Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wachtwoordprobleem

11-02-2013, 20:22 door Anoniem, 1 reacties
Hallo security freaks

Ik heb hier een leuke computer, en ik heb sinds een week een probleem.
Elke keer als ik mijn computer opstart en inlog, dan krijg ik de melding: "Fout Gebruikersnaam of wachtwoord onjuist"
Als ik dan op "OK" klik, dan kan ik er gewoon in en gewoon bezig en aan het werk in mijn systeem.

Er staat geen wachtwoord op. Maar die heeft er wel opgestaan.
Wat kan het probleem zijn dat ik telkens als ik inlog die popup krijg?
En hoe krijg ik het weg?
Reacties (1)
12-02-2013, 21:37 door Erik van Straten
Die melding kan veroorzaakt worden als je ooit via het netwerk een "netwerkshare" op een andere PC "gemount" hebt.

Standaard onder Windows zijn dat soort "mounts" namelijk "persistent", d.w.z. Windows onthoudt ze voor je en probeert elke keer als je inlogt weer te mounten (een drive-letter aan die netwerkshare te koppelen).

Je kunt zien of dat soort links zijn blijven hangen door een command prompt te openen (start menu -> uitvoeren, cmd intikken en starten). In die "DOS box" tik je vervolgens: net use gevolgd door de enter toets.

Als je daar regels ziet van netwerkshares die Windows probeert te mounten, kun je die in 1x allemaal verwijderen met:
net use * /d

Als je af en toe wel zo'n share wilt mounten (bijv. van een NAS drive), kun je dat in zo'n DOS-box (of met een batchfile) doen als volgt:
net use X: \\computername\sharename * /persistent:no
Voorbeelden:
net use X: \\NAS\bestanden * /persistent:no
net use X: \\192.168.1.123\bestanden * /persistent:no
Hiermee wordt een netwerkshare aan drive-letter X: gekoppeld (gemount).

De asterisk zorgt ervoor dat Windows om jouw gebruikersnaam (zoals bekend op het remote device!) en wachtwoord zal vragen.

Met "/persistent:no" geef je aan dat Windows deze koppeling NIET moet onthouden (als je uit- en weer inlogt is de koppeling weg en wordt niet om een wachtwoord gevraagd).

Het gebruik van een IP-adres in plaats van een hostname is een bekende beheerderstruc: als je al een mount hebt op een remote device onder een specifieke gebruikersnaam, dan kun je normaal gesproken niet een andere share op dat device mounten onder een andere gebruikersnaam. Dit kan echter weer wel als je een IP-adres i.p.v. een hostname specifieert (of dit onder recente Windows versies nog zo is weet ik niet, ik ken deze truc nog uit m'n NT4 tijd).

Nb. je kunt geen shares mounten met een account waar geen wachtwoord op zit. Daar bedoel ik het volgende mee: stel je logt in op jouw PC (met hostname "beest") als "piet" zonder wachtwoord, en op jouw PC is C:\muziek\ geshared als \\beest\muziek.

Dan kun je vanaf een andere PC niet de share \\beest\muziek mounten als user piet - omdat piet geen wachtwoord heeft (ingebouwde beveiliging in Windows). Geen wachtwoord hebben kan dus veiliger zijn dan een slecht wachtwoord hebben!

Correctie 2013-02-14 21:48: "/persistent=no" moet zijn "/persistent:no" (hierboven gecorrigeerd, zie ingebouwde help door net use /? uit te voeren).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.