有什么方法可以查看 Active Directory 密码?

bal*_*taw 4 password active-directory password-recovery hash password-reset

在你下结论之前,让我解释一下。我们有一个无法使用的密码重置工具。出于某种原因,当您使用它时,它会将您的密码重置为某个未知值(不是您将其更改为什么或之前的值)。我在适当的 OU 中设置了一个测试“用户”,我希望能够看到重置工具将密码更改为什么。这样也许我可以理解发生了什么。任何帮助将不胜感激。

Mas*_*imo 10

AD 密码(就像 Windows 密码一样)使用不可逆加密存储,因此标准答案是明确的“”。

这里一个GPO设置,将告诉AD(或任何Windows系统)使用可逆加密存储密码,但没有内置的工具对其进行解密(虽然有一些文档漂浮在如何做到这一点)。当然,这和看起来一样不安全。


Sha*_*den 5

如果您需要查看它设置的纯文本,并且您无法让重置工具自行吐出该信息,那么您有两个选择:启用可逆加密或使用密码过滤器。

使用可逆加密,您可以获得原始密码,但这不是一个愉快的 过程

使用密码过滤器,您可以将所有密码更改转储到文本中,但对于非测试用户而言,这显然不是一件好事。

但是,如果您只需要查看散列以查看它是否设置正确,那么您可以转储散列数据库并进行比较。