Q: Comment puis-je déterminer
le mot de passe pour les
comptes IUSR_computername et
IVAM_computername que l'installation
de Microsoft IIS crée ?
R: Les mots de passe de ces comptes
se trouvent dans la base de données
des comptes utilisateur (c'est-à -dire, le
SAM) sur Windows 2000 (sans Active
Directory - AD)
et Windows NT 4.0 ou
dans AD sur Win2K DC (domain
controllers). De ce fait, obtenir des
mots de passe en provenance de ces
stockages de données est dangereux.
Même si vous pouvez obtenir ces mot
de passe au moyen de quelques outils,
il est inutile de vous donner tout ce
mal car les mots de passe se trouvent
aussi dans la métabase. Entrez le script
illustré par le listing 1 dans un éditeur
de texte comme Bloc-Notes, puis sauvegardez
le script comme getpass.vbs
(n’importe quel nom avec le suffixe
.vbs). Quand vous exécutez le script,
vous voyez le nom et le mot de passe
de l’utilisateur des comptes
IUSR_computername et IVAM_computername
par défaut.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.