|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Централизованно меняем пароли локального системного администратора |
|
Централизованно меняем пароли локального системного администратора
|
Пользователь Сообщения: 108 |
НА сайте Системный администратор была статья за 06 год http://www.samag.ru/source/source6(43).txt
Централизованно меняем пароли локального системного администратора от Ивана Коробко Вот код Запустил "pass.vbs -pc." Но что-то не работает вовсе. Ну к примеру в коде в некоторых местах стоят .... компилятор vbs ругается на них. Убрал. Потом стал ругаться на строку 73, символ 5. Имя переопределено. А это Dim PWD. Помогите разобраться со скриптом. |
|
Отправлено: 14:16, 09-04-2009 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Можно воспользоваться утилитой psexec
Создать файлик содержащий имена компьютеров на которых необходимо сменить пароль. С рабочей машины администратора с правами Администратора домена выполнить команду: psexec @c:\comp.txt net user Администратор 12345678 |
------- Отправлено: 13:53, 10-04-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
тогда создаешь политику которая меняет имя локального админа и в этой политике указываешь батник, который меняет пароль этого админа повторяю для тех кто в танке !!!!!! ![]() вообще не увидит и не узнает про то что на его компе изменилась учека админа и его пароль Цитата monkkey:
групповых политик. мануал читать надо чаще ![]() |
||
Отправлено: 18:10, 10-04-2009 | #12 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать на скринах выдно по-моему куда надо ложить батник
|
Отправлено: 18:24, 10-04-2009 | #13 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать victor111, одно но! что увидит пользователь набрав rsop.msc ?
![]() так что, как минимум, лучше батник хранить на сетевом ресурсе НЕДОСТУПНОМ пользователю, а доступному только учетке компа. и соответственно чтоб в скрипте было чтот вроеде этого cmd /c \\srv\privat\batnik.cmd а не так ![]() net.exe user Administrator superpuperpass |
Отправлено: 12:49, 13-04-2009 | #14 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать victor111,
Старайтесь не нервничать и писать по-русски ( вИдно и класть ). Спасибо за скриншоты. Вы открыли мне тайну. |
------- Отправлено: 15:01, 13-04-2009 | #15 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Цитата Virtual:
можно вообще запретить пользователю истьльзовать консоль с помощью политик Цитата Virtual:
![]() я не думаю что все пользователи такие умные в этом деле, им по-моему есть чем заниматься на рабочих местах ![]() ![]() Цитата monkkey:
|
|||
Отправлено: 16:01, 13-04-2009 | #16 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Virtual, могу сказать только одно если пользователь просто работает то он вообже ничего не увидит и не узнает про смену учетки и пароля
ну а если среди пользователей юные хакеры это тоже не проблема 1. запрещаем запуск всего что связано с администрированием 2. вход в систему только после инициализации сети 3. создаем политику кто может быть админом на клиентских машинах 4. запретить вход с локальной учеткой, только с доменной в итоге даже при сбросе пароля админа (при загрузке с диска) вход без сети невозможен а если сеть работает должны сработать групповые политики и пароль снова и снова не будет давать хулиганить всяким разным можно даже в батнике пароль иногда менять и он будет меняться на всех машинах |
Отправлено: 16:16, 13-04-2009 | #17 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать victor111,
Цитата:
![]() ![]() как раз на твоих скриншотах это хорошо видно, скрипты выполнятся от 2х пользователей 1 скрин это kompname$ //и выполнится независимо залогинится кто нить из живых или нет, тоесть тут логинится комп в домен 2 скрин это username //скрипт аналог авторана для пользователя. Цитата victor111:
![]() не в обиду но просто неудержался тебя_ж процитировать |
||
Отправлено: 08:47, 14-04-2009 | #18 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Цитата Virtual:
я вообще батники закидываю в папки где лежат сами политики |
|
Отправлено: 15:24, 15-04-2009 | #19 |
Старожил Сообщения: 186
|
Профиль | Отправить PM | Цитировать victor111,
через строчку читаем? Цитата Virtual:
|
|
Отправлено: 06:58, 17-04-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Изменение пароля локального администратора | Muero | Microsoft Windows 2000/XP | 6 | 10-07-2009 13:08 | |
Дать пользователю прова локального администратора. | YDen | Microsoft Windows NT/2000/2003 | 14 | 08-06-2009 12:53 | |
Доступ - [решено] Выполнение скрипта от имени локального администратора | FunkyByte | Microsoft Windows 2000/XP | 1 | 11-09-2008 11:15 | |
[решено] Восстановление пароля локального администратора | human | Microsoft Windows NT/2000/2003 | 187 | 24-07-2007 16:40 | |
Защита от взлома пароля локального администратора | AlexYk | Microsoft Windows NT/2000/2003 | 7 | 19-02-2004 10:25 |
|