author avatar
    Développeur informatique en chef
 

Résumé
Pour sécuriser Windows Server 2016, réinitialisez et modifiez le mot de passe administrateur par défaut de Windows Server 2016 conformément aux directives de sécurité recommandées.



Windows Server 2016 offre des fonctionnalités et capacités puissantes pour améliorer la productivité et rationaliser les opérations des entreprises. Il est essentiel de configurer un mot de passe administrateur fort pour garantir une protection maximale contre les menaces potentielles. Nous explorerons le mot de passe administrateur par défaut pour Windows Server 2016 et vous expliquerons comment modifier le mot de passe Windows Server pour sécuriser votre serveur et vos données.

Quel est le mot de passe par défaut de l'administrateur de Windows Server 2016 ?

Le mot de passe administrateur par défaut pour Windows Server 2016 n’est pas défini par défaut. L’utilisateur est invité à créer un mot de passe lors de l’installation pour garantir la sécurité et le contrôle total du serveur.
définir les paramètres de personnalisation sur Windows Server 2016

Récupérer le mot de passe administrateur par défaut de Windows Server 2016

Comparaison de différentes méthodes pour récupérer le mot de passe d'un compte administrateur

Différentes méthodes sont disponibles pour récupérer un mot de passe administrateur Windows, chacune avec ses avantages et limites. Dans ce chapitre, nous comparerons la force brute et la réinitialisation du mot de passe pour aider les administrateurs à choisir l’approche la plus appropriée.

1. Méthode de force brute (prenant du temps) : La méthode de force brute consiste à essayer toutes les combinaisons de caractères possibles jusqu’à trouver le mot de passe correct. Cette méthode peut être efficace pour les mots de passe faibles ou faciles à deviner, surtout avec l’assistance d’un GPU pour accélérer le processus. Cependant, le temps nécessaire pour déchiffrer les mots de passe peut varier en fonction de l’algorithme de hachage utilisé.
Lettres minuscules uniquementimmédiatementimmédiatementplusieurs semaines
+ 1 lettre majusculeune demi-heure1 mois5 années
+ 1 numéroune heure6 ans2 mille ans
+ 1 symbole spécialun jour50 ans63 mille ans
2. Méthode de réinitialisation du mot de passe : La méthode de réinitialisation du mot de passe permet de modifier directement le mot de passe de l’administrateur, offrant une solution plus rapide et fiable que la force brute. Elle nécessite cependant un accès administratif ou physique au serveur. Il est crucial de suivre les meilleures pratiques en matière de sécurité des mots de passe pour minimiser les risques d’accès non autorisé.
Nom de la méthodeCaractéristiquesAvantageDéfaut
Méthode de force bruteEssayer systématiquement toutes les combinaisons possibles de caractèresPeut être efficace si le mot de passe est faible ou facilement devinable/l’accélération GPU peut accélérer le processus de craquageLe temps de craquage, long et gourmand en ressources, peut varier en fonction de l’algorithme de hachage utilisé
Méthode de réinitialisation du mot de passeChanger le mot de passe administrateur directement/en contournant le besoin de déchiffrer ou de deviner le mot de passe existantPlus rapide et plus fiable que la force brute/ne nécessite pas de temps de piratage/conserve l’accès aux fichiers cryptés si les informations de récupération sont enregistrées séparémentNécessite un accès administratif ou un accès physique au serveur/peut ne pas être réalisable si la ruche de mots de passe est cryptée

Récupérer le mot de passe par défaut avec Ophcrack

Si vous avez oublié votre mot de passe administrateur par défaut de Windows Server 2016 et que vous devez le récupérer, Ophcrack est un outil efficace qui peut vous aider. Ophcrack est un pirate de mot de passe open source qui utilise des tables arc-en-ciel pour déchiffrer les mots de passe Windows.

Liste des comptes Ophcrack
Voici un guide étape par étape sur la façon d’utiliser Ophcrack pour récupérer le mot de passe par défaut :

Étape 1 : Téléchargez et installez Ophcrack

Téléchargez Ophcrack depuis son site officiel, choisissez la bonne version pour votre système d’exploitation, exécutez le programme d’installation et suivez les instructions à l’écran.

Étape 2 : Lancez Ophcrack

Une fois l’installation terminée, lancez Ophcrack à partir de l’emplacement d’installation. Vous serez peut-être invité à fournir des privilèges administratifs, alors assurez-vous de les accorder.

Étape 3 : Choisissez les bonnes tables

Ophcrack a besoin de tables arc-en-ciel pour décrypter les mots de passe. Ces tables contiennent des hachages précalculés pour une large gamme de mots de passe possibles. Choisissez les tables appropriées en fonction de la version de Windows que vous utilisez. Dans ce cas, optez pour les tables pour Windows Server 2016.

Table arc-en-ciel Ophcrack

Étape 4 : Commencez le processus de récupération du mot de passe

Une fois les bonnes tables sélectionnées, cliquez sur Charger pour les charger dans Ophcrack. Ensuite, cliquez sur Crack pour démarrer la récupération du mot de passe. Ophcrack analysera les hachages et tentera de déchiffrer le mot de passe.

Étape 5 : Récupérer le mot de passe par défaut

Le processus de récupération du mot de passe peut prendre du temps en fonction de la complexité du mot de passe et de la puissance de calcul de votre ordinateur. Une fois qu’Ophcrack a réussi à déchiffrer le mot de passe, il l’affichera à l’écran. Prenez note du mot de passe et utilisez-le pour vous connecter à votre système Windows Server 2016.

Il est important de mentionner qu’Ophcrack fonctionne mieux avec des mots de passe plus simples. Si le mot de passe par défaut que vous essayez de récupérer est complexe, cela peut prendre beaucoup plus de temps, voire échouer. Dans de tels cas, il peut être utile d’explorer d’autres méthodes de récupération de mot de passe pour garantir l’accès à votre système Windows Server 2016.
RemarqueOphcrack fonctionne mieux pour les mots de passe plus simples. Si le mot de passe que vous essayez de récupérer est complexe, cela peut prendre beaucoup de temps.

Réinitialiser le mot de passe par défaut avec Renee PassNow

Après avoir discuté d’Ophcrack comme méthode potentielle pour récupérer le mot de passe par défaut pour Windows Server 2016, une autre solution efficace est Renee Passnow. Cette méthode permet aux utilisateurs de réinitialiser le mot de passe par défaut, leur permettant ainsi de retrouver l’accès au serveur.
Étape 1 : Téléchargez et installez Renee PassNow

Commencez par télécharger Renee PassNow depuis le site officiel et installez-le sur un autre ordinateur auquel vous pouvez accéder. Vous pouvez choisir la version appropriée en fonction du système d’exploitation de votre ordinateur.

Renee PassNow - Logiciel de réinitialisation du mot de passeRenee PassNow peut réinitialiser le mot de passe Windows

Réinitialiser le mot de passe Windows oublié Débloquer le compte de session Windows dont le mot de passe est perdu ou oublié.

Récupérer des fichiers sans Windows Il est possible de retrouver les fichiers supprimés lors du crash de Windows.

Transférer les fichiers Avant de réparer les erreurs, il est recommandé de transférer les fichiers importants à un autre disque dur.

Créer un nouveau compte administrateur Afin d'obtenir tout droit d'administrateur, il faut créer un compte administrateur.

Réparer les erreurs de démarrage Pour les erreurs MBR et 0xc00000e, cet outil permet de les résoudre.

Réinitialiser le mot de passe Windows oublié Pour Windows 10, 8.1, 8, 7, Vista et XP

Récupérer des fichiers sans Windows Retrouver les fichiers supprimés lors du crash de Windows

Transférer les fichiers Transférer les fichiers importants à un autre disque dur

TéléchargerTéléchargerDéjà 800 personnes l’ont téléchargé !

Remarque : Après l'activation du programme, il est nécessaire de créer à nouveau une clé USB ou un CD bootable.

Étape 2 : Créez une clé USB ou un CD/DVD amorçable

Lancez Renee PassNow et insérez une clé USB ou un CD/DVD vierge dans l’ordinateur. Sélectionnez l’option pour créer un support de démarrage. Suivez les instructions à l’écran pour terminer le processus.

Créer un nouveau disque de réinitialisation du mot de passe Windows 10 avec Renee PassNow
Étape 3 : Démarrez le serveur verrouillé à partir du support de démarrage

Insérez la clé USB ou le CD/DVD amorçable dans l’ordinateur Windows verrouillé. Redémarrez l’ordinateur et entrez les paramètres du BIOS en appuyant sur la touche appropriée (généralement F2 ou Supprimer). Configurez l’ordre de démarrage pour donner la priorité au support de démarrage.

Serveur commun :
Type de serveurEntrez la méthode du menu de démarrage
DELLAppuyez plusieurs fois sur la touche F12 avant que le logo Dell n’apparaisse à l’écran.
HPAppuyez plusieurs fois sur la touche F9 lorsque le logo HP s’affiche.
Ordinateurs communs :
Nom du BIOSEntrez la méthode du menu de démarrage
ASRockDEL ou F2
ASUSDEL ou F2 pour les PC/ DEL ou F2 pour les cartes mères
AcerDEL ou F2
DellF12 ou F2
ECSDEL
Gigaoctet / AorusDEL ou F2
Lenovo (ordinateurs portables grand public)F2 ou Fn + F2
Lenovo (ordinateurs de bureau)F1
Lenovo (ThinkPad)Entrez ensuite F1
MSIDEL
Tablettes Microsoft SurfaceAppuyez et maintenez les boutons d’alimentation et d’augmentation du volume
PC d’origineF2
SamsungF2
ToshibaF2
ZotacDEL
HPÉchap/F9 pour « Menu de démarrage »/Échap/F10/onglet Stockage/Ordre de démarrage/Sources de démarrage héritées
INTELF10
insérer une clé USB ou un CD au PC
Étape 4 : Sélectionnez la fonction de réinitialisation du mot de passe

Après avoir démarré avec succès à partir du support de démarrage, Renee PassNow se chargera. Sélectionnez « PassNow! » fonction après le démarrage à partir du nouveau disque de réinitialisation de mot de passe Windows créé.

supprimer le mot de passe avec la fonction PassNow
Étape 5 : Réinitialisez le mot de passe

Choisissez le compte utilisateur dont vous souhaitez réinitialiser le mot de passe. Ensuite, cliquez sur le bouton « Supprimer ». Renee PassNow supprimera ou réinitialisera le mot de passe du compte utilisateur sélectionné.

Sélectionnez le système Windows cible dans la liste
Réinitialiser le mot de passe Windows 8-Renee PassNow
Étape 6 : Redémarrez le PC

Une fois le mot de passe réinitialisé, retirez le support de démarrage du PC et redémarrez l’ordinateur. Vous pourrez désormais vous connecter au compte Windows sans mot de passe.

Étape 7 : Créez un nouveau mot de passe (facultatif)

Après vous être connecté à Windows Server 2016, il est recommandé de créer un nouveau mot de passe pour des raisons de sécurité. Appuyez sur Ctrl+Alt+Suppr sur votre clavier et sélectionnez l’option « Modifier un mot de passe ».

En suivant ces étapes, les utilisateurs peuvent réinitialiser avec succès le mot de passe par défaut de Windows Server 2016 à l’aide de Renee Passnow. Cette méthode fournit une solution fiable pour retrouver l’accès au serveur en cas de perte ou d’oubli du mot de passe par défaut.

Meilleure application de gestion des mots de passe pour les administrateurs Windows Server 2016 pour stocker les mots de passe

Dans le monde numérique d’aujourd’hui, où les failles de sécurité et les cyberattaques sont de plus en plus courantes, il est crucial pour les administrateurs de donner la priorité à la protection des informations sensibles. Un moyen efficace d’améliorer la sécurité et de gérer efficacement les mots de passe consiste à utiliser une application de gestion de mots de passe. Une application de gestion de mots de passe est un outil pratique qui aide les administrateurs à stocker et à gérer leurs mots de passe en toute sécurité.

Lorsqu’il s’agit de choisir la meilleure application de gestion de mots de passe pour les administrateurs, plusieurs options se démarquent. Bitwarden est un gestionnaire de mots de passe open source fortement recommandé aux nouveaux utilisateurs ou à toute personne recherchant un gestionnaire de mots de passe gratuit. Il offre une interface conviviale, une prise en charge de l’authentification multifacteur et la possibilité de partager des mots de passe en toute sécurité. Bitwarden est disponible pour une variété de plates-formes, ce qui permet aux administrateurs d’accéder facilement à leurs mots de passe à partir de différents appareils.

Dashlane est un autre choix privilégié par les administrateurs. Il offre une gamme de fonctionnalités avancées telles qu’un VPN et un moniteur de dark web, ce qui en fait un excellent choix pour une gestion premium des mots de passe. Dashlane dispose d’un système fluide de capture et de relecture des mots de passe, prend en charge l’authentification multifacteur et conserve un historique des connexions. Cependant, il convient de noter que le forfait haut de gamme de Dashlane peut être coûteux et que son forfait gratuit est limité à un seul appareil.

Zoho Vault est une autre application de gestion de mots de passe à considérer, en particulier pour les utilisateurs soucieux de leur budget. Il propose un forfait gratuit généreux sans limitation sur la synchronisation des appareils ou le stockage des mots de passe. Zoho Vault prend en charge l’authentification multifacteur et gère facilement les connexions multipages. Cependant, il ne dispose pas de capacités de remplissage de formulaires Web et peut disposer d’un mini générateur de mots de passe peu intuitif.

Pour les administrateurs qui donnent la priorité à l’organisation des mots de passe, 1Password est un excellent choix. Il propose des systèmes intuitifs d’organisation des mots de passe, prend en charge l’authentification multifacteur et fournit des applications pour diverses plates-formes. Cependant, certains utilisateurs peuvent trouver la fonction de remplissage de formulaire maladroite et peu fiable.

Keeper Password Manager & Digital Vault est une autre option notable pour les administrateurs. Il offre une gestion sécurisée des mots de passe multiplateformes, une capture et une relecture fluides des mots de passe et prend en charge plusieurs formes d’authentification multifacteur. Keeper est particulièrement avantageux pour les utilisateurs ayant des familles nombreuses, car il propose un forfait Famille qui comprend cinq coffres-forts Keeper Unlimited. Cependant, Keeper ne propose pas de niveau gratuit comme certains autres gestionnaires de mots de passe.

Ces applications de gestion de mots de passe fournissent non seulement un stockage sécurisé des mots de passe, mais offrent également des fonctionnalités telles que l’authentification multifacteur, des interfaces intuitives et une compatibilité entre diverses plates-formes. Les administrateurs peuvent choisir l’application qui correspond le mieux à leurs besoins et préférences spécifiques. En utilisant une application de gestion de mots de passe, les administrateurs peuvent améliorer considérablement la sécurité de leurs mots de passe et rationaliser la gestion de leurs informations d’identification.

Dans l’ensemble, lors du choix d’une application de gestion de mots de passe pour les administrateurs, il est essentiel de prendre en compte des facteurs tels que les fonctionnalités de sécurité, la facilité d’utilisation, la compatibilité avec différentes plates-formes et les fonctionnalités supplémentaires. Bitwarden, Dashlane, Zoho Vault, 1Password et Keeper Password Manager & Digital Vault sont toutes d’excellentes options, chacune avec son propre ensemble d’avantages et de considérations.

Nom du produitCaractéristiquesPrixPlateformes prises en charge
BitwardenInterface conviviale/prise en charge de l’authentification multifacteur/possibilité de partager des mots de passe en toute sécuritéGratuitDiverses plateformes
DashlaneVPN/moniteur du dark web/système de capture et de relecture fluide des mots de passe/prise en charge de l’authentification multifacteur/historique des connexionsCher pour un forfait haut de gamme/un forfait gratuit limitéDiverses plateformes
Coffre ZohoPlan gratuit généreux/aucune limitation sur la synchronisation des appareils ou le stockage des mots de passe/prise en charge de l’authentification multifacteur/gère les connexions multipagesGratuitDiverses plateformes
1Mot de passeSystèmes intuitifs d’organisation des mots de passe/prise en charge de l’authentification multifacteur/applications pour diverses plates-formescommencer à partir de 2,99 $ à 19,95 $ par moisDiverses plateformes
EnpasserOptions personnalisables/adaptées aux utilisateurs férus de technologie/plans tarifaires abordables24 $ par année pour les particuliers/ 36 $ la première année (puis 48 $ par année) pour un forfait familial/ 100 $ pour un forfait individuel à vieDiverses plateformes
GarderPassOpen source/gratuit/optimisé pour les machines Windows/ports non officiels disponibles pour d’autres plateformesGratuitPorts Windows/non officiels pour d’autres plateformes
Trousseau Apple iCloudInclus avec l’identifiant Apple/stockage de mot de passe de base et fonctionnalités de remplissage automatique/options de partage de mot de passe et de clé d’accès à venirAucunMac/iOS
Clés ExpressVPNGénérateur de mots de passe intuitif et convivial/personnalisable/rapports sur l’état des mots de passe/2FA/synchronisation et remplissage automatiques/fonction d’authentificationInclus avec les comptes ExpressVPN (actuellement en version bêta)Extensions de navigateur (Chrome/ Edge/ Opera/ Brave/ Vivaldi)/ iOS/ Android
Gardien de sécuritéGestion sécurisée des mots de passe multiplateformes / 50 % de réduction sur les forfaits Keeper Unlimited et Keeper Family50% de réductionAucun
Suite de gestion de mots de passe LogMeOnce UltimateVersion totalement gratuite/aucune limite sur les mots de passe ou appareils enregistrés/version payante riche en fonctionnalités/de nombreuses options d’authentificationGratuit pour la version de base/la version payante coûte cherWindows/MacOS/Linux/iOS/Android
NordPassService rationalisé et facile à utiliser/scanner de violation de données/rapport sur l’état des mots de passe/coffre-fort Web/option d’héritage de mot de passeVérifiez le prixApplications de bureau/mobiles/Web
Patron du mot de passePartage sécurisé/héritage de mot de passe/fonctionnalités avancées/tableau de bord de sécurité/historique des notes et des mots de passeVérifiez le prixDe nombreuses plateformes et navigateurs
RoboForm partoutFortes capacités de remplissage de formulaires/gestion de mots de passe performante/remplissage de formulaires Web/gestion de mots de passe d’applicationVérifiez le prixSe synchronise sur de nombreux types d’appareils et navigateurs
TipsL’utilisation d’un gestionnaire de mots de passe peut enregistrer efficacement les mots de passe et éviter l’oubli de mot de passe causé par les politiques de rotation et de complexité des mots de passe.

Meilleures pratiques pour créer un mot de passe administrateur fort

Après la configuration d’un nouveau Windows Server 2016, l’une des premières étapes est de modifier le mot de passe administrateur par défaut. Cette action, bien que simple, est cruciale pour renforcer la sécurité du serveur.
L’importance de modifier le mot de passe administrateur par défaut ne peut être surestimée. Le mot de passe par défaut est bien connu et facilement accessible aux attaquants potentiels, ce qui en fait un point d’entrée facile dans votre système. En ne parvenant pas à le modifier, vous laissez essentiellement la porte d’entrée grande ouverte à toute personne ayant des intentions malveillantes.
Pour garantir la sécurité de votre serveur, il est essentiel de suivre les bonnes pratiques pour créer un mot de passe administrateur fort. Voici quelques lignes directrices à considérer :

1. Complexité : Votre mot de passe doit être complexe, combinant des lettres majuscules et minuscules, des chiffres et des caractères spéciaux. Évitez d’utiliser des informations faciles à deviner telles que des anniversaires ou des mots courants.

2. Longueur : Les mots de passe plus longs sont plus sécurisés, alors visez un minimum de huit caractères. Pensez à utiliser une phrase secrète ou une combinaison de mots sans rapport pour augmenter la longueur et la complexité de votre mot de passe.

3. Unique : Ne réutilisez pas les mots de passe sur différents systèmes ou comptes. Chaque mot de passe administrateur doit être unique au serveur qu’il protège.

4. Modifications régulières : il est recommandé de modifier votre mot de passe administrateur périodiquement, par exemple tous les trois à six mois, pour atténuer le risque de violation.

5. Authentification à deux facteurs : La mise en œuvre de l’authentification à deux facteurs ajoute une couche de sécurité supplémentaire en exigeant une deuxième méthode de vérification, comme une empreinte digitale ou un code envoyé à votre appareil mobile.

En suivant ces bonnes pratiques, vous améliorez considérablement la sécurité de votre Windows Server 2016. Il est essentiel de se rappeler que la force de votre mot de passe administrateur a un impact direct sur la sécurité globale de votre système. Prendre le temps de changer le mot de passe par défaut et d’en créer un fort est une étape petite mais cruciale vers la protection de votre serveur et des données sensibles qu’il contient.
En conclusion, il est crucial de modifier le mot de passe administrateur par défaut de Windows Server 2016 immédiatement après l’installation pour garantir la sécurité de votre environnement serveur. Négliger cette étape peut rendre votre système vulnérable aux accès non autorisés et aux failles de sécurité. En prenant les mesures nécessaires et en mettant régulièrement à jour les mots de passe, vous renforcez la protection globale de votre Windows Server 2016 pour maintenir une infrastructure sécurisée.