Fallo de seguridad en la contraseñas de XP sobre un dominio

16/07/2007 - 00:24 por OCUO | Informe spam
Buenas,

me acaba de ocurrir algo curioso, y no se si sera un caso aislado.

Tengo un domino en SBS 2003, en el cual hay varios sobremesas y varios
portatiles. El caso es que aunque no estoy conectado a la red del dominio,
son el usuario y contraseña del dominio, y haciendo login al dominio (no al
equipo) me entraba, aun sin tener conexion de red (cosa que me viene muy bien
para traerme el portatil a casa). Pues bien, en el portatil ha sido necesario
cambiar la contraseña de Administrador del Equipo, (iniciando sesion en el
equipo, no en el dominio).

Ya sabeis, se inicia sesion, luego ctrl+alt+supr y click en cambiar
contraseña. Pues lo curioso esque tras cambiar esta contraseña, el usuario
del dominio, arrancando desde el dominio (sin conexion de red) ha cambiado
tambien la contraseña! Pero no a la contraseña nueva, sino que su contraseña
ahora es la contraseña que tenia antes el administrador del equipo!

Ya probare mañana a cambiarle la contraseña de nuevo cuando me conecte al
dominio mañana en el trabajo, pero vamos, hasta que me he dado cuenta... lo
he pasado realmente mal!

¿A alguien le ha pasado esto?

Saludosssssssssss




OCUO - Soluciones Informaticas integrales
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
16/07/2007 - 10:07 | Informe spam
A ver, por defecto, el sistema permite al usuario iniciar sesión en el
equipo con las credenciales cacheadas cuando no hay red; eso quiere decir
que se produce el comportamiento que dices cuando no hay red disponible;
evidentmeente, para trabajar luego en red adecuadamente, debes conectarlo a
ella y reiniciar el equipo entero o al menos cerrar/abrir la sesión del
suaurio, si no, al estar trabajando con las credenciales cacheadas tendrás
evidentemente problemas.

Si no estás en red, no podrás cambiar la contraseña de un usuario del
dominio, pero sí las locales

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"OCUO" escribió en el mensaje
news:
Buenas,

me acaba de ocurrir algo curioso, y no se si sera un caso aislado.

Tengo un domino en SBS 2003, en el cual hay varios sobremesas y varios
portatiles. El caso es que aunque no estoy conectado a la red del dominio,
son el usuario y contraseña del dominio, y haciendo login al dominio (no
al
equipo) me entraba, aun sin tener conexion de red (cosa que me viene muy
bien
para traerme el portatil a casa). Pues bien, en el portatil ha sido
necesario
cambiar la contraseña de Administrador del Equipo, (iniciando sesion en el
equipo, no en el dominio).

Ya sabeis, se inicia sesion, luego ctrl+alt+supr y click en cambiar
contraseña. Pues lo curioso esque tras cambiar esta contraseña, el usuario
del dominio, arrancando desde el dominio (sin conexion de red) ha cambiado
tambien la contraseña! Pero no a la contraseña nueva, sino que su
contraseña
ahora es la contraseña que tenia antes el administrador del equipo!

Ya probare mañana a cambiarle la contraseña de nuevo cuando me conecte al
dominio mañana en el trabajo, pero vamos, hasta que me he dado cuenta...
lo
he pasado realmente mal!

¿A alguien le ha pasado esto?

Saludosssssssssss




OCUO - Soluciones Informaticas integrales

Preguntas similares