Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как загрузиться с профилем неизвестной учзаписи (http://forum.oszone.net/showthread.php?t=2868)

SergOst 09-05-2004 03:11 16345

В результате переподключения компьютера к новому серверу накрылся ценный профиль на win2000Pro, теперь он в списке профилей значится как "неизвестная учетная запись", а соответствующая ему папка в Documents & Settings сохранилась.
Можно ли как-то исхитриться и загрузиться все же с этим профилем или хотя бы вытащить из него пароли к учетным записям почты Outlook Express 6 и IE?

hasherfrog 11-05-2004 09:46 16346

Имхо, можно. Я сегодня этим собираюсь как раз заниматься. Отчёт предоставлю.
Дополнительный вопрос: у Вас профиль локальный? А то у меня блуждающие, придётся попыхтеть немного больше, AFAIK.

hasherfrog 11-05-2004 13:28 16347

Итак.
Заходим в систему как админ. Определяем, как звали пользователя, от которого остался профиль. По идее, это не нужно, но на всякий случай. Смотрим в Docs&Sets папки, у которых владельцем является SID-чего-то-там (баз имени). Имя папки есть имя этого удалённого пользователя. Бэкапим её куда-нибудь. Стираем папку. Создаем пользователя с этим именем. Сливаем ему в его Docs&Sets содержимое старой папки и устанавливаем разрешения "полный доступ" на эти старые файлы. Основная цель - разрешить доступ к ntuser.dat.
Стоит заметить, что несмотря на наличие разрешения на полный доступ, внутри файла реестра ntuser.dat разрешения не установятся. Поэтому, когда мы отлогинимся от админа и залогинимся уже под аккаунтом созданного пользователя, винды начнут писать о невозможностях и т.д. Не страшно. Это вызвано тем, что SID каждый раз создается новый, даже если имя пользователя уже когда-то использовалось системой. Теперь открываем regedit от имени админа, (!)не выходя из-под нового пользователя. По-идее, в HKU Вы увидите 2 SID'а - админкий (кончается на 500) и юзерский. Правой кнопкой на юзерский -> безопасность. Вы увидите, что в правах прописан старый SID. Добавляем полные права на данную запись новому пользователю. То же самое для SID_classes. Закрываем regedit, перелогиниваемся под новым пользователем. Теперь его профиль читается без проблем.
Необходимо также отметить, что для некоторых программ на некорорых папках (для TheBat!, например) также надо будет добавить разрешение для нового пользователя (если стоит ntfs), иначе из-за несовпадения SID'ов новый пользователь не сможет их открыть. Можно поступить проще - добавить нового пользователя в группу администраторов и ему будет чихать на всякие разрешения.
Надеюсь, я ничего не забыл и у Вас всё сработает. Я работал с перемещаемыми профилями и мне пришлось немного по-другому копировать профили и менять некоторые настройки груповой политики (чего при локальных профилях не требуется, имхо).
Если есть вопросы, пишите здесь.
:rotate:

SergOst 17-05-2004 21:56 16348

Спасибо за подробное объяснение.
Но у меня возможно это не пройдет.
У меня "неизвестная учетная запись" - admin, причем это был админ домена, папка у него в Doc&Sets была admin.(на админской локстанции win2000)
После полного краха доменного контроллера и воссоздания его вручную с другим именем, но с тем же именем домена, на контроллере была создана новая учзапись admin c тем же паролем и с новым SID.
При подключении локстанции к домену (контроллеру), для компьютера-локстанции был создан новый SID на контроллере, а в Docs&Sets образовался новый каталог с именем admin.domname. Поэтому теперь, входя с именем admin в домен domname я всегда загружаюсь из этого нового каталога, а не из старого.
Может правда просто создать еще одного админа домена с другим именем и слить ему в папку все содержимое старого недоступного админа (который со старым SID)? Но ведь е него в реестре SID старый, а у нового юзера-админа будет SID-новый.
С правами как раз проблем наверно не будет. Но может быть можно просто руками в старом реестре выправить этот SID на старый у нового пользователя? Он же этот SID вроде в правах безопасности высвечивается цифирками? Как вы думаете?

hasherfrog 19-05-2004 10:00 16349

То ли я плохо объяснил, то ли Вы невнимательно читали.

EagleXK 19-05-2004 13:05 16350

Если заминка в SIDе, то скачай на sysinternals.com прогу NewSID, которая позволяет сгенерить новый SID или же просто указать какой-то определённый. Я ей уже пользовался при клонировании ХР Акронисом - работает нормально :biggrin:

hasherfrog 19-05-2004 13:18 16351

EagleXK
NewSID - ЭТО СОВСЕМ ДЛЯ ДРУГОГО! Прочитайте инструкцию к ней и перечитайте проблему SergOst

admart 27-11-2007 00:51 685849

"Неизвестная учетная запись"
 
профиль доменного пользователя превратился в "Неизвестная учетная запись".
Скажите пожалуйста как можно его восстановить. там много рабочих документов в папках "мои документы" и "рабочий стол".
Я хотел скопировать профиль в окне "свойства системы\дополнительно\профили пользователей" но эта кнопка неактивна.
А скопировать сами файлы никак. так как папка вообще не видна в Documents and Settings.

farlow 27-11-2007 07:53 685896

в двух словах
лезем в реестрт hclm-software-microsoft-windowsnt-profilrslist
для какойнить учетки из списка ставим путь к профилю для потерянного профиля (в данном случае путь к папке док&сет-админ)
для этой папки нтфс выставляем разрешить все для н\существующего юзера
все, выход и вход с тем юзером для которого производили изминения

если не ступить, то все пройдет как по маслу
постоянно такие манипуляции делаю

admart 27-11-2007 08:16 685903

farlow: Папка профиля НЕ ВИДНА в Documents and Settings. в этой вся и проблема

SergOst 27-11-2007 13:08 686070

Цитата:

Цитата admart
Папка профиля НЕ ВИДНА в Documents and Settings. в этой вся и проблема »

А где она видна?
Может просто надо Сервис-СвойстваПапки-Вид-ПоказыватьСкрытыеФайлыИПапки ?

admart 27-11-2007 15:02 686158

SergOst: ) сама папка нигде не видна. ну да черт с ней. проблема решилась. я сам не знаю как.

Сейчас другая возникле после переустановки винды на контроллере домена: "Компьютер User1 пытается подключиться к серверу \\SERVER с использованием доверительных отношений, установленных доменом SERVER. Однако компьютер потерял правильный идентификатор защиты (SID) при изменении конфигурации домена. Восстановите доверительные отношения"

это вроде лечиться выводом из домена машины и вводом ее обратно. Но, как сделать так чтобы можно было зайти под старыми доменными профилями (теми которые были до переустановки винды на сервере)?

farlow 27-11-2007 18:17 686246

ну дык если не видна, то это откуда
Цитата:

Цитата SergOst
а соответствующая ему папка в Documents & Settings сохранилась. »



Время: 11:58.

Время: 11:58.
© OSzone.net 2001-