Войти

Показать полную графическую версию : Проверка локальных администраторов на машинах в домене


Страниц : [1] 2 3 4 5 6 7 8

Delirium
20-09-2010, 05:50
Утилита, которая обходит все машины в домене, собирая информацию о том, кто находится в локальных администраторах, сравнивает полученный список с заданным шаблоном и выдает список соответствий шаблону.
Красным выделены те машины в домене, в локальных администраторах которых есть пользователи, которых нет в заданном Вами шаблоне (Domain Admins, Администратор, домен\группа).
Для работы необходимо входить в группу локальных администраторов на проверяемых машинах.
Утилита была бы удобна для начинающих администраторов, для проверки своей сети или же для плановых проверок - проверять, не нашелся ли "умник" в сети.

Текущая версия: 2.3.7

Возможности:
* Многопоточное сканирование (примерно 0.3 сек/машина);
* Сканирование по заданному IP диапазону;
* Сканирование домена, которому принадлежит компьютер;
* Выборочное сканирование машин по вручную вводимому списку
* Сканирование своей подсети (*.*.*.1-*.*.*.255);
* Шаблонные записи администраторов для быстрого заполнения шаблонной таблицы.
* Сохранение шаблонов администраторов, имени и пароля для подключения, диапазона IP для последующего запуска программы
* Подсветка записей различными цветами для наглядного отображения процесса сканирования.
* Экспорт результатов сканирования в Excel
* Возможность удаленно изменить пароль локальному пользователю, а также включить/отключить учетную запись.
* Возможность удаленно удалить локального пользователя из группы "Администраторы"/"Administrators"
* Возможность управлять доменными учетными записями и группами в группе администраторов.
** Добавлена английская локализация. Выбор языка автоматический в зависимости от языка ОС.
** Добавлена возможность добавлять произвольный список имен машин (ПКМ на окне "отдельные машины")


Правила использования:
1. Вводим имя и пароль пользователя, предположительно обладающего правами администратора на удаленных машинах. Как правило, это пользователь, принадлежащий доменной глобальной группе Администраторы домена (Domain Admins). Имя вводится БЕЗ указания домена, т.е. просто user, administrator и т.д.
2. Заполняем шаблон администраторов. В конечном итоге шаблон должен выглядеть так, как выглядят записи при просмотре через проводник списка пользователей группы Администраторы, а именно:
2.1 Доменные пользователи и группы должны быть указаны с префиксом домена, т.е. domain\ОИТ, domain\Администраторы домена.
2.2 Локальные администраторы указываются без указания префикса, т.к. на каждой машине свой префикс. Т.е. локальные пользователи должны записываться как Администратор, Вова, Саша и т.д.
Для добавления пользователей можно использовать быстрый набор, т.е. нажать на имя домена слева от поля, введется фраза domain\, затем нажать на шаблонное слово, и кнопку Добавить. В итоге добавится запись, например domain\Администраторы домена.
3. Выбираем вариант сканирования.
3.1 Моя подсеть - при нажатии вычисляется текущий адрес компьютера, выставляется диапазон от 1 до 255 и подставляется в текстовые поля.
3.2 Произвольный диапазон IP адресов. Можно указывать адреса как от 1 до 255, так и большие диапазоны (192.168.1.0-192.168.5.255). Не рекомендую вводить диапазоны типа от 1.1.1.0 до 192.168.1.255 - устанете ждать, пока сформируется такой огромный список :)
3.3 Весь домен. Тут все просто - сам сформируется список, останется только нажать "Начать сканирование".

После окончания сканирования жмем "Закрыть" - открывается дерево отсканированных машин. Красным выделены те станции, в которых есть "левые" администраторы. При выборе компьютера справа отобразится подробный список данных. Нелегальный администратор будет подсвечен красным цветом.


Ссылки на скачивание:
1. Мой сайт (http://firsov.ucoz.ru/load/check_administrators/1-1-0-2)
2. soft.oszone.net (http://soft.oszone.net/program/12826/CheReAd_Check_Remote_Administrators.html)

Скриншоты и последняя версия в первую очередь появляются на моем сайте.

xoxmodav
20-09-2010, 09:28
Программа интересная и наверняка будет востребована. Предлагаю в ней добавить не только проверку на локальных администраторов, но и проверку на вхождение в группы "Опытные пользователи" и "Гости".

exo
20-09-2010, 09:34
Как вы считаете, нужна кому-нибудь подобная тулза? »
ты ещё спрашиваешь, конечно нужна !!!
было бы классно, если она ещё позволяла менять состав локальных групп (конечно можно через GPO, но это не интересно)

Delirium
20-09-2010, 09:43
позволяла менять состав локальных групп »
Ну если в группе локальных админов будет Domain Admins и выполнять задачу от имени доменного админа, то подобное можно реализовать.

exo
20-09-2010, 09:46
Ну если в группе локальных админов будет Domain Admins »
так она вроде в домене там по умолчанию появляется...

rufat_4
20-09-2010, 09:52
круто. и каким образом мы можем получить эту прогу?:)

dionis12006
20-09-2010, 12:03
Мне бы было очень кстати...Конечно нужна!!!!! Как она будет распространяться, Free или нет?

xoxmodav
20-09-2010, 12:41
dionis12006, конечно будет бесплатная - единственное, что все полученные пароли при сканировании будут отправляться на сервер в Интернет (без подключения к Интернету и без доступа к сайту программа работать не будет) для анализа и сбора статистики. ))))

exo
20-09-2010, 16:07
что все полученные пароли при сканировании будут отправляться на сервер в Интернет »
так она ещё и пароли сканирует? Delirium, что же ты молчал ?

Delirium
20-09-2010, 16:23
xoxmodav, хорош народ пугать страшилками :) Нет, пароли, само собой никуда отправляться не будут и они не сканируются, NTLM шифрование мне разобрать не под силам :) ПРограммка будет бесплатной, как только доведу до ума, выложу сюда. Пока кидайте предложения, если они есть, попробуем реализовать.

так она вроде в домене там по умолчанию появляется... »
По умолчанию да, но часто, как мы видим, многие ушлые ребята удаляют эту группу.

exo
20-09-2010, 16:32
само собой никуда отправляться не будут и они не сканируются, »
т.е. там возможно появление двух кнопочек: "Сканировать пароли" и "оправить пароли" )))
многие ушлые ребята удаляют эту группу »
хорошо бы программа могла давать по ушам этим ушлым ребятам...
Пока кидайте предложения, если они есть »
вот такой момент есть.
На скрине тока названия компов, хорошо бы что бы она ещё и описания выводила.
Но тут есть один момент, в 2008\7-ке нет поля "описание" в "сетевом окружении".
Если эта программа будет выводить "описания" при запуске её на 2008/7-ке - это будет вообще бесценно.

Delirium
21-09-2010, 01:08
в 2008\7-ке нет поля "описание" в "сетевом окружении". »
Мой компьютер - свойства - дополнительные параметры системы - имя компьютера - там есть старое доброе "описание". Суть понятна, посмотрим.

exo
21-09-2010, 09:00
там есть старое доброе "описание" »
да есть, но в сетевом окружении нет такого поля.
Если прога сможет делать - я её перепродам нашему начальству. Ты в доле :)

Дальше. Смотреть то на описание - это хорошо. А вот если б менять его на лету?
У нас у многих компов описание не соответствует сотруднику :(
У меня ещё много капризов :)

spkvvs
21-09-2010, 09:04
exo, есть скрипт, который заносит в описание, описание из АД

exo
21-09-2010, 09:31
spkvvs, где ??? как называется ??? ведь я могу же его в GPO засунуть?
вопрос в другом - у простых пользователей нет прав на изменение "описания", может та же GPO даст им это право?

spkvvs
21-09-2010, 11:49
exo, поищи тут
http://sysadmins.ru/topic79925.html

Delirium
21-09-2010, 14:11
меня ещё много капризов »
тогда тебе сюда (http://forum.oszone.net/thread-180196.html) :)

exo
21-09-2010, 14:14
тогда тебе сюда »
занёс в избранное. Держись.

Delirium
22-09-2010, 06:45
Обновил шапку и выложил программку. Для работы требуется .Net Framework 2.0.

exo
22-09-2010, 09:11
что-то у меня не совпадает со скриншотом в шапке, нет кнопки сервис, и как настроить шаблон ?
Пы.Сы. моя ОС 2008 R2 x64




© OSzone.net 2001-2012