如何将域控制器帐户转换为本地帐户以进行取证分析?

如何将域控制器帐户转换为本地帐户以进行取证分析?

我正在对一台拥有多个本地帐户但拥有域控制器或 Active Directory 帐户的 Windows 计算机进行取证分析。我可以分析用户的文件,因为这些文件存储在本地,但我通常喜欢使用 LiveView 将 dd 映像安装为虚拟机,并访问模拟他们的用户。问题是我无法以域控制器帐户身份登录,因为用户不在本地 SAM 中,而且我没有密码。

我可以以活动目录用户身份登录访问操作系统吗?

我可以将域控制器帐户转换为本地帐户以便在本地模拟用户访问操作系统吗?

相关内容