miércoles, 10 de agosto de 2016

Cuenta de inicio de Sesion dañada

Tuve un problema hace cierto tiempo con una cuenta de dominio, al final no supe si la cuenta fue afectada por un virus, por un corte del suministro eléctrico, o una mala instalación de una impresora, el problema es que la impresora no podia utilizarla con algunos programas(Excel Adobe Acrobat Reader..... ), pero con otros si (Word, Explorer .........)
Poniendome manos a la obra, probe haciendo correr varias veces el antivirus, herramientas anti-malware, una solucion publicada anteriormente sobre el servidor de impresion, etc etc ......  todo un arsenal de herramientas.

Al ingresar con una cuenta nueva al mismo equipo note que si permitia utilizar la impresora, empece a ver que el error venia de la configuración de la cuenta, y que al crear nuevas cuentas no se repetia el error, lo que sea que hubiese afectado a la cuenta que utilizaban normalmente solo afectó a esa y no a las nuevas, intenté borrando la carpeta de usuario, modificando el perfil del usuario del dominio en la maquina local como invitado, pero no conseguia que la cuenta se crease como nueva, es decir, como si nunca antes hubiese ingresado con esa cuenta.


 Entonces encontre una solucion, que ya he verificado en 4 equipos que resuelve el problema, esta ya es una edicion de la publicacion original, antes omiti algunos pasos que ahora ya estan incluidos en la publicacion:

  • Primero.- Sacar un backup de la carpeta correspondiente al usuario, si tiene alguna duda, ejecuten esta instruccion en la opcion de ejecutar: %USERPROFILE%. El backup desde luego, mejor que lo copien a la unidad D o E.
  • Posteriormente ejecuten regedit, y deben llegar al siguiente arbol: HKEY_LOCAL_MACHINE -> SOFTWARE -> MICROSOFT -> WINDOWSNT -> CURRENT VERSION -> PROFILELIST, en esta aparecen bastantes carpetas, son todos los usuarios que hay en esa computadora, hay una subclave llamada ProfileImagePath donde indica a que usuario le corresponde cada carpeta, para que puedan ubicar correctamente solo el que deben borrar, OJO SI BORRAN EL EQUIVOCADO; PERDERAN TODA LA INFORMACION DEL USUARIO EQUIVOCADO, una vez identificado el usuario correcto deben seleccionar la subclave sid.bak y quitarla.
  •  Se debe eliminar la carpeta usada por defecto por el usuario, a la que anteriormente se le saco el backup, porque sino no cargara un nuevo perfil y el trabajo anterior seria en vano, tras esto nos quedariamos solo con el respaldo en otra particion con la informacion a salvo el usuario.
  • Luego de la configuracion de cuentas, debemos (si hubiesemos tenido parametrizado) cambiar el tipo de cuenta, a Administrador, pero solo hasta que se realice el primer loggeo, luego ya pueden volver a la normal, Usuario, Usuario Avanzado, .... etc.
  • Solo nos queda reiniciar la computadora, iniciar con la cuenta y creara el perfil........
  • OJO la unica forma de verificar que esta solucion sea efectiva, es que al iniciar en el usuario y con el perfil nuevo, no les salga ESTE ES UN PERFIL TEMPORAL, eso significa que omitieron algun paso de los anteriores y deben volver a hacer este proceso, ya que un perfil temporal en cada reinicio que se haga volvera a cargar de 0, y todo lo que se guarde en estas carpetas se perderá.

Si tienen alguna duda o fallo con este procedimiento, con toda la confianza me dejan su comentario, he probado varias veces y ya he verificado que esta solucion funciona, probe con Windows 7   y  8, suerte en sus proyectos.

Recuperar grub desde un live cd Kali 2

Acabo de tropezar con un problema, en una portátil con Windows 8.1 de fabrica instalé una partición Ubuntu 14.0.1 LTS y funcionó perfecto casi 8 meses con el gestor de arranque Grub, recién instale en una nueva partición una distribución de Kali 2. Tras instalar esta distribución, volvi a Ubuntu hice correr el


#grup-update


luego.......................


#grub-install           y todo Ok, perfecto !!!!


Trabaje normal dos semanas, y en un reinicio desapareció el gestor de arranque grub y cargo directo la instalación de Windows, el gestor de arranque habia desaparecido. Pensando que se me habían perdido todo de las particiones linux me baje la aplicación ext2tofs, verifique si estaban ahí las particiones, no habían desaparecido nada afortunadamente, solo había que rescatarlas.


El problema era que no tenia Ubuntu en cd para recuperar grub, sino solo el live CD de Kali 2, tras buscar en internet, vi que era mas que suficiente tener ese live CD y que funcionaria a la perfección para recuperarlo.


Algo que no mencione antes, al ser una portátil nueva con Win 8.1 trabaja con el sistema de arranque desde la portátil UEFI (hay que cambiar esto para bootear desde CD) a CSM Boot, y desde el bios, también esta bloqueado el booteo de herramientas inseguras como kali2 (hay que desbloquear) dede el mismo bios también.



Una vez cambiado a CSM Boot en la opcion Boot Mode ya podra loggear desde el live CD. Una vez logeado con kali2, seguí los siguientes pasos:


Primero instalar SOLO grub, pues esta desinstalado en la versión liveCD de Kali2


#sudo apt-get install grub


Tras instalarse, listamos el directorio de particiones en la computadora, ya que es necesario montar la unidad principal y debemos saber en que bloque esta nuestro disco duro.


#fdisk -l
En esta pantalla vemos y reconocemos donde se encuentra la particion donde se encuentra el gestor de arranque, en mi caso de un total de 7 particiones, de las cuales la /dev/sda2 es la root y la /dev/sda7 es la boot.


Una vez teniendo los datos de las particiones, creamos en la carpeta /mnt las particiones que vamos a  montar mas adelante:

#cd /mnt
#mkdir dev
#mkdir bind
#mkdir boot


Montamos la particion primaria de linux donde se encuentra el gestor de arranque.
#sudo mount /dev/sda2 /mnt
Montamos particion boot
#sudo mount /dev/sda7 /boot
Luego montamos el resto de los directorios necesarios para reinstalar grub
#sudo mount --bind /dev /mnt/dev


Una vez montadas las unidades, se ejecuta el comando oficial para que grub se escriba en el MBR de la computadora:
#grub-install --boot-directory=mnt/boot/  --recheck /dev/sda


Una vez concluido este paso, solo nos queda reiniciar la computadora

#sudo init 6

Y en el siguiente reinicio, ya debera cargar el gestor de arranque grub.

Lo que no he conseguido es descifrar porque pasa esto, que aplicacion o que sistema operativo quita grub del MBR, espero averiguar algun dia, ya que y tras probar repetidas veces, esto me pasa cada 2 reinicios y si quiero estar ejecutando kali 2 o ubunto, debo recuperar grub para usar alguna de mis distribuciones.