Jawaban singkat
Ya: pengguna dengan kata sandi yang sama akan berbagi hash yang sama.
Jawaban panjang
Alih-alih menyimpan kata sandi akun pengguna Anda dalam teks yang jelas, Windows membuat dan menyimpan kata sandi akun pengguna dengan menggunakan dua representasi kata sandi yang berbeda, umumnya dikenal sebagai "hash." Ketika Anda mengatur atau mengubah kata sandi untuk akun pengguna menjadi kata sandi yang berisi kurang dari 15 karakter, Windows menghasilkan hash LAN Manager (hash LM) dan hash Windows NT (hash NT) kata sandi. Hash ini disimpan di database Manajer Akun Keamanan (SAM) lokal atau di Active Directory.
Sumber: Cara mencegah Windows menyimpan hash manajer LAN kata sandi Anda di Active Directory dan database SAM lokal
Baik hash NT maupun hash LM tidak diasinkan.
Sumber: Tinjauan Teknis Kata Sandi
Bukti
Buka prompt perintah sebagai administrator, dan jalankan perintah berikut:
net user "UserA" "Passw0rd!" /add
net user "UserB" "Passw0rd!" /add
Buang hash LM / NT lokal menggunakan fgdump
.
Berikut adalah hasil dari berbagai sistem operasi:
Windows 2000 / XP
UserA:1001:B34CE522C3E4C87722C34254E51BFF62:FC525C9683E8FE067095BA2DDC971889:::
UserB:1002:B34CE522C3E4C87722C34254E51BFF62:FC525C9683E8FE067095BA2DDC971889:::
Windows Vista / 7
UserA:1001:NO PASSWORD*********************:FC525C9683E8FE067095BA2DDC971889:::
UserB:1002:NO PASSWORD*********************:FC525C9683E8FE067095BA2DDC971889:::
Secara singkat, bidang pertama adalah nama akun pengguna; bidang kedua adalah Pengidentifikasi Keamanan unik untuk akun itu; bidang ketiga adalah hash LM; bidang keempat adalah hash NT.
Perbedaan utama adalah bahwa dimulai dengan Windows Vista hash LM tidak lagi disimpan secara default untuk alasan keamanan. Terlepas dari itu, Anda dapat dengan jelas melihat hash yang identik.
Bacaan lebih lanjut