Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

où sont stockés les nom d'utilisateur+mot de passe reseau ?

3 réponses
Avatar
Azur
Bonjour,




1) réseau workgroup composé de 7 machines. (1 2 3 4 5 6 7)

2) de ces machines (1 et 2) partagent des répertoires a tous les autres
utilisateurs..
Sur chacune des deux machines (1 et 2) sont créé 6 comptes correspondants
aux 6 autres utilisateurs qui profiteront des partages.

Sur un des machines du réseau (7) , j'ai une bizarrerie.

Au passage, je précise que je pratique ce genre de manip à l'endroit et à
l'envers
depuis... pfouuuuu.


le compte d'utilisateur de cette machine (sous XP home) n'était pas
correctement
créé sur un partages de la machine 1, les options de sécurité du même
partage étant autorisés
a "Tout le monde"
.


3) Au moment d'accéder au partage (partage1) depuis la machine 7 vers la
machine 1, m'ont été
demandé un couple nom d'utilisateur+ mot de passe pour accéder à ce partage
et cela a fonctionné.

Après avoir redéfini au propre le compte d'utilisateur de la machine 7 sur
la machine1, je me
retrouve dans l'impossibilité d'accéder au partage1 tous les autres partages
fonctionnent parfaitement
avec les mêmes droits, sécurité,etc...


La question:

Dans le cas d'une connexion à un partage (cf. étape 3) , que le couple nom
d'utilisateur+mot de passe
ne correspond pas à celui du Login de la session , le couple nom
d'utilisateur + mot de passe est t'il rangé
quelque part ? où ?






-azur-

3 réponses

Avatar
Azur
J'ai trouvé des clefs interessantes dans la BDR

-HKLMSYSTEMControlSet001ServicesLanmanserverShare
-HKLMSYSTEMControlSet001ServicesLanmanserverSecurity

Quelqu'un(e) d'entre vous aurait de la doc sur ces clefs ??


-azur-


"Azur" a écrit dans le message de news:

Bonjour,




1) réseau workgroup composé de 7 machines. (1 2 3 4 5 6 7)

2) de ces machines (1 et 2) partagent des répertoires a tous les autres
utilisateurs..
Sur chacune des deux machines (1 et 2) sont créé 6 comptes
correspondants
aux 6 autres utilisateurs qui profiteront des partages.

Sur un des machines du réseau (7) , j'ai une bizarrerie.

Au passage, je précise que je pratique ce genre de manip à l'endroit et à
l'envers
depuis... pfouuuuu.


le compte d'utilisateur de cette machine (sous XP home) n'était pas
correctement
créé sur un partages de la machine 1, les options de sécurité du même
partage étant autorisés
a "Tout le monde"
.


3) Au moment d'accéder au partage (partage1) depuis la machine 7 vers la
machine 1, m'ont été
demandé un couple nom d'utilisateur+ mot de passe pour accéder à ce
partage et cela a fonctionné.

Après avoir redéfini au propre le compte d'utilisateur de la machine 7 sur
la machine1, je me
retrouve dans l'impossibilité d'accéder au partage1 tous les autres
partages fonctionnent parfaitement
avec les mêmes droits, sécurité,etc...


La question:

Dans le cas d'une connexion à un partage (cf. étape 3) , que le couple nom
d'utilisateur+mot de passe
ne correspond pas à celui du Login de la session , le couple nom
d'utilisateur + mot de passe est t'il rangé
quelque part ? où ?






-azur-













Avatar
Jean-Claude BELLAMY
Dans le message :ev$rD%,
Azur a pris la peine d'écrire ce qui suit :
J'ai trouvé des clefs interessantes dans la BDR

-HKLMSYSTEMControlSet001ServicesLanmanserverShare
-HKLMSYSTEMControlSet001ServicesLanmanserverSecurity

Quelqu'un(e) d'entre vous aurait de la doc sur ces clefs ??


Remarque préalable : quand on manie les "controlset", il faut se polariser
uniquement sur le "CurrentControlSet", lequl, comem son nom l'indique, est
le controlset en cours, donc actif, et correspond à l'un des ControlSetxxx !
Pour plus d'infos cf.
http://www.bellamyjc.org/fr/windowsnt.html#ControlSet00x

HKLMSYSTEMCurrentControlSetServiceslanmanserverShares
contient tout simplement la liste des ressources partagées !

Chaque entrée de type REG_MULTI_SZ contient donc plusieurs chaines, qui sont
toutes des paramètres du partages :
P.ex. partage "M" chez moi :
CSCFlags=0
MaxUsesB94967295
Path=M:
Permissions=0
Remark=DOCUMENTS
Type=0

Je ne connais pas le sens de tous les paramètres
"MaxUses" contient le nombre maximal de partages
"4294967295" est égal à "FFFFFFFF" en hexa,
donc cela signifie "illimité".

"Path" contient le chemin complet du partage

"Remark" contient les commentaires éventuels (qui vont apparaitre dans
l'explorateur ou la commande "net view")

"Type" définit le type de partage
D'après mes déductions :
Type=0 -> disque
Type=1 -> imprimante


HKLMSYSTEMCurrentControlSetServiceslanmanserverSharesSecurity
contient la liste des permissions respectives pour chaque partage

Chaque entrée est en binaire. On y retrouve les codes numériques finaux des
SID de chaque utilisateur ou groupe.
Ces nombres sont définis dans la branche
HKLMSAMSAMDomainsAccountUsers

Par exemple, je vois une clef
HKLMSAMSAMDomainsAccountUsers00003EB
(au passage 0x3EB = 1003)

Par ailleurs la clef
HKLMSAMSAMDomainsAccountUsersNamesBELLAMY
a une valeur par défaut de type "0x3EB"
Donc 0x3EB désigne mon compte, ce qui est vérifé d'ailleurs quand j'énumère
les SID de tous les comptes de ma machine :
(http://www.bellamyjc.org/fr/vbsdownload.html#name2sid)
C:>name2sid /user:BELLAMY
S-1-5-21-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxx-1003


Et dans l'entrée
HKLMSYSTEMCurrentControlSetServiceslanmanserverSharesSecurityM je lis
(entre autres) :
...
20 02 ...
...
EB 03 ...


20 02 -> 0220 -> 544 en décimal
Name : Administrateurs
SID : S-1-5-32-544

21 02 -> 0221 -> 545 en décimal
Name : Utilisateurs
SID : S-1-5-32-545

EB 03 -> 03EB -> 1003
Name : BELLAMY
SID : S-1-5-21-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxx-1003

Si tu veux en savoir plus sur le codage des permissions de chque parateg
(lecture, mdofiication, controle total, ..) il faut que tu endosses la
panoplie du parfait petit égyptologue, et étuide tous les cotest de chaque
entrée ! ;-)

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
Azur
"Jean-Claude BELLAMY" a écrit dans le
message de news: %
Dans le message :ev$rD%,
Azur a pris la peine d'écrire ce qui suit :
J'ai trouvé des clefs interessantes dans la BDR

-HKLMSYSTEMControlSet001ServicesLanmanserverShare
-HKLMSYSTEMControlSet001ServicesLanmanserverSecurity

Quelqu'un(e) d'entre vous aurait de la doc sur ces clefs ??


Remarque préalable : quand on manie les "controlset", il faut se polariser
uniquement sur le "CurrentControlSet", lequl, comem son nom l'indique, est
le controlset en cours, donc actif, et correspond à l'un des ControlSetxxx
!
Pour plus d'infos cf.
http://www.bellamyjc.org/fr/windowsnt.html#ControlSet00x

HKLMSYSTEMCurrentControlSetServiceslanmanserverShares
contient tout simplement la liste des ressources partagées !

Chaque entrée de type REG_MULTI_SZ contient donc plusieurs chaines, qui
sont toutes des paramètres du partages :
P.ex. partage "M" chez moi :
CSCFlags=0
MaxUsesB94967295
Path=M:
Permissions=0
Remark=DOCUMENTS
Type=0

Je ne connais pas le sens de tous les paramètres
"MaxUses" contient le nombre maximal de partages
"4294967295" est égal à "FFFFFFFF" en hexa,
donc cela signifie "illimité".

"Path" contient le chemin complet du partage

"Remark" contient les commentaires éventuels (qui vont apparaitre dans
l'explorateur ou la commande "net view")

"Type" définit le type de partage
D'après mes déductions :
Type=0 -> disque
Type=1 -> imprimante


HKLMSYSTEMCurrentControlSetServiceslanmanserverSharesSecurity
contient la liste des permissions respectives pour chaque partage

Chaque entrée est en binaire. On y retrouve les codes numériques finaux
des SID de chaque utilisateur ou groupe.
Ces nombres sont définis dans la branche
HKLMSAMSAMDomainsAccountUsers

Par exemple, je vois une clef
HKLMSAMSAMDomainsAccountUsers00003EB
(au passage 0x3EB = 1003)

Par ailleurs la clef
HKLMSAMSAMDomainsAccountUsersNamesBELLAMY
a une valeur par défaut de type "0x3EB"
Donc 0x3EB désigne mon compte, ce qui est vérifé d'ailleurs quand
j'énumère les SID de tous les comptes de ma machine :
(http://www.bellamyjc.org/fr/vbsdownload.html#name2sid)
C:>name2sid /user:BELLAMY
S-1-5-21-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxx-1003


Et dans l'entrée
HKLMSYSTEMCurrentControlSetServiceslanmanserverSharesSecurityM je
lis (entre autres) :
...
20 02 ...
...
EB 03 ...


20 02 -> 0220 -> 544 en décimal
Name : Administrateurs
SID : S-1-5-32-544

21 02 -> 0221 -> 545 en décimal
Name : Utilisateurs
SID : S-1-5-32-545

EB 03 -> 03EB -> 1003
Name : BELLAMY
SID : S-1-5-21-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxx-1003

Si tu veux en savoir plus sur le codage des permissions de chque parateg
(lecture, mdofiication, controle total, ..) il faut que tu endosses la
panoplie du parfait petit égyptologue, et étuide tous les cotest de
chaque entrée ! ;-)



Merci jean-claude pour ces infos.

Je cours acheter un chapeau et un fouet.



-azur-