Abgesicherten Modus deaktivieren

Nobby

Ritter der ThinkPad-Runde
Themenstarter
Registriert
11 Jan. 2008
Beiträge
11.903
bei WinXP wie funzt das??

Ich möchte es einfach vermeiden, dass trotz Admin PW, der abgesicherte Modus ausgeführt werden kann.

Auslesen des Admin des PW ist nicht möglich, auch wenn die Sam Datei vorliegt.:)

Nobby
 
Eventuell würde es reichen wenn beim Booten F8 nicht mehr funktioniert? Dann hilft vielleicht ein reverse engineering hiervon und die Implementation des Gegenteils?

Der Satz "Wurde die NTLDR modifiziert funktioniert der abgesicherte Modus eventuell nicht mehr." klingt auf den ersten Blick zielführend?
 
hi,
Nun öffnen Sie die Datei "Msdos.sys" mit einem Text-Editor wie z.B. Notepad. Gehen Sie sicher, dass der Inhalt von Msdos.sys genau so wie in diesem Bild ausschaut - löschen Sie also alle im Bild nicht aufgeführten Einträge:Sie können bei Bedarf auch die Option "BootMenu" von "1" auf "0" setzen. Damit wird das Boot-Menü gänzlich unterdrückt.
In der Datei "Msdos.sys" lassen sich noch viele andere Einstellungen tätigen. Hier die komplette Liste der möglichen Parameter und deren Bedeutung.
• HostWinBootDrv=c [Paths] Bestimmt das Boot-Laufwerk für Windows.
• WinBootDir=c:\windows [Paths] Legt den Speicherort der Startdateien fest.
• WinDir=c:\windows [Paths] Legt das Windowsverzeichnis fest.
• BootFailSave=n [Options] Startverzögerung für Windows. n gibt die Sekunden an. (Standardwert: 2 Sekunden)
• BootGui=1 [Options] Bootet Windows im abgesicherten Modus. (0 = normal)
• BootKeys=1 [Options] Aktiviert die Funktionstasten. (0 = deaktiviert)
• BootMenu=1 [Options] Aktiviert das Bootmenü. (0 = deaktiviert)
• BootMenu_Default=n [Options] Legt fest, mit welcher Option das Bootmenü Windows startet. n gibt die Bootmenüzeile an.
• BootMenuDelay=n [Options] Wartet n Sekunden, bis der Default-Eintrag automatsich startet.
• BootMulti=1 [Options] Mit Taste "F4" lässt sich das alte Betriebssystem laden. (0 = kein Multi-Boot möglich)
• BootWarn=1 [Options] Warnmeldung beim Start im abgesicherten Modus. (0 = keine Meldung)
• BootWin=1 [Options] Windows wird gebootet. (0 = altes Betriebssystem)
• DblSpace=1 [Options] Lädt den Doublespace-Treiber. (0 = ohne Treiber)
• DoubleBuffer=1 [Options] Aktiviert die doppelte Pufferung für SCSI-Controller. (0 = deaktiviert)
• DisableLog=1 [Options] Verhindert das Erstellen der Datei BOOTLOG.TXT (0 = deaktiviert)
• DrvSpace=1 [Options] Lädt den Drivespace-Treiber. (0 = ohne Treiber)
• LoadTop=1 [Options] Lädt COMMAND.COM und DRVSPACE.BIN in den oberen Bereich der ersten 640 KB im RAM. (0 = deaktiviert)
• Logo=1 [Options] Läd das Windows-Logo bzw. lädt ein anderes Startlogo. (0 = ohne Logo starten)
• Network=1 [Options] Lädt im abgesicherten Modus die Netzwerktreiber. (0 = ohne Netzwerktreiber)
• SystemReg=0 [Options] Verhindert beim Booten das Absuchen der Registry nach Hardwareprofilen (1 = deaktiviert)

allerdings ist das kein vollständiger schutz für das admin passwort. ist ein poweruser angemeldet kan er über (net user password) trotzdem deinen admin verändern

darf ich fragen wieso das ganze ?
PS: per default hat der admin immer die gleiche sam & sid
abhilfe schafft ein erstellen eines neuen admin, und den default zu deaktivieren.

greeTz lyvi
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben