科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道安全帐号管理器SAM文件基础知识

安全帐号管理器SAM文件基础知识

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Windows NT及Windows2000中对用户帐户的安全管理使用了安全帐号管理器的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。

作者:51CTO.COM 2007年10月16日

关键字:

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共3页)

  将Syskey激活后系统有什么发生了什么,如何关掉Syskey呢?

  -1-

  将Syskey激活后,在注册表HKLM\\System\\CurrentControlSet\\Control\\Lsa下被添加了新的键值\'SecureBoot\'中保存了Syskey的设置:

  1 - KEY保存在注册表中

  2 - KEY由用户登录时输入的口令生成

  3 - KEY保存在软盘中

  但是把主键删除或者把值设成0并没能将Syskey关闭,看来还有其他的地方。

  -2-

  HKLM\\SAM\\Domains\\Account\\F 是一个二进制的结构,通常保存着计算机的SID和其他的描述信息。当syskey被激活后,其中的内容就变大了(大小大约是原来的两倍) 增加的部分估计是加密的KEY+一些标记和其他的数值,这些标记和数值中一定有一部分包括 SecureBoot 相同的内容。所以,在NT4(已安装SP6补丁包)将这些标记位设为0可能就可以关闭Syskey了。在改变这些设置时系统给出了一个错误提示说明SAM和系统设置相互冲突,但是在重新启动计算机后,系统已经不再使用Syskey了。

  -3-

  再Windows2000中还有另一个地方还存储着关于syskey的信息

  HKLM\\security\\Policy\\PolSecretEncryptionKey\\

  这也是一个二进制的结构,也是使用同样的存储方式,将这里相应部分同样设为0,syskey就已经从Windows2000中移除了。(如果这三部分修改出现错误(不一致),系统会在下次启动是自动恢复为默认值)

  -4-

  然后就是口令信息部分。旧的口令信息是长度是16字节,但使用Syskey后长度全部被增加到20字节。其中头四个字节看起来想是某种计数器,可能是历史使用记录计数器。奇怪的是,当Syskey被激活时,他并不立即记录,而是在系统下次启动时才记录。而且,当密钥被改变时,口令信息似乎并没有相应更新。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章