Fallo de seguridad en la contraseñas de XP sobre un dominio

16/07/2007 - 00:24 por OCUO | Informe spam
Buenas,

me acaba de ocurrir algo curioso, y no se si sera un caso aislado.

Tengo un domino en SBS 2003, en el cual hay varios sobremesas y varios
portatiles. El caso es que aunque no estoy conectado a la red del dominio,
son el usuario y contraseña del dominio, y haciendo login al dominio (no al
equipo) me entraba, aun sin tener conexion de red (cosa que me viene muy bien
para traerme el portatil a casa). Pues bien, en el portatil ha sido necesario
cambiar la contraseña de Administrador del Equipo, (iniciando sesion en el
equipo, no en el dominio).

Ya sabeis, se inicia sesion, luego ctrl+alt+supr y click en cambiar
contraseña. Pues lo curioso esque tras cambiar esta contraseña, el usuario
del dominio, arrancando desde el dominio (sin conexion de red) ha cambiado
tambien la contraseña! Pero no a la contraseña nueva, sino que su contraseña
ahora es la contraseña que tenia antes el administrador del equipo!

Ya probare mañana a cambiarle la contraseña de nuevo cuando me conecte al
dominio mañana en el trabajo, pero vamos, hasta que me he dado cuenta... lo
he pasado realmente mal!

¿A alguien le ha pasado esto?

Saludosssssssssss




OCUO - Soluciones Informaticas integrales

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
16/07/2007 - 10:07 | Informe spam
A ver, por defecto, el sistema permite al usuario iniciar sesión en el
equipo con las credenciales cacheadas cuando no hay red; eso quiere decir
que se produce el comportamiento que dices cuando no hay red disponible;
evidentmeente, para trabajar luego en red adecuadamente, debes conectarlo a
ella y reiniciar el equipo entero o al menos cerrar/abrir la sesión del
suaurio, si no, al estar trabajando con las credenciales cacheadas tendrás
evidentemente problemas.

Si no estás en red, no podrás cambiar la contraseña de un usuario del
dominio, pero sí las locales

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"OCUO" escribió en el mensaje
news:
Buenas,

me acaba de ocurrir algo curioso, y no se si sera un caso aislado.

Tengo un domino en SBS 2003, en el cual hay varios sobremesas y varios
portatiles. El caso es que aunque no estoy conectado a la red del dominio,
son el usuario y contraseña del dominio, y haciendo login al dominio (no
al
equipo) me entraba, aun sin tener conexion de red (cosa que me viene muy
bien
para traerme el portatil a casa). Pues bien, en el portatil ha sido
necesario
cambiar la contraseña de Administrador del Equipo, (iniciando sesion en el
equipo, no en el dominio).

Ya sabeis, se inicia sesion, luego ctrl+alt+supr y click en cambiar
contraseña. Pues lo curioso esque tras cambiar esta contraseña, el usuario
del dominio, arrancando desde el dominio (sin conexion de red) ha cambiado
tambien la contraseña! Pero no a la contraseña nueva, sino que su
contraseña
ahora es la contraseña que tenia antes el administrador del equipo!

Ya probare mañana a cambiarle la contraseña de nuevo cuando me conecte al
dominio mañana en el trabajo, pero vamos, hasta que me he dado cuenta...
lo
he pasado realmente mal!

¿A alguien le ha pasado esto?

Saludosssssssssss




OCUO - Soluciones Informaticas integrales
Respuesta Responder a este mensaje
#2 OCUO
16/07/2007 - 14:58 | Informe spam
Efectivamente, eso es lo que ocurre. Lo que yo apuntaba es que al haber
cambiado la contraseña del administrador local, se ha cambiado tambien la del
usuario del dominio, cosa que a mi entender no deberia haber ocurrido. Es
mas, se ha modificado a la contraseña que tenia antes el administrador local!

No se si es un caso aislado, un bug o que yo no entiendo lo que pasa, pero
desde luego, normal no es.

Saludos!

OCUO - Soluciones Informaticas integrales
Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
16/07/2007 - 15:36 | Informe spam
Socio, es imposible que a un usuario del dominio, sin estar conectado a él,
se le pueda cambiar la contraseña del dominio, y menos aún, que por hacer
esa operativa se la cambies a otro usuario a menos que sea un usuario local
y lo hayas seleccionado previamente.

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"OCUO" escribió en el mensaje
news:
Efectivamente, eso es lo que ocurre. Lo que yo apuntaba es que al haber
cambiado la contraseña del administrador local, se ha cambiado tambien la
del
usuario del dominio, cosa que a mi entender no deberia haber ocurrido. Es
mas, se ha modificado a la contraseña que tenia antes el administrador
local!

No se si es un caso aislado, un bug o que yo no entiendo lo que pasa, pero
desde luego, normal no es.

Saludos!

OCUO - Soluciones Informaticas integrales

Respuesta Responder a este mensaje
#4 OCUO
16/07/2007 - 23:14 | Informe spam
Pues eso mismo pienso yo, pero te aseguro que es lo que ha pasado. Le he
cambiado la contraseña al usuario local, y se ha cambiado ademas la del
usuario del dominio. Y claro, ahora si intento volver a ponerle la contraseña
antigua al usuario del dominio, pbviamente, no puedo, porque eso lo tengo que
hacer desde el Controlador de Dominio, no desde el PC.

Ya os contare que pasa cuando conecte de nuevo el portatil al dominio, a ver
si me acepta o no la contraseña antigua, que es la que tiene el DC.



OCUO - Soluciones Informaticas integrales


"Javier Inglés [MS MVP]" wrote:

Socio, es imposible que a un usuario del dominio, sin estar conectado a él,
se le pueda cambiar la contraseña del dominio, y menos aún, que por hacer
esa operativa se la cambies a otro usuario a menos que sea un usuario local
y lo hayas seleccionado previamente.

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"OCUO" escribió en el mensaje
news:
> Efectivamente, eso es lo que ocurre. Lo que yo apuntaba es que al haber
> cambiado la contraseña del administrador local, se ha cambiado tambien la
> del
> usuario del dominio, cosa que a mi entender no deberia haber ocurrido. Es
> mas, se ha modificado a la contraseña que tenia antes el administrador
> local!
>
> No se si es un caso aislado, un bug o que yo no entiendo lo que pasa, pero
> desde luego, normal no es.
>
> Saludos!
>
> OCUO - Soluciones Informaticas integrales
>



Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
17/07/2007 - 10:09 | Informe spam
Vuelva a hacer la prueba paso a paso y nos comentas, en algún punto te has
equivocado ya que es imposible como te digo

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"OCUO" escribió en el mensaje
news:
Pues eso mismo pienso yo, pero te aseguro que es lo que ha pasado. Le he
cambiado la contraseña al usuario local, y se ha cambiado ademas la del
usuario del dominio. Y claro, ahora si intento volver a ponerle la
contraseña
antigua al usuario del dominio, pbviamente, no puedo, porque eso lo tengo
que
hacer desde el Controlador de Dominio, no desde el PC.

Ya os contare que pasa cuando conecte de nuevo el portatil al dominio, a
ver
si me acepta o no la contraseña antigua, que es la que tiene el DC.



OCUO - Soluciones Informaticas integrales


"Javier Inglés [MS MVP]" wrote:

Socio, es imposible que a un usuario del dominio, sin estar conectado a
él,
se le pueda cambiar la contraseña del dominio, y menos aún, que por hacer
esa operativa se la cambies a otro usuario a menos que sea un usuario
local
y lo hayas seleccionado previamente.

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"OCUO" escribió en el mensaje
news:
> Efectivamente, eso es lo que ocurre. Lo que yo apuntaba es que al haber
> cambiado la contraseña del administrador local, se ha cambiado tambien
> la
> del
> usuario del dominio, cosa que a mi entender no deberia haber ocurrido.
> Es
> mas, se ha modificado a la contraseña que tenia antes el administrador
> local!
>
> No se si es un caso aislado, un bug o que yo no entiendo lo que pasa,
> pero
> desde luego, normal no es.
>
> Saludos!
>
> OCUO - Soluciones Informaticas integrales
>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida