是整個錯誤MSG.
可參考:
http://support.microsoft.com/kb/896861
以下內容來自MS 網站(這是用來作備份用)
方法 1: 指定主機名稱 (慣用方法視 NTLM 驗證)
若要指定主應用程式名稱,會對應至回送位址,並在您的電腦可以連線至網站,請遵循下列步驟:- 設定DisableStrictNameChecking
- 按一下 [開始]、 按一下 [執行],輸入regedit,然後按一下[確定]
- 在 「 登錄編輯程式中,找出並按一下下列登錄機碼:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
- MSV1_0上按一下滑鼠右鍵,指向 [新增],然後按一下多字串值
- 輸入BackConnectionHostNames,並按 ENTER。
- BackConnectionHostNames,以滑鼠右鍵按一下,然後按一下 [修改]
- 在 [數值資料] 方塊中,鍵入主機名稱或適用於位於本機電腦,然後再按[確定]的網站的主機名稱(我在這是打IP)
- 結束 [登錄編輯程式],然後重新啟動 IISAdmin 服務。
我重啟後還是無法登入.於是我作了方法2.
方法 2: 停用回送檢查 (較不建議使用的方法)
第二種方法是藉由設定DisableLoopbackCheck登錄機碼停用回送檢查。若要設定的DisableLoopbackCheck登錄機碼,請依照下列步驟執行:
- 設定DisableStrictNameChecking按一下 [開始]、 按一下 [執行],輸入regedit,然後按一下[確定]
- 在 「 登錄編輯程式中,找出並按一下下列登錄機碼:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
- Lsa上按一下滑鼠右鍵,指向 [新增],然後按一下DWORD 值
- 輸入DisableLoopbackCheck,並按 ENTER。
- DisableLoopbackCheck,以滑鼠右鍵按一下,然後按一下 [修改]
- 在 [數值資料] 方塊中輸入1,然後按一下[確定]
- 結束 [登錄編輯程式],然後重新啟動電腦。
重新啟動 IISAdmin 服務, 解決我的問題了.
2013年7月17日 星期三
Sharepoint 匿名使用 開啟
1. 管理中心 / 應用程式管理 / 驗證提供者
2. 在右上角選擇 Web 應用程式
3. 預設 / 啓用匿名存取
4. 網站設定/網站權限/匿名存取(在彩紅上)
/_layouts/setanon.aspx 設定匿名存取者權限
2. 在右上角選擇 Web 應用程式
3. 預設 / 啓用匿名存取
4. 網站設定/網站權限/匿名存取(在彩紅上)
/_layouts/setanon.aspx 設定匿名存取者權限
2013年4月30日 星期二
50 音.平假片假
a | i | u | e | o | |
あ、ア | い、イ | う、ウ | え、エ | お、オ | |
k | ka | ki | ku | ke | ko |
k | か、カ | き、キ | く、ク | け、ケ | こ、コ |
s | sa | shi | su | se | so |
s | さ、サ | し、シ | す、ス | せ、セ | そ、ソ |
t | ta | chi | tsu | te | to |
t | た、タ | ち、チ | つ、ツ | て、テ | と、ト |
n | na | ni | nu | ne | no |
n | な、ナ | に、イ | ぬ、ヌ | ね、ネ | の、ノ |
h | ha | hi | fu | he | ho |
h | は、ハ | ひ、ヒ | ふ、フ | へ、ヘ | ほ、ホ |
m | ma | mi | mu | me | mo |
m | ま、マ | み、ミ | む、ム | め、メ | も、モ |
y | ya | yu | yo | ||
y | や、ヤ | ゆ、ユ | よ、ヨ | ||
r | ra | ri | ru | re | ro |
r | ら、ラ | り、リ | る、ル | れ、レ | ろ、ロ |
w | wa | wo | |||
w | わ、ワ | を、ヲ | |||
n | n | ||||
n | ん、ン |
訂閱:
文章 (Atom)