PDA

Показать полную графическую версию : Админ.права в домене через реестр


epoxit
31-10-2011, 01:37
Итак. Есть 2 ПК:
1) ПК №1. Находится в домене. Пользователь в "Локальные пользователи и группы" -> "Группы" -> "Администраторы" добавлен. Т.е. там есть строка "домен/Пользователь". Разумеется у данного пользователя на данном ПК есть права Администратора.
2) ПК №2. Находится в том же домене. Где находится пользователь (кстати, тот же самый, что и на ПК №1) в "Локальные пользователи и группы" и где/какие политики еще прописаны - неизвестно. У данного пользователя на данном ПК нет прав Администратора.

Вопрос: можно ли на ПК №2 добавить пользователя (кстати, он не локальный, а из домена) в группу локальных администраторов так, как это сделано на ПК №1? При этом вариант "сброса пароля локального Администратора, с тем, чтобы зайти под ним и добавить доменного пользователя в группу Администраторов" не рассматривается. На ПК №1 есть доступ к реестру. Быть может кто-нибудь знает, где в реестре лежит инфа про группы и знает, как туда можно кого-нть добавить?

Petya V4sechkin
31-10-2011, 10:11
Быть может кто-нибудь знает, где в реестре лежит инфа про группы
HKLM\SAM и HKLM\SECURITY\SAM

как туда можно кого-нть добавить?
Во-первых, вручную это сделать нельзя. Для этого используется оснастка (Локальные пользователи и группы) или команда Net localgroup (в командной строке). А во-вторых (что самое главное), у вас нет пароля администратора ПК №2.

epoxit
01-11-2011, 01:13
а через LiveCD это сделать разве нельзя? я имею в виду командную строку...




© OSzone.net 2001-2012