Kurztest: Passwort-Recovery-Tool

Elcom System Recovery: Wieder rein kommen

6. Juli 2008, 16:48 Uhr |

Elcomsoft System Recovery ist ein exzellentes Tool zum Wiederherstellen oder Zurücksetzen vergessener Passwörter und zum Sichern von Registry- und Active-Directory-Informationen.

Ein großer Teil von Supportanrufen betrifft vergessene Passwörter und verriegelte Benutzerkonten. In einem Netzwerk ist es natürlich kein Problem, Passwörter zurückzusetzen und Konten wieder freizugeben, sofern diese Informationen im Active-Directory (AD) oder in einer zentralen SAM-Datenbank gespeichert sind.

Dies funktioniert aber nicht mehr, wenn es sich um lokale Benutzerkonten handelt oder der Administrator selbst sein Passwort vergessen hat. Elcomsoft System Recovery (ESR) erlaubt es aber, auch solche Konten beziehungsweise Passwörter zu entriegeln, wiederherzustellen oder zumindest zurückzusetzen.

ESR bootet von CD-ROM mit dem Windows-Preinstallation-Environment und stellt anschließend eine grafische Windows-Schnittstelle zur Verfügung, welche die Bedienung einfach macht. Diese Schnittstelle unterstützt zwar mehrere Sprachen, darunter Deutsch, allerdings ist die Übersetzung nicht durchgehend gelungen – der Benutzer muss sich mit einem Gemisch aus Deutsch und Englisch abfinden.

User- und Admin-Passwörter rekonstruieren

Die getestete Pro-Version setzt Passwörter sofort zurück, führt auf Wunsch aber auch umfassende Angriffe aus, um die Original-Passwörter wiederherzustellen.

Sie entriegelt Benutzer- und Administratorkonten in Windows-NT, -2000, -XP, -2003-Server, -Vista und im kommenden -2008-Server. Die jeweilige Windows-Version entdeckt das Programm automatisch.

Probleme beim Booten

Im Test ließ sich allerdings ein Computer unter Windows-XP-Home-SP2 mit Celeron-2,4-GHz-CPU und handelsüblichem VIA-Busmaster-IDE-Controller über die CD nicht booten. Die Software unterstützt FAT und NTFS sowie gängige Hardware. Sie bietet dem Anwender die Gelegenheit, zusätzliche IDE-/SCSI-/Raid-Treiber zu laden.

ESR-Pro gibt Passwort-Hashes für weitere Audits oder Recovery aus, ändert Passwort- und Kontoeigenschaften und sichert die Registry sowie AD. Außerdem ist ein SAM-Editor enthalten.

Diesen Beitrag finden Sie auch in der Print-Ausgabe 6/2008 von Network Computing auf Seite 18.


Jetzt kostenfreie Newsletter bestellen!

Matchmaker+