Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Получить админский доступ к компьютеру домена

Ответить
Настройки темы
Получить админский доступ к компьютеру домена

Аватара для Valmont

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приветствую всех...

Вот такая у меня проблемка... Есть комп в домене, есть узер "типа шибка граматный", узер в домене, на раб.станции парол лок.админа не известен.
Так вот ентот узер убрал учетку админа домена из локальных админов на раб.станции.

Появилась проблема: надо очистить журнал безопасности.

Надо попасть в комп и обслужить винду, какие есть варианты?
... или ткните где и что посмотреть/почитать...

Отправлено: 08:19, 07-09-2010

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Valmont:
Есть комп в домене »
И есть решение: Description of Group Policy Restricted Groups
Также можно с помощью Групповой политики изменить название учетной записи администратор и удалённо сменить пароль - для этого есть скрипты и различные программы.
http://www.google.ru/#sclient=psy&hl...2c4e8865c731eb

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:24, 07-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


На крайний случай берем ERD Commander и меняем пароль локального администратора на машине, загрузившись с диска.
Цитата Valmont:
есть узер "типа шибка граматный" »
При грамотной настройке безопасности - пароль на BIOS, запрет загрузки с CD, вынесение пользователей из локальных администраторов, настроенная групповая политика и прочее, никакой "граматный узер" не станет админом на доменной машине.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:07, 07-09-2010 | #3


Аватара для Valmont

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Delirium
Это комп программиста, если полезу с диском или чем-то еще говняков от их начальника через директора не оберусь...
Из локальных админов исключить тоже не могу

monkkey
Политику домена лопачу...

На целевом компе отключена служба "Удаленный реестр"

Последний раз редактировалось Valmont, 07-09-2010 в 10:40.


Отправлено: 09:18, 07-09-2010 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Интересная политика, где администратор домена обязан подстраиваться под пользователей ради выполнения своих обязанностей.
Создавайте Restricted Group для этой машины и назначайте туда администратором кого нужно, по рекомендации monkkey.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:34, 07-09-2010 | #5


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


И всё же я бы посоветовал паяльник... ректально...

-------
______________________
Эх водки бы нам, да хлеба!
                       (Ю. Шевчук)

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:28, 07-09-2010 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Valmont:
Так вот ентот узер убрал учетку админа домена из локальных админов на раб.станции. »
он убрал группу Doamin Admins ?
тогда:
Цитата Serenikii:
И всё же я бы посоветовал паяльник... ректально... »

-------
Вежливый клиент всегда прав!


Отправлено: 13:32, 07-09-2010 | #7


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Valmont:
На целевом компе отключена служба "Удаленный реестр" »
Тогда только через служебку начальству. Или исключить комп из домена, заблокировать пользователя и т.п., т.е. административные меры.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:58, 07-09-2010 | #8


Аватара для Valmont

Пользователь


Сообщения: 60
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мне тоже нравится тема про паяльник...

НО приходится подстраиваться под отдел разработки и сопровождения приложений - такова политика моего босса который не IT-шник... (это длинная история и не по теме)
И са-амый большой босс тоже идет у них на поводу.

Изучаю GPO

Отправлено: 10:24, 08-09-2010 | #9


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Боюсь, что придётся медленно, но уверенно, отвоёвывать свои позиции, катай служебки, гни на безопасность(вирусы, утечки инфы), я бы даже на твоём месте(раз прогеры такие твари оказались) предложил ещё вариант установки програм отслеживания дабы избежать утечки информации(список клиентов, сурсы разработки и всякая такая хрень) налево. Таким образом ты медленно, но верно придёшь к тому, чтобы стать админом на всех компах, ты будешь выглядеть серьёзней в глазах начальства (ибо ты поддерживаешь их политику, но хочешь обезопасить их бизнес и т.д.). Подумай над этим очень хорошо, внимательно просмотри различные программы, соберись с духом и катай служебки.
P.S. Удачи тебе.
P.P.S. Учитывая политику начальства - ищи другую работу.

-------
______________________
Эх водки бы нам, да хлеба!
                       (Ю. Шевчук)


Отправлено: 12:22, 08-09-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Получить админский доступ к компьютеру домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Удаленный доступ к компьютеру teko19 Сетевые технологии 14 14-08-2009 13:41
Доступ к компьютеру из сети Butunin Klim Microsoft Windows NT/2000/2003 3 04-09-2008 15:40
Может ли компьютер (не член домена) получить доступ к расшаренной папке на домене? ES Microsoft Windows NT/2000/2003 36 23-06-2006 09:55
[решено] GPO - Настройка параметра "Доступ к компьютеру из сети" на контроллере домена GeloSoft Microsoft Windows NT/2000/2003 2 23-09-2005 13:11
Доступ к компьютеру из сети FMichel Сетевые технологии 3 06-01-2005 15:43




 
Переход