忘记 VSS Admin 密码 !

本文介绍了一种通过修改VSS数据库中um.dat文件的特定偏移位置的十六进制值来重置VSS6admin用户密码的方法。按照步骤操作后,VSS管理员工具会认为密码从未设置过。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一不小心将VSS 6 admin用户的密码忘记(再此证明我的粗心),Google了一番,找到以下信息

the secret is to hack the um.dat file to remove the Admin password

from offset 80 the bytes are (all numbers are hex)

0:80  55 55 bc 7f 41 64 6d 69 6e 00 00 00 00 00 00 00
0:90  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0:a0  00 00 00 00 90 6e 00 00 a8 01 00 00 00 00 00 00

Just load the um.dat file into a hex editor and change the bytes from =
offset 80 to exactly what is shown above. When the SourceSafe admin tool =
starts it believes that the admin password has never been set.

the hex values above are taken from a 'virgin' um.dat file

of course, you didn't get this from me....and ALWAYS backup first (just =
in case I'm wrong)

有朋友看不懂,我用中文解释一下

如果忘记了密码,打开你vss数据库所在的文件夹,打开data目录,
找到um.dat文件,用hex编辑器打开编辑它,从offset 80的55 55 开始
将值改为如上文所述的样子,然后保存,这样um.dat文件就回到了
初始状态(virgin ?  :)),然后打开vss admin,用admin用户登录,不需要
密码了。


呵呵,看来不用担心。

### 使用 `vssadmin` 备份 NTDS.DIT 文件 为了安全地备份 Windows Server 活动目录中的 NTDS.DIT 文件,可以采用卷影副本服务 (Volume Shadow Copy Service, VSS),这允许在文件被锁定的情况下创建一致的快照。以下是具体的操作方法: #### 创建卷影副本 首先,在具有管理员权限的命令提示符中运行以下命令来为 C 盘创建一个卷影副本: ```powershell vssadmin create shadow /for=C: ``` 这条命令会返回新创建的阴影副本设备名称,通常类似于 `\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopyX`[^1]。 #### 获取卷影副本路径 记录下上述命令输出的结果中的卷影副本路径,因为后续操作需要用到这个特定路径。 #### 提取 NTDS.DIT 和 SYSTEM 文件 接着,使用该路径将 NTDS.DIT 及其依赖项 SYSTEM 注册表hive复制出来。假设上面得到的路径是 `\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy5` ,则执行如下命令: ```powershell copy "\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy5\Windows\NTDS\ntds.dit" D:\backup\ copy "\\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy5\Windows\System32\Config\SYSTEM" D:\backup\ ``` 这里选择了将文件保存至 `D:\backup\` 路径作为例子;实际应用时可根据需求调整目标位置[^4]。 #### 清理工作 完成备份之后,建议删除不再需要的卷影副本以释放资源并保持系统的最佳性能。可以通过下列命令查看当前存在的所有卷影副本及其ID: ```powershell vssadmin list shadows ``` 找到要移除的那个 ID 后,再用此命令将其删除: ```powershell vssadmin delete shadows /shadow={shadow-id} ``` 通过这种方式能够有效地保护重要数据免受意外更改的影响,并提供了一种可靠的灾难恢复手段[^3]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值