2
cdyu
Хм, а если в "Групповой политике" апплет "Запретить использование съёмных носителей при установке" включён, тогда - что

? И, потом, утянуть ты, конечно, SAM-файлы можешь, но! Ты в курсе что там хранятся копии пассов предыдущих сессий и сбрученный пасс с вероятностью в 99,99% может не подойти - проверено давным-давно

... Явный SAM текущей сессии те Винда просто-напросто вот так, внаглую, уволочь не позволит, не обольщайся

...
Не в претензию, но всё, что ты здесь предложил было уже
n-раз испытано и может быть изначально обречено на провал

...
Совсем забыл самый хакерский способ)))
Берем админа идем пить пиво... втираемся в доверие..
уговариваем его сделать правильную политику безопаности)))))))))
Из всего вышеописанного самый действенный метод

...