|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - Изменение пароля локального Администратора в обход CPassword |
|
|
2012 - Изменение пароля локального Администратора в обход CPassword
|
![]() Старожил Сообщения: 193 |
Здравствуйте!
Ранее была очень легкая в обращении возможность - создавать и менять пароли на компьютерах, включенных в домен, для локальной учетной записи. Например для единого пароля локального администратора. Для меня стало большим удивлением, когда узнал, что сей функционал подрезали из-за ограниченной безопасности. И решение, которое предложено в этом kb - не очень Опять-же учитывая тот факт, что в моем текущем домене как раз имеется такой пароль и текущая задача - просто его сменить. Подскажите пожалуйста, есть-ли еще варианты? Спасибо! |
|
Отправлено: 12:44, 22-12-2014 |
Ветеран Сообщения: 651
|
Профиль | Отправить PM | Цитировать Смена пароля локального админа через ГП это был всегда БООЛЬШОЙ косяк, хорошо что исправили. Чего и вам желаю.
Как исправить по быстрому? Никак. Развёртывайте централизованно. MDT+WSUS - бюджетный вариант, платить не надо. Во всяком случае - это быстрее чем. |
------- Последний раз редактировалось winbond, 23-12-2014 в 02:15. Отправлено: 02:07, 23-12-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 193
|
Профиль | Отправить PM | Цитировать winbond, Вопрос не в процессе развертки.
А в том, как изменить существующий пароль. Такие потребности возникают, как по истечению определенного времени, так и по иным нуждам (увольнение сотрудников ИТ). Заблокировать учетную запись не удастся. Много WiFi ноутбуков с авторизацией 802.1х которые не смогут даже на машину зайти по истечению срока действия пароля. И сменить его тоже не смогут. Вообщем пока жизнь без локального админа - не видится. Накопал уже кучу вариантов на эту тему. В основном все сводится к механизму -> ГПО-скрипт на клиенте, который инициализирует -> запуск скрипта на веб-сервере -> который генерит пароли, сейвит файлы и т д . Но это совсем не оперативно ![]() |
Отправлено: 10:40, 23-12-2014 | #3 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Безопасного способа, скорее всего, нет. Поэтому многие просто блокируют локальных администраторов.
Скрипты передают пароли совсем уж открытым текстом, что ничуть не лучше, чем cpassword. И да, локальным администраторам на 802.1х делать нечего. Для этого есть ограниченные учётные записи. |
------- Отправлено: 10:55, 29-12-2014 | #4 |
![]() Старожил Сообщения: 193
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
я говорю о тех случаях, когда, например пользователь не сменил вовремя свой пароль и в последствии - его просто не пустит и одновременно с этим - и не даст сменить пароль, т.к. соединения с WiFi уже нет (опять-таки из-за истечения срока действия пароля). порой, включить LAN интерфейс необходимо воткнуть шнурок, тут опять необходимо использовать учетку локального администратора. я пока не очень представляю, как можно обойтись без учетки локального админа... Цитата WindowsNT:
|
|||
Отправлено: 11:01, 29-12-2014 | #5 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать Нужно тему апнуть
![]() wmic /node:%computername% useraccount where Description="Встроенная учетная запись администратора компьютера/домена" call rename Admin wmic /node:%computername% useraccount where Description="Built-in account for administering the computer/domain" call rename Admin wmic /node:%computername% process call create "cmd /c net user Admin P@$$w0rd" А теперь внимание вопрос: насколько сие секурно? |
Отправлено: 15:20, 20-01-2015 | #6 |
![]() Старожил Сообщения: 193
|
Профиль | Отправить PM | Цитировать Elven, любое наличие пароля в открытом виде - уже не секурным считается.
в тот момент, когда мне надо было оперативно поменять данные на машинах, т.к. увольнялся сотрудник - я ничего проще не нашел - как изменить логин админа на всех машинах. а процесс смены пароля - описывался в некоторых источниках, по средствам веб-сервера и скриптов обращения на него. т.е. пароли генерятся на стороне веб-сервера. |
Отправлено: 15:24, 20-01-2015 | #7 |
Ветеран Сообщения: 992
|
Профиль | Сайт | Отправить PM | Цитировать AxeL_FoX, ну здесь можно упомянуть, что пока к компьютеру можно каким-либо образом получить доступ физически, то никакие пароли уже не помогут, однако меня интересовал не сам факт хранения упомянутого скрипта, а безопасность передачи исполняемого кода таким образом. Какими программными средствами придется воспользоваться пользователю для перехвата.
|
Отправлено: 15:39, 20-01-2015 | #8 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Может быть, попробовать методом, описанным в этой статье?
P. S. И вдогонку — http://www.grouppolicy.biz/2014/05/r...ive-directory/ |
Отправлено: 14:00, 22-01-2015 | #9 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать |
Отправлено: 09:17, 09-07-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Обход пароля администратора при запуске приложений Win7 | chrom-look | Хочу все знать | 4 | 31-10-2014 07:27 | |
Разное - Изменение пароля локального администратора | Muero | Microsoft Windows 2000/XP | 6 | 10-07-2009 13:08 | |
Доступ - Восстановление/получение/обход пароля администратора до входа в систему | BROTHERHOOD | Microsoft Windows 2000/XP | 6 | 26-06-2008 18:23 | |
[решено] Восстановление пароля локального администратора | human | Microsoft Windows NT/2000/2003 | 187 | 24-07-2007 16:40 | |
Защита от взлома пароля локального администратора | AlexYk | Microsoft Windows NT/2000/2003 | 7 | 19-02-2004 10:25 |
|