Bienvenido(a), Visitante. Por favor, ingresa o regístrate.

Ingresar con nombre de usuario, contraseña y duración de la sesión

 
Búsqueda Avanzada

15.707 Mensajes en 3.130 Temas- por 372 Usuarios - Último usuario: Javier Cruz
Mayo 23, 2012, 10:12:52
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Error en Windows: ForceAutologon=1
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Error en Windows: ForceAutologon=1  (Leído 1597 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« : Julio 07, 2008, 03:10:21 »


Bueno, el dia de ayer me encontraba haciendo el mantenimiento de nuestros servidores "Windows 2003 Standard Edition" en el cual corrren los servicios RIS ( Remote Instalation Services ), bueno mi idea fue la de optimizar muchas de las cosas que tenemos en las instalaciones basicas de equipos. Mis planes eran muy sencillos, trate de hacer un tuning atraves del registro, cambiando las cosas que siempre cambiamos a mano y que nos hace perder mucho tiempo.

Una de las cosas que cambie fueron las siguientes claves:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"DefaultUserName"="Administrator"
"DefaultPassword"=""
"AutoAdminLogon"="1"
"ForceAutoLogon"="1"

Una vez que habia terminado de hacer el script, que finalmente guarde como *.reg, lo ejecute en mi computadora para ver como funcionaba. Cuando la computadora se reinicio me lleve una gran sorpresa, se habia logueado automaticamente, pero con un perfil que nunca antes se habia logueado ( como Administrator ). Velozmente accedi al panel de control para controlar lo que habia suscedido, se me habia agregado un User mas ( Administrator ) y en realidad estaba marcado como "Password Protected". Fui al *.reg donde cambie y lo remplace por uno de los usuarios que tengo en mi computadora, el resultado fue exactamente el mismo, despues del reboot se logueo automaticamente con el usuario que cambie ( NOTA: Todos los usuarios en mi computadora son PASSWORD PROTECTED )

Un poco de teoria:
Despues de la instalacion de Windows, se crean dos usuarios: "Administrator y un usuario, el cual tiene que ser elegido por la persona,la cual instala/o e sistema. El usuario "Administrator" solamente se puede ver cuando inciamos el modo a prueba de fallas. Las razones por las cuales uno se puede loguear aunque los usuarios sean "password protected" debe ser esta linea "ForceAutoLogon"="1".


De momento no puede probar nada, ya que no me dio tiempo, hoy estoy moviendo todos los servidores de mi casa a windows 2008 para probar y voy a instalar los servicios RIS nuevamente y tendre que hacer las imagenes, asi que durara. Estaria Agradecido si puedieran probarlos uds mismos y devolverme un feedback.


Si esto funciona como yo pienso, habre encontrado un error ein windows Cheesy
En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
RJ-45
Global Moderator
Miembro Imprescindible
*****
Mensajes: 1.910



Ver Perfil
« Respuesta #1 : Julio 07, 2008, 03:33:19 »

Lo he probado en Windows 2008, y me da un error al hacer el login (password incorrecto).





Si pongo la contraseña correcta en DefaultPassword, como es lógico, se autologea.

Esta tarde voy a instalar el 2003. Pruebo y mañana te cuento Giñar

« Última modificación: Julio 07, 2008, 03:37:01 por RJ-45 » En línea
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« Respuesta #2 : Julio 07, 2008, 03:54:40 »

estas logueandote en un Domain? o local?
En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« Respuesta #3 : Julio 07, 2008, 04:03:13 »

me parece todo muy raro, ya que es en la segunda computadora que pruebo y me va....

caracteristicas

XP SP3
En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
RJ-45
Global Moderator
Miembro Imprescindible
*****
Mensajes: 1.910



Ver Perfil
« Respuesta #4 : Julio 07, 2008, 05:25:42 »

Es en local. Acabo de terminar de instalar 2003. Voy a probarlo.

¿Por que no subes el .reg para que sea 100% igual al tuyo?
En línea
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« Respuesta #5 : Julio 07, 2008, 05:35:05 »

yo los probe en maquinas con XP como ya dije


En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
RJ-45
Global Moderator
Miembro Imprescindible
*****
Mensajes: 1.910



Ver Perfil
« Respuesta #6 : Julio 07, 2008, 05:35:27 »

En Windows 2003 igual que en 2008.



A lo mejor es que no entiendo lo que te pasa a tí, pero según entiendo, lo que debeía pasar es que se logeara sin poner password con nivel de admin no??

Lo siento, pero no tengo más espacio para instalar WinXP en VMWare para probarlo.

Ya nos contarás
« Última modificación: Julio 07, 2008, 05:39:35 por RJ-45 » En línea
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« Respuesta #7 : Julio 07, 2008, 05:40:11 »

Fijate ahi subo un screen...

se me auto loguea con Maximiliano a mi. y si te fijas en la pantalla Maximiliano esta protegido

Kenntwortgeschützt = Password protected = protegido por password
En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« Respuesta #8 : Julio 08, 2008, 08:18:17 »

Este es mi winlogon sector en el registro.. comparen


Código:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoRestartShell"=dword:00000001
"DefaultDomainName"="MSCHULTHESS"
"DefaultUserName"="Administrator"
"LegalNoticeCaption"=""
"LegalNoticeText"=""
"PowerdownAfterShutdown"="0"
"ReportBootOk"="1"
"Shell"="Explorer.exe"
"ShutdownWithoutLogon"="0"
"System"=""
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"VmApplet"="rundll32 shell32,Control_RunDLL \"sysdm.cpl\""
"SfcQuota"=dword:ffffffff
"allocatecdroms"="0"
"allocatedasd"="0"
"allocatefloppies"="0"
"cachedlogonscount"="10"
"forceunlocklogon"=dword:00000000
"passwordexpirywarning"=dword:0000000e
"scremoveoption"="0"
"AllowMultipleTSSessions"=dword:00000000
"UIHost"=hex(2):6c,00,6f,00,67,00,6f,00,6e,00,75,00,69,00,2e,00,65,00,78,00,65,\
  00,00,00
"LogonType"=dword:00000001
"DebugServerCommand"="no"
"SFCDisable"=dword:00000000
"WinStationsDisabled"="0"
"HibernationPreviouslyEnabled"=dword:00000001
"ShowLogonOptions"=dword:00000001
"AltDefaultUserName"="Administrator"
"AltDefaultDomainName"="MSCHULTHESS"
"ChangePasswordUseKerberos"=dword:00000001
"DisableCAD"=dword:00000000
"AutoAdminLogon"="1"
"DCacheUpdate"=hex:ae,58,5a,b5,e5,dc,c8,01
"ForceAutoLogon"="1"
"Background"="0 0 0"
En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
Jose Pedro Alvarez
Grupo_Moderadores
Asiduo
*
Mensajes: 193


Ver Perfil
« Respuesta #9 : Julio 12, 2008, 10:14:04 »

ya es la 3ra maquina q pruebo y me va...

no se que hacer. tuvo alguien mas la oportunidad de probarlo?
En línea

"Was wir wissen... ein Tropf, was wir nicht wissen... ein Ozean" Isaac Newton

Zu 90 Prozent steht das problem, vor dem Computer Giñar

REDCORE
IT Security through the limits
Penetrationtesting
---
pentest@redcore-it.org
info@redcore-it.org
---
marketing@redcore-it.org
ZeNnEka
Miembro Imprescindible
*****
Mensajes: 976



Ver Perfil
« Respuesta #10 : Septiembre 11, 2008, 10:32:51 »

Este es mi winlogon sector en el registro.. comparen


Código:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoRestartShell"=dword:00000001
"DefaultDomainName"="MSCHULTHESS"
"DefaultUserName"="Administrator"
"LegalNoticeCaption"=""
"LegalNoticeText"=""
"PowerdownAfterShutdown"="0"
"ReportBootOk"="1"
"Shell"="Explorer.exe"
"ShutdownWithoutLogon"="0"
"System"=""
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"VmApplet"="rundll32 shell32,Control_RunDLL \"sysdm.cpl\""
"SfcQuota"=dword:ffffffff
"allocatecdroms"="0"
"allocatedasd"="0"
"allocatefloppies"="0"
"cachedlogonscount"="10"
"forceunlocklogon"=dword:00000000
"passwordexpirywarning"=dword:0000000e
"scremoveoption"="0"
"AllowMultipleTSSessions"=dword:00000000
"UIHost"=hex(2):6c,00,6f,00,67,00,6f,00,6e,00,75,00,69,00,2e,00,65,00,78,00,65,\
  00,00,00
"LogonType"=dword:00000001
"DebugServerCommand"="no"
"SFCDisable"=dword:00000000
"WinStationsDisabled"="0"
"HibernationPreviouslyEnabled"=dword:00000001
"ShowLogonOptions"=dword:00000001
"AltDefaultUserName"="Administrator"
"AltDefaultDomainName"="MSCHULTHESS"
"ChangePasswordUseKerberos"=dword:00000001
"DisableCAD"=dword:00000000
"AutoAdminLogon"="1"
"DCacheUpdate"=hex:ae,58,5a,b5,e5,dc,c8,01
"ForceAutoLogon"="1"
"Background"="0 0 0"

En efecto, al editar el Registro de Windows con esas entradas lo que le dices es que el usuario Administrador que se crea en la instalación acceda automáticamente a la máquina. Pero ¿por qué? la razón es que a ese usuario no se le ha asignado ninguna contraseña, aún cuando a tus demás usuarios los tengas Password Protected.

Prueba y modifica, y verás que ya no accederá.
Depende de la forma en cómo realices la instalación del SO, es como te dejará o no entrar. Lo que si es que si ejecutamos esta modificación en una máquina, y tenemos la suerte de que no se le ha creado password a la cuenta de Administrador (Manager), ganaremos el control total del equipo sin esfuerzo.

C Ya n Thanx...!!
En línea

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

"...Ash Nazg Durbatuluk   Ash Nazg Gimbatul
    Ash Nazg Thrakatuluk  Agh burzum-ishi krimpatul..."

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

J.R.R Tolkien
Páginas: [1]   Ir Arriba
Imprimir
Foro de Hispabyte.netSeguridad y RedesPrivacidad y Seguridad InformáticaTema: Error en Windows: ForceAutologon=1
Ir a:  


Tema diseñado por RJ-45 para Hispabyte.net basado en el
theme famouspadexx v.09 designed by Formado Comprido
Downloable here. My present to padexx.de