Хотя ответ Дирка правильный, инструмент RevDump работает только на Windows Server 2003, поскольку в более новых версиях Windows пароли с обратимым шифрованием хранятся другим способом .Поэтому я создал новый инструмент , который поддерживает Windows Server 2008 +.
Простейший пример использования:
Get-ADReplAccount -SamAccountName April -Domain Adatum -Server LON-DC1
Пример вывода (частично):
DistinguishedName: CN=April Reagan,OU=IT,DC=Adatum,DC=com
Sid: S-1-5-21-3180365339-800773672-3767752645-1375
SamAccountName: April
SamAccountType: User
NTHash: 92937945b518814341de3f726500d4ff
SupplementalCredentials:
ClearText: Pa$$w0rd