Есть простой способ получить этот пароль. Эта учетная запись создается автоматически, поэтому ее не так просто, как «Запрос вашего сетевого администратора».
Сначала сбросьте пароль хэшей с вашего контроллера домена, большинство антивирусов увидит, что PWDUMP имеет как вирус, поэтому обязательно отключите AV перед запуском.
Через секунду после того, как вы сбросите эти пароли, введите их в John the Ripper (примечание: John the Ripper - не лучшая программа для этого, но она бесплатна)
Вот (несколько устарело) учебное пособие для взлома паролей с Джоном