Hallo zusammen,
ich habe vor einigen Jahren meine altes Notebook mit Win7 eingemotet und
wollte noch die eigenen Dateien auf's neue Notebook sichern.
Wie es halt so ist, habe ich den Umzug der eigenen Dateien dummer Weise
immer wieder aufgeschoben.
Und jetzt benötige ich wieder ein paar Dokumente und kann mich nicht
mehr bei Windows 7 anmelden.
Das Gerät liegt schon über 2 Jahre brach und ich kann mich beim besten
Willen nicht mehr an das Passwort erinnern. Ein paar in Frage kommenden
Passwörter habe ich bereits ausprobiert aber es passt nicht.
Die eigenen Dateien liegen auf der selben Partition wie Win7, ich kann
Windows also nicht ohne weiteres einfach ohne Passwort neu über das alte
System drüberinstallieren.
Es gibt 2 Benutzer. Benutzer 1 ist passwortgeschützt und besitzt die
Daten, Benutzer 2 ist ein Internetsurf-Konto ohne Passwort, von dem kann
ich aber nicht auf die eigenen Dateien des anderen Konto zugreifen. :-(
Komme ich z.B. mit einer Ubuntu Live-CD an die Daten?
Den Download eines solchen Image würde ich mir erst antuen, wenn ich
auch weis, dass es klappt (DSL-768).
Welceh Möglichkeiten habe ich sonst? mit sind nur die eigenen Dateien
von Benutzer 1 wichtig, alles andere darf zur Datenrettung gelöscht /
überschrieben werden....
Holger schrieb:> Die eigenen Dateien liegen auf der selben Partition wie Win7, ich kann> Windows also nicht ohne weiteres einfach ohne Passwort neu über das alte> System drüberinstallieren.
man kann als admin einfach den Besitz übernehmen, dann kannst du die
Daten lesen.
Außer wenn wirklich die Daten verschlüsselt sind, dann kommst du nicht
mehr ran.
Holger schrieb:> Komme ich z.B. mit einer Ubuntu Live-CD an die Daten?
Ja. sowas sollte man immer parat haben!
hast Du evtl diese Desinfec't DVD? damit gehts auch, denn das ist ja
schon ein Ubuntu.
man merke sich also:
niemls in Windows-Unterordnern Daten Speichern.
das hält auch die Win-Partition klein :-)
Ubuntu Live-CD funktioniert.
Ein normales Passwort für einen Benutzer impliziert nicht das
Verschlüsselnde Dateisystem oder gar Bitlocker. Ist dies im Einsatz,
dann hast du ein Problem.
Du kannst einfach das Benutzer 1 oder 2 einfach mit Ophcrack Live-CD
überschreiben. Funktioniert bestens -> wenn kein Verschlüsselnde
Dateisystem im Einsatz ist (dein Zertifikat ist dann ungültig!)
☞ J-A von der Heyden ☜ schrieb:> man merke sich also:> niemls in Windows-Unterordnern Daten Speichern.> das hält auch die Win-Partition klein :-)
und was hilft das weiter? Berechtigung und eventuelle Verschlüsselung
geht auf jedem Laufwerk.
... schrieb:> das Passwort überschreiben, natürlich...
es gibt keine Passwörter für Dateien. Es gibt nur NTFS Berechtigungen
die auf einer GUID beruhen oder eine echte Verschlüsslung die den Inhalt
mit der Passwort vom User verschlüsselt, da hilft auch das Rücksetzen
vom Passwort nicht mehr.
Danke für die Info.
die Desinfec't DVD gibt es aus Lizenztechnischen Gründen leider nicht
als Download, und die alte 12/2014 C't habe ich nicht griffbereit.
Ich werde es jetzt mal mit Ubuntu versuchen, den einen weiteren
Benutzeer kann ich auch nicht anlegen.
Ich komme nur in das beschränkte Benutzerkonto ohne Passwort.
Die Daten sind im übrigen nicht verschlüsselt.
Das Problem ist, dass ich von unter Benutzer 2 keine Zugriffsrechte auf
die (eigenen) Ordner von Benutzer 1 habe.
Benutzer 2 ist kein Adminkonto und hat nur beschränkte Rechte...
Passwort löschen kann man mit dem Tool von Petter Nordahl-hagen.
Das ist auch auf Ultimate Boot mit drauf.
Auf den CD von der c't Desinfect 2013/2014 ist auch ein Passwortlöscher
mit drauf.
Ophcrack schrieb:> Du wirst auch bei sourceforge fündig:>> http://ophcrack.sourceforge.net/>> Hat mir auch meine vergessenen Passwörter zurückgebracht
Gerade eben getestet. Boote von der CD, überschreibe das Passwort des
Benutzers und melde dich an. Problemlos!
DANKE!!!
Ich werde es also mit der ophcrack live-cd versuchen.
Ob es klappt werde ich wohl erst in ein paar Stunden wissen, der
Download wird mir hier mit ca. 4,2h angezeigt :-(
Die Bundesregierung ist mit ihrem "überall-Breitband-DSL" hier noch
nicht angekomen :-((((
... schrieb im Beitrag #4069363:
> Hallo? Er soll das Passwort überschreiben damit er sich wieder am System> anmelden kann.
Dann kann er sich zwar wieder am System anmelden, kommt aber nie wieder
an die Daten ran, falls diese EFS-verschlüsselt sind.
Holger schrieb:> Peter II schrieb:>> Es gibt nur NTFS Berechtigungen>> die auf einer GUID beruhen>> Genau das ist der Fall!!
Nein!
GUID ist nur der Globally Unique Identifier.
Security Descriptor, SD ist das Zauberwort. Die Zugriffsteuerungsliste,
also der vierte Zeiger in der Sicherheitsbeschreibung verweist auf eine
DACL (Discretionary Access Control List)
... schrieb im Beitrag #4069363:
> Hallo? Er soll das Passwort überschreiben damit er sich wieder am System> anmelden kann.>> Sag mal, ComputerBravo hat versagt, oder was?
er will an die Daten, dafür braucht er sich nicht anmelden. Dafür setzt
man einfach den Besitzer neu.
Bernd schrieb:> Nein!>>GUID ist nur der Globally Unique Identifier.>>Security Descriptor, SD ist das Zauberwort. Die Zugriffsteuerungsliste,>also der vierte Zeiger in der Sicherheitsbeschreibung verweist auf eine>DACL (Discretionary Access Control List)
und in der DACL wird wohl die GUID vom Benutzer drin stehen.
Peter II schrieb:> ... schrieb:>> Hallo? Er soll das Passwort überschreiben damit er sich wieder am System>> anmelden kann.>>>> Sag mal, ComputerBravo hat versagt, oder was?>> er will an die Daten, dafür braucht er sich nicht anmelden. Dafür setzt> man einfach den Besitzer neu.
Geht eben nicht. Er hat kein Kennwort um sich am System anzumelden.
Zudem hat ein anderer Benutzer, sofern kein Admin der den Besitz
übernehmen kann, nicht das recht dazu.
Peter II schrieb:> Bernd schrieb:>> Nein!>>>>GUID ist nur der Globally Unique Identifier.>>>>Security Descriptor, SD ist das Zauberwort. Die Zugriffsteuerungsliste,>>also der vierte Zeiger in der Sicherheitsbeschreibung verweist auf eine>>DACL (Discretionary Access Control List)>> und in der DACL wird wohl die GUID vom Benutzer drin stehen.
in der GUID werden keine "Berechtigungen" festgehalten. die findest du
in der ACL
ACL = Berechtigung für ein Objekt
DACL = Admin oder Objektbesitzer, grob gesagt Rechte für Dritte
MACL = wird nicht von Benutzern verwaltet
SACL = ist die System Access Control List, identischer Aufbau wie DACL.
Überwachung der Zugriffsversuche
Bernd schrieb:> Zudem hat ein anderer Benutzer, sofern kein Admin der den Besitz> übernehmen kann, nicht das recht dazu.
Ich gehe einfach mal davon aus der er noch eine PC hat wo er admin ist.
Bernd schrieb:> in der GUID werden keine "Berechtigungen" festgehalten. die findest du> in der ACL
habe ich auch nicht behauptet. In der ACL steht aber GUIDs von der
Benutzerkonten drin.
Peter II schrieb:> Bernd schrieb:>> in der GUID werden keine "Berechtigungen" festgehalten. die findest du>> in der ACL>> habe ich auch nicht behauptet. In der ACL steht aber GUIDs von der> Benutzerkonten drin.
er kann nicht auf die Dateien zugreifen, daher geht es um das Thema
Berechtigungen. Eine GUID hilft dir hier nicht gerade weiter, oder?
Meinst du etwa die GUID-Partitionstabelle? Die Platte findet die Daten
(auf die er nicht zugreifen darf) daher ist auch dieser Ansatz nicht
weiterführend.
In unserer Firma müssen wir das ab und zu auch machen.
Ich nutze dazu Hirens Boot CD dafür:
http://www.hirensbootcd.org/resetting-windows-password/
Damit kann man das Anmeldepasswort einfach löschen/überschreiben und
schon kann man sich nach dem neustart ganz normal anmelden!
Bernd schrieb:> Peter II schrieb:>> Bernd schrieb:>>> in der GUID werden keine "Berechtigungen" festgehalten. die findest du>>> in der ACL>>>> habe ich auch nicht behauptet. In der ACL steht aber GUIDs von der>> Benutzerkonten drin.>> er kann nicht auf die Dateien zugreifen, daher geht es um das Thema> Berechtigungen.
Vielleicht aber nur, weil er sich nicht anmelden kann?
Live-Linux von CD, Dateien lesen und auf USB-Stick kopieren. Ich glaube
einfach mal nicht, das der TE verschlüsselt speichert.
Hallo
Wenn die Dateien nicht verschlüsselt sind, dann mit einem Live-Linux von
CD starten und die entsprechenden Dateien einfach auf einen USB-Stick
ziehen. Da braucht man weder Passwort zurücksetzen noch irgendwelche
Berechtigungen übernehmen oder auch nur zu beachten. Denn Linux sind die
ACL-Berechtigungen des NTFS erst einmal völlig egal.
Also wie schon von Reinhard S. schon geschrieben.
Gruß Gerd
Peter II schrieb:> Bernd schrieb:>> in der GUID werden keine "Berechtigungen" festgehalten. die findest du>> in der ACL>> habe ich auch nicht behauptet. In der ACL steht aber GUIDs von der> Benutzerkonten drin.
ACL und GUID? Versuch es mit der SID, dann hat das raten ein Ende.
Vielleicht kannst du dich auch über den abgesicherten Modus als Admin
anmelden. Da gibts dann noch nen Admin Konto das man normal nicht sieht
und welches einfach "Administrator" heißt. Wenn du da reinkommst, kannst
du einfach über die Windows Benutzeranzeige in den Systemsteuerungen das
Passwort entfernen.
Das ging früher auf jeden Fall und hab ich auch schon öfter gemacht.
Bei W7 geht das nicht.
Aber in dem c't Sonderheft Windows-7 Das Praxis Handbuch S.115 ist
beschrieben, wie man das zu Fuß ohne jegliche Hilfsmittel machen kann.
michael_ schrieb:> Passwort löschen kann man mit dem Tool von Petter Nordahl-hagen.
Dieses Tool funktioniert bestens und ist Microsoft ein Dorn im Auge.....
Ich habe es vor Jahren unter Windows 7 und dann unter Windows 8.0
getestet.
Seitdem interessiert mich mein Windowspasswort nicht mehr.Ich kann nur
jedem raten sich eine verschluesselte Partition oder einen Container
(verwende immer noch TrueCrypt) einzurichten.
Zur Datenrettung selbst genuegt wie schon erwaehnt eine
Linuxdistribution,wohingegen mit Nordahls Tool das Windowsbetriebssytzem
wieder voll zugaenglich ist.
Einfach Nordahl password googeln
michael_ schrieb:> Gut zu wissen, das es unter W7/8 auch geht. So oft braucht man ja es> nicht.> Bei mir war es vor 5 Jahren mit XP.
Hab's eben auch unter Win8.1 getestet und Passwort erfolgreich
geloescht....
wenn ich Dateien ausserhalb vom Windows-Ordner speichere,
und einen dortigen Ordner nicht als "eigene Dateien" einrichte,
komme ich ohne das zugehörige Konto-Passwort ran