Примеры:
1. Утерян пароль локального администратора на своем компьютере. Что делать?
Удалите файлы %Windir%\system32\config\sam*. Если W2k установлен на FAT/FAT32, то из Win9x или с дискеты, если на NTFS - придется установить параллельную копию системы или снять жесткий диск и поставить его на другую машину с W2k. Если есть возможность, используйте NTFS for DOS. После удаления файлов возможен вход с логином Administrator/Администратор и пустым паролем.
Другой способ - скачать с сайта http://home.eunet.no/~pnordahl/ntpasswd/ образ Linux-дискеты и программу для записи этого образа. Загрузившись с этой дискеты, с помощью записанной на неё программы Offline NT Password & Registry Editor можно установить новый пароль администратора, даже не зная старого.
2. Стоит ли отключать скрытые общие ресурсы (ADMIN$, C$, D$ и т.д.)?
Известно, что скрытые общие ресурсы ADMIN$, C$, D$ легко отключаются правкой реестра:
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServe
AutoShareServer = 0 - для Windows NT/2000 Server
AutoShareWks = 0 - для Windows NT/2000 Professional
или помещением в автозагрузку батника с командами типа:
net share c$ /delete
Однако стоит ли, с точки зрения информационной безопасности, отключать эти ресурсы?
Однозначного ответа здесь нет.
Если у вас один сервер и с десяток компьютеров, находящиеся в одном помещении, то вам не составит труда проводить все действия по администрированию с физических консолей и, отключив автошары, вы тем самым повысите уровень информационной безопасности, запретив возможность подключаться к дискам по сети кому бы, то ни было. Однако в сети, где несколько десятков/сотен/тысяч машин, отключение автошар приведет к уменьшению управляемости сети, а значит и безопасности. Вы не сможете централизованно проталкивать патчи, управлять антивирусами, проводить аудит, инвентаризацию, да и много чего.
Таким образом, я рекомендую отключать автошары только на тех серверах, где политикой безопасности определен запрет удаленного администрирования.
В остальных случаях, лучше позаботиться о защите административных учетных записей, но это уже другая тема.
Но я нет!

