Информация о паролях, занесенная в базу данных SAM, служит для аутентификации
пользователей Windows NT. При интерактивном или сетевом входе в систему
введенный пользователем пароль сначала хэшируется и шифруется, а затем
сравнивается с 16-байтовой последовательностью, записанной в базе данных SAM.
Если они совпадают, пользователю разрешается вход в систему.
Обычно в базе данных SAM хранятся в зашифрованном виде оба хэшированных
пароля. Однако в некоторых случаях операционная система вычисляет только один из
них. Например, если пользователь домена Windows NT изменит свой пароль, работая
на компьютере с Windows for Workgroups, то в его учетной записи останется только
пароль Lan Manager. А если пользовательский пароль содержит более 14 символов
или если эти символы не входят в так называемый
набор поставщика оборудования
(original equipment manufacturer, OEM), то в базу данных SAM будет занесен
только пароль Windows NT.
|