7. Password di Windows NT

Come avviene per altri sistemi operativi multiutente, gli account sono la base della sicurezza di Windows NT. Nessun utente può accedere alle risorse del sistema senza avere un account ed una password e nessun utente può accedere all'account di altri utenti poiché vi sono dei controlli da parte del sistema. L'autenticazione degli utenti funziona nel modo seguente: l'utente effettua il login, che consiste nell'inserire la coppia <userid, password>,  Windows NT crea un token che rappresenta quell'utente, utilizzando la password inserita dall'utente. A questo punto calcola una funzione matematica sul valore inserito e confronta il valore ottenuto con quello memorizzato nel database delle password.

La gestione delle password in Windows NT è simile a quella in Unix con le seguenti differenze:

Windows NT, adoperando il Des, immagazzina due hash della password dell'utente: la One Way Function (OWF) LanMan compatibile e la OWF Windows NT compatibile: