Ich führe eine forensische Analyse eines Windows-Rechners durch, der über mehrere lokale Konten verfügt, aber einen Domänencontroller oder ein Active Directory-Konto hat. Ich kann die Dateien des Benutzers analysieren, da die Dateien lokal gespeichert sind, aber normalerweise mounte ich das DD-Image gerne als virtuelle Maschine mit LiveView und greife auf die Benutzer zu, die sich als diese ausgeben. Das Problem ist, dass ich mich nicht mit dem Domänencontroller-Konto anmelden kann, da der Benutzer nicht im lokalen SAM ist und ich das Passwort nicht habe.
Kann ich als Active Directory-Benutzer auf das Betriebssystem zugreifen und mich anmelden?
Kann ich das Domänencontrollerkonto in ein lokales Konto umwandeln, um als lokaler Benutzer auf das Betriebssystem zuzugreifen?