Cancellare le password memorizzate per l'accesso alle risorse condivise in LAN

te una migrazione di dominio mi sono trovato a gestire un problema piuttosto strano, causato dalla disattivazione di alcuni utenti che erano stati usati nella memorizzazione delle condivisioni le quali, di conseguenza, non funzionavano più.

Il problema è che nei PC con Windows Vista le varie condivisioni erano tutte visibili, mentre in quelli con Windows XP non lo erano.

Dopo alcune ricerche ho scoperto che le password vengono memorizzate, criptate, in queste chiavi di registro:HKEY_LOCAL_MACHINE\SECURITY\CACHE nei valori che vanno da NL$1 sino a NL$10.

L'ulteriore difficoltà era che queste chiavi non erano raggiungibili, neanche quando eseguivo log-in come amministratore del computer e tentavo di accedervi tramite il Regedit di Windows importando il file NTUSER.DAT.

Allora si è reso necessario andare a modificare il registro di configurazione dall'esterno.

Ci sarebbe anche la possibilità di cancellare il file NTUSER.DAT che si trova all'interno della cartella principale del vostro account, perché è li che vengono memorizzate queste chiavi di registro, ma lo sconsiglio perché perdereste molte altre configurazioni del vostro account, per esempio quella di Microsoft Outlook. In un caso ho dovuto cancellare e ricreare l'account completamente dopo l'eliminazione di ntuser.dat perché riscontravo molti malfunzionamenti nel sistema operativo.

Tenete questa come ultima soluzione se proprio non riuscite ad eliminare le chiavi di registro.

In Windows XP trovate il file NTUSER.DAT nella cartella C:\Documents and Settings\NomeUtente, mentre in Windows Vista lo si trova in C:\Users\NomeUtente. Se non lo trovate, dovete abilitare la visualizzazione dei file nascosti e di sistema

Password2.png

L'unico metodo funzionante che ho trovato (non escludo tuttavia che possano essercene degli altri) è stato tramite un editor del registro remoto, RegistryLoaderPE, presente nel MegaLab.it CD Utility. Una volta creato il CD e completato il boot del computer dal disco ottico, basta selezionare, tramite il pulsante Remote Windows directory, la cartella Windows che trovate nel vostro disco fisso e poi trovare, con User Profile Hives, il file ntuser.dat nelle cartelle che vi ho indicato prima.

Password3.png

Spostatevi quindi alla chiave di registro HKEY_LOCAL_MACHINE\_C_SECURITY\CACHE, la differenza nel nome, _C_SECURITY, è per indicare che sono le chiavi di registro presenti nel hard disk e non quelle del CD-ROM, e nella finestra a destra trovate tutte le chiavi NL$ che potete cancellare.

Password4.png

In un solo caso ho dovuto ripetere questa procedura due volte. In tutti gli altri, al riavvio del PC potevo già inserire una nuova password sbloccando così l'accesso alle risorse di rete condivise.