<body>

 
26 noviembre, 2005

6:38 PM - Uso de syskey para asegurar la SAM

Desde Windows 2000 se almacenan encriptados con un hash las contraseñas de usuario mientras que anteriormente en NT se almacenaban sin encriptar, la clave usada para la encriptación se almacena en local. Con Syskey lo que hacemos es mover esa clave a un disquete o bien requerir una contraseña adicional para que el sistema puede acceder al SAM (Security Accounts Management Database) que es donde se almacenan las contraseñas.

Esto es especialmente útil si por alguna razón no podemos restringir el acceso físico a algún servidor, tambien Syskey nos servirá para encriptar el SAM si aun usamos Windows NT. Lo primero es lanzar el Syskey desde el dialogo de ejecutar.





Como os he comentado en 2000 tanto como en XP y 2003 la SAM se encuentra encriptada por defecto por lo que no será posible deshabilitar la encriptación y esta opción solo estará disponible desde NT. Elegimos Actualizar y nos encontraremos con el siguiente dialogo.



Aquí ya lo único que tenemos que haces es elegir la opción deseada, la opción por defecto es "Almacenar la clave de inicio localmente", si elegís la opción de arrancar desde el disquete ser especialmente cuidadosos con el e intentad hacer un backup ya que si se pierde será imposible arrancar el sistema.

 
 Categorias:    


Publicar un comentario en la entrada

© astu 2005 - Powered by Blogger.