PDA

Показать полную графическую версию : требуется запуск батника из-под доменного админа для создания локального админа


sharky lions
20-04-2011, 22:30
требуется запуск батника типа:
:: Создание учетной записи Admin с паролем asdf1234
net user Admin asdf1234 /add
:: Добавление учетной записи Admin в группу Администраторы
net localgroup Администраторы Admin /add
:: Удаление учетной записи Admin из группы Пользователи
net localgroup Пользователи Admin /delete
:: Создание учетной записи User без пароля
net user Users /add
:: Установка неограниченного срока действия паролей
net accounts /maxpwage:unlimited
из-под доменного админа (run as... ) для создания локального админа, т.к. папки обнуляются по политикам AD...

т.е.
1) пользователь который создаётся должен отсутствовать в пределах доменной политики (т.е. вариант - добавить его в АД не предлагать)
2) пользователь должен создаваться после применения доменных политик (чтобы не попасть под стандартизацию)
3) разрешено использовать логин и пасс доменного админа: S_Admin P@$$w0rD

amel27
21-04-2011, 07:19
1. хоть поняли что сказали?...как можно добавить в АД локального админа ("который создаётся")?
2. доменные политики применяются не только при загрузке, но и после - периодически, как быть с этим?

З.Ы. имхо топик не в той ветке, т.к. вопрос не в скрипте а в способе запуска

sharky lions
21-04-2011, 11:58
1. хоть поняли что сказали?...как можно добавить в АД локального админа ("который создаётся")?
2. доменные политики применяются не только при загрузке, но и после - периодически, как быть с этим?
З.Ы. имхо топик не в той ветке, т.к. вопрос не в скрипте а в способе запуска »
1 понял конечно - учим AD пользователь с разрешениями локального админа вполне реальная "весчъ", в связи с тем что попадаются люди которые предлагают именно это, для них и пункт...
2 созданный профиль пользователя продолжает применяться если он уже запущен AD с ним ничего сделать не может если в ней нет особых оговорённостей... но всё равно удалить данного пользователя в период его активности не сможет даже если попытается )


ЗЫ топик в той теме смотри основную задачу - запуск батника из-под доменного админа с использованием пароля и логина!
решение вопроса когда именно запускать этот батник второстепенен...
ЗЗЫ специально повторю, задача запустить исполняемый файл именно с применением пароля и логина... и именно с помощью батника!!




© OSzone.net 2001-2012