Использование пароля
Информация о паролях, занесенная в базу данных SAM, служит для
аутентификации пользователей Windows NT/2000. При интерактивном
или сетевом входе в систему введенный пароль сначала хешируется
и шифруется, а затем сравнивается с 16-байтовой последовательностью,
записанной в базе данных SAM. Если эти величины совпадают, пользователю
разрешается вход в систему. Обычно в базе данных SAM хранятся в
зашифрованном виде оба хешированных пароля. Однако в некоторых случаях
ОС вычисляет только один из них. Например, если пользователь домена
Windows NT/2000 изменит свой пароль, работая на компьютере с Windows
for Workgroups, то в его учетной записи останется только пароль
Lan Manager. А если пользовательский пароль содержит более 14 символов
или они не входят в так называемый набор поставщика оборудования
(original equipment manufacturer, сокращенно OEM), то в базу данных
SAM будет занесен только пароль Windows NT/2000.
|