1

Я делаю судебный анализ машины Windows, которая имеет несколько локальных учетных записей, но имеет контроллер домена или активную учетную запись каталога. Я могу анализировать файлы пользователя, потому что файлы хранятся локально, но мне обычно нравится монтировать образ dd как виртуальную машину, используя LiveView для доступа к пользователям, имитирующим их. Проблема в том, что я не могу войти в систему под учетной записью контроллера домена, потому что пользователь не находится в локальной SAM и у меня нет пароля.

Могу ли я получить доступ к входу в систему в качестве пользователя активного каталога?

Могу ли я преобразовать учетную запись контроллера домена в локальную учетную запись, чтобы получить доступ к операционной системе, выдающей себя за пользователя?

0