2011-12-13 17:27:00 +0000 2011-12-13 17:27:00 +0000
24
24

Windows 7 のパスワードはどこに保存されていますか?

Microsoft Windows 7 のパスワードと資格情報はディスク上のどこに保存されていますか?

ユーザーグループがシステムパスワードを含むファイルへのアクセス権を持っていないことを物理的に確認したいのですが、どうすればよいでしょうか?

回答 (2)

22
22
22
2011-12-13 17:47:01 +0000

Windows アカウントの詳細は SAM レジストリハイブ に保存されています。これは、一方向ハッシュ (古くて弱い LM ハッシュ、または新しくて強い NTLM ハッシュのいずれか) を使用してパスワードを格納する。このディレクトリとその親は、デフォルトでは管理者以外のユーザはアクセスできません。しかし、オフライン攻撃(例えば、LiveCD を起動してバイナリデータを手動で修正するなど)に対しては脆弱である。例えば、 ONTPRE ツールを使った場合など)。

4
4
4
2011-12-13 17:35:07 +0000

これらは、ユーザごとに、C:Users\username\AppData\Roaming\Microsoftcredentials と C:Usersers\username\AppData\Roaming\MicrosoftVault に保存されます。これは、ユーザ・ディレクトリにあるので、ユーザとコンピュータ/ドメイン管理者だけがアクセスできると言っても良いでしょう。それはまた暗号化されていることは言うまでもありません。

関連する質問

3
28
13
7
4