Wsparcie! Zgubione hasło administratora dla serwera Mac OS X 10.9

2

Podczas gdy nasz administrator Netwrokd został przyjęty do szpitala na operację w nagłych wypadkach (jest teraz w śpiączce), będąc tymczasowym delegatem, nasza instytucja nakazała mi wyłączyć funkcję Mail Mail i zmienić hasło do konta administratora systemu Mac OS X Server 10.9.2 ze względów bezpieczeństwa. Zmieniając hasło, wziąłem notatkę dotyczącą nowego hasła, ale później okazało się, że było złe! Moja głupota.

Po ponownym uruchomieniu nie mogę otworzyć Server.appkontrolującej usługi poczty, ponieważ wymaga ona nieznanego nowego hasła.

Obecnie usługa pocztowa jest WYŁĄCZONA (została wyłączona ze względów bezpieczeństwa przed zmianą hasła), ale będę musiał ją włączyć wkrótce po wycofaniu zamówienia. Aby to zrobić, potrzebuję jednak nowego hasła. Na szczęście serwer nadal zapewnia dostęp do Internetu. Tak więc wciąż mogę cię zapytać.

Dzięki poniższej instrukcji znajduję sposób na zresetowanie hasła administratora. http://fixedbyvonnie.com/2013/09/how-to-reset-the-admin-password-on-your-mac-without-a-disk/#.Uz5eM8cT-pe

Przeprowadziłem test tej samej procedury na innym komputerze Mac (10.9.2). W teście, chociaż resetpasswordpolecenie Recovery Modepomyślnie zaktualizowało hasło do konta, nie zaktualizowało się default Keychain passwordw tym samym czasie.

Po ponownym uruchomieniu system operacyjny pyta, czy chcę zaktualizować „domyślne hasło Kecyhain”. Aby go zaktualizować, muszę wprowadzić starsze hasło pęku kluczy, którego nie znam. Jeśli pominę aktualizację, Keychain wielokrotnie pyta o hasło i bez starego hasła pęku kluczy nie mogę uruchomić się i otworzyć Keychain Access.

Potem to znalazłem. Mówi, że możesz zresetować hasło pęku kluczy przez Keychain First Aid. https://discussions.apple.com/message/24171670#24171670

Jednak w moim teście Keychain First Aidwciąż pytam o starsze hasło pęku kluczy, więc to nie działa.

Krótko mówiąc, mogę zaktualizować hasło administratora, ale nie hasło pęku kluczy, nie znając starego hasła. Więc jeśli wykonam to na maszynie serwerowej, Serwer nie będzie działał poprawnie i będzie pytał o hasło w kółko.

Na testowym komputerze Mac próbowałem aktywować rootużytkownika, mając nadzieję, że użytkownik root może zmienić hasło pęku kluczy bez znajomości starego hasła pęku kluczy. Ale nie mogłem uzyskać dostępu do pęku kluczy „login” danego konta z konta root.

Czy ktoś zna obejście?

Czy istnieje sposób na zresetowanie default Keychain passwordbez starego hasła pęku kluczy?

Czy istnieje sposób, aby poznać stare hasło pęku kluczy? Prawdopodobnie nie.

A TimeMachinemoże uważasz, że możesz cofnąć mój błąd w zmianie hasła administratora i odzyskać stare hasło administratora?

Zakładam, że w tym okresie zamknięcia poczty wiele osób pytało go o swój stan zdrowia za pośrednictwem poczty elektronicznej. To nagły wypadek i naprawdę potrzebuję twojej pomocy!

Kouichi C. Nakamura
źródło
Pójdę po przywrócenie
wehikułu
Twój brelok jest szyfrowany: nie możesz go odszyfrować bez odpowiedniego hasła. Twoja najlepsza szansa to rzeczywiście odzyskanie poprzedniej wersji pęku kluczy, do której znasz hasło. Najlepsze życzenia dla twojego kolegi.
Édouard
Pozdrawiam, tak mi się wydaje. Spróbuję odzyskać system za pomocą TimeMachine.
Kouichi C. Nakamura,

Odpowiedzi:

0

Podsumowując, TimeMachine przywracanie całego systemu do stanu przed zmianą hasła administratora działało dobrze. Odzyskałem stare hasło administratora i działało ono również dla Keychain Access.

W szczegółach; Na wypadek gdyby odzyskiwanie nie działało i w jakiś sposób utraciłem kopie zapasowe TimeMachine, skopiowałem kopię zapasową TimeMachine na inny dysk zewnętrzny. Aby to zrobić, potrzebowałem hasła administratora. Najpierw musiałem zresetować hasło administratora.

Uwaga: W moim przypadku miejscem docelowym kopii zapasowej TimeMachine była partycja lokalna (prawdopodobnie), więc nie potrzebowałem hasła sieciowego, aby uzyskać do niej dostęp. Na przykład, jeśli byłby w sieci, potrzebne byłoby hasło, które zostało utracone w kroku 8. Ta procedura może nie działać. Zanim faktycznie spróbujesz wykonać następujące kroki, warto sprawdzić, czy potrzebujesz hasła do odzyskiwania systemu, postępując zgodnie z http://support.apple.com/kb/PH14185 (krok 5 na tej stronie jest kluczem), ale po prostu anuluj, gdy zostaniesz poproszony o wybranie daty i godziny.

  1. Otwórz Time Machineokienko w System Preferences. WybieraćTime Machine > Open Time Machine Preferences…
  2. Przesuń przełącznik Time Machine w położenie Off.

  3. Uruchom ponownie komputer Mac Command + R, przytrzymując klawisze, aby wejść Recovery Mode.

  4. W trybie odzyskiwania uruchom Terminal.app.
  5. W Terminal.app wpisz resetpassword.
  6. Wybierz konto administratora i ustaw nowe hasło. Sprawdź to.
  7. Pojawi się ostrzeżenie o pęku kluczy.

  8. Uruchom ponownie Teraz dostajesz hasło administratora kosztem utraty hasła pęku kluczy. Serwer nie będzie już działał poprawnie.

  9. System operacyjny zapyta, czy chcesz zaktualizować hasło pęku kluczy. Ponieważ nie znasz starego hasła. Nie możesz tego zrobić. Więc po prostu wybierz Kontynuuj w środku.
  10. System zapyta o hasło do pęku kluczy, ale musisz je zignorować.

  11. Podłącz zewnętrzny dysk, który jest wystarczająco duży.

  12. W razie potrzeby sformatuj dysk do Mac OS Extended (Journaled). patrz http://support.apple.com/kb/ht5096
  13. Kliknij ikonę nowego dysku kopii zapasowej i wybierz Get Infoz menu Plik lub naciśnij Command-I (⌘-I)
  14. Upewnij się, że Ignore ownership on this volumeu dołu Sharing & Permissions:sekcji nie jest zaznaczone.
  15. Otwórz nowe okno Findera. Na pasku bocznym Findera kliknij ikonę bieżącego dysku kopii zapasowej.
  16. Otwórz nowe okno Findera. Na pasku bocznym Findera kliknij ikonę nowego dysku kopii zapasowej.
  17. Przeciągnij folder Backups.backupdbna bieżącym dysku kopii zapasowej do poziomu głównego nowego dysku kopii zapasowej.
  18. Wprowadź nazwę administratora i hasło ( konieczne było zresetowanie hasła administratora dla tego kroku ), a następnie kliknij OK, aby rozpocząć proces kopiowania. Może to zająć trochę czasu, ponieważ wszystkie kopie zapasowe zostaną skopiowane.
  19. Po zakończeniu kopiowania możesz wysunąć dysk wieczny.

  20. Uruchom ponownie maszynę Command and R, przytrzymując klawisze, aby wejść Recovery Mode.

  21. W trybie odzyskiwania wybierz, Restore from a Time Machine Backup,a następnie kliknij Kontynuuj.
  22. Wybierz pamięć TimeMachine.
  23. Wybierz datę i godzinę kopii zapasowej, którą chcesz przywrócić, a następnie postępuj zgodnie z instrukcjami wyświetlanymi na ekranie.

  24. W moim przypadku udało mi się odzyskać hasło administratora oraz domyślne hasło pęku kluczy.

Kouichi C. Nakamura
źródło
0

Zresetuj hasło pęku kluczy, otwierając Dostęp do pęku kluczy w Applications > Utilities. Wybierz brelok do logowania z lewej strony, a następnie przejdź do Filemenu i wybierz Delete Keychain “login”. Po wyświetleniu monitu Delete Referenceszezwól, aby plik pęku kluczy pozostał na dysku twardym w celu ponownej aktywacji w przyszłości.

John Tran
źródło