PC ohne Zugriff von Domäne trennen

KebapSamurai

Kabelverknoter(in)
PC ohne Zugriff von Domäne trennen

Hey,Ich habe es eilig Also entschuldigt mich,wenn ich unhöflich klingen sollte. Ein Kollege hat mich gefragt,ob ich Windows Passwörter knacken kann, Da habe ich ja gesagt weil das normalerweise ja kaum ein Problem ist. Jetzt ist der neue PC von ihm aber mit einer Domäne verbunden ( ein PC Netzwerk wie iServ o.ä.) und mit dem Account eines Mitarbeiters ( wahrscheinlich). Als ich dann das Programm Offline NT Password & Registry Editor von einem anderen PC auf eine DVD gebrannt habe, alles gestartet habe mit Boot Reihenfolge etc. Gab es mehrere Accounts ( z.b. Administrator, Arbeitsplatz 1, Gast,...). Bei diesen klappt es aber nicht mit dem Passwort, da sie entweder blank sind oder es einfach nicht geht.Jetzt Würde ich gerne den PC von dieser Domäne trennen um diese Accounts zu löschen und mich einzuloggen.
Weitere Infos:
-auf diesen PC soll ich die Festplatte eines anderen PCs auch noch installieren (vorher oder nachher)
-Ich habe keine Ahnung woher er den PC hat
-Diese anderen Accounts kann kann man beim Login nicht sehen/auswählen o.ä.,man landet direkt bei dem "Haupt-Account"

Danke im Voraus, Ich habe dafür heute bis ca. 16 Uhr Zeit ( bin die ganze Zeit am PC) ,wenn nicht muss ich morgen und die nächsten Tage weiter machen.

LG
 
AW: PC ohne Zugriff von Domäne trennen

Das sinnvollste wäre wohl Windows neuzuinstallieren. Dann ist auch der alte Datenmüll weg.
 
AW: PC ohne Zugriff von Domäne trennen

So wie sich das anhört will oder wollte er wohl an die Daten ran. Wozu sonst die Mühe?

Fragt sich nur ob das hier der richtige Ort ist für sowas Anleitungen zu geben (sofern es einer vor hat) ist im Grunde wie mit Smartphone und sperrmuster /PIN außer Kraft setzen mit und anfragen mit irgendeinen Vorwand...

Vom Smarty gesendet! Autokorrektur Fehler werden später behoben.
 
AW: PC ohne Zugriff von Domäne trennen

Wenn man an die Daten ran will, verändert man aber nichts am Originalsystem. Denn schon beim Hochfahren werden durch Änderungen an Zeitstempeln Dateien verändert. Somit ist das ganze Gerichtlich nicht mehr Beweiskräftig.

Dafür zieht man über ein Linux-Live System wie der Computerbild-Notfall-CD (wichtig ist, das Datenträger/Partitionen nicht automatisch gemountet werden, denn selbst das ändert auch Zeitstempel) ein Image mit dd/ddrescue. Das kann man dann in aller Ruhe auswerten.

Das Windowspasswort bietet keinen Schutz, der ist nur mit Datenverschlüsselung über TrueCrypt möglich.
 
Zuletzt bearbeitet:
Zurück