Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проверка локальных администраторов на машинах в домене

Ответить
Настройки темы
Проверка локальных администраторов на машинах в домене

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Изменения
Автор: Delirium
Дата: 23-10-2011
Описание: Обновление до версии 2.3.7
Утилита, которая обходит все машины в домене, собирая информацию о том, кто находится в локальных администраторах, сравнивает полученный список с заданным шаблоном и выдает список соответствий шаблону.
Красным выделены те машины в домене, в локальных администраторах которых есть пользователи, которых нет в заданном Вами шаблоне (Domain Admins, Администратор, домен\группа).
Для работы необходимо входить в группу локальных администраторов на проверяемых машинах.
Утилита была бы удобна для начинающих администраторов, для проверки своей сети или же для плановых проверок - проверять, не нашелся ли "умник" в сети.

Текущая версия: 2.3.7

Возможности:
* Многопоточное сканирование (примерно 0.3 сек/машина);
* Сканирование по заданному IP диапазону;
* Сканирование домена, которому принадлежит компьютер;
* Выборочное сканирование машин по вручную вводимому списку
* Сканирование своей подсети (*.*.*.1-*.*.*.255);
* Шаблонные записи администраторов для быстрого заполнения шаблонной таблицы.
* Сохранение шаблонов администраторов, имени и пароля для подключения, диапазона IP для последующего запуска программы
* Подсветка записей различными цветами для наглядного отображения процесса сканирования.
* Экспорт результатов сканирования в Excel
* Возможность удаленно изменить пароль локальному пользователю, а также включить/отключить учетную запись.
* Возможность удаленно удалить локального пользователя из группы "Администраторы"/"Administrators"
* Возможность управлять доменными учетными записями и группами в группе администраторов.
** Добавлена английская локализация. Выбор языка автоматический в зависимости от языка ОС.
** Добавлена возможность добавлять произвольный список имен машин (ПКМ на окне "отдельные машины")


Правила использования:
1. Вводим имя и пароль пользователя, предположительно обладающего правами администратора на удаленных машинах. Как правило, это пользователь, принадлежащий доменной глобальной группе Администраторы домена (Domain Admins). Имя вводится БЕЗ указания домена, т.е. просто user, administrator и т.д.
2. Заполняем шаблон администраторов. В конечном итоге шаблон должен выглядеть так, как выглядят записи при просмотре через проводник списка пользователей группы Администраторы, а именно:
2.1 Доменные пользователи и группы должны быть указаны с префиксом домена, т.е. domain\ОИТ, domain\Администраторы домена.
2.2 Локальные администраторы указываются без указания префикса, т.к. на каждой машине свой префикс. Т.е. локальные пользователи должны записываться как Администратор, Вова, Саша и т.д.
Для добавления пользователей можно использовать быстрый набор, т.е. нажать на имя домена слева от поля, введется фраза domain\, затем нажать на шаблонное слово, и кнопку Добавить. В итоге добавится запись, например domain\Администраторы домена.
3. Выбираем вариант сканирования.
3.1 Моя подсеть - при нажатии вычисляется текущий адрес компьютера, выставляется диапазон от 1 до 255 и подставляется в текстовые поля.
3.2 Произвольный диапазон IP адресов. Можно указывать адреса как от 1 до 255, так и большие диапазоны (192.168.1.0-192.168.5.255). Не рекомендую вводить диапазоны типа от 1.1.1.0 до 192.168.1.255 - устанете ждать, пока сформируется такой огромный список
3.3 Весь домен. Тут все просто - сам сформируется список, останется только нажать "Начать сканирование".

После окончания сканирования жмем "Закрыть" - открывается дерево отсканированных машин. Красным выделены те станции, в которых есть "левые" администраторы. При выборе компьютера справа отобразится подробный список данных. Нелегальный администратор будет подсвечен красным цветом.


Ссылки на скачивание:
1. Мой сайт
2. soft.oszone.net

Скриншоты и последняя версия в первую очередь появляются на моем сайте.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:50, 20-09-2010

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Maxim_Z, а зачем? Это так часто используется? Не проще воткнуть диапазон IP и вперед? Сделать то можно, только мне кажется, что это лишняя фича.
А добавлять можно просто. Ткнули один раз в добавить, вбили имя, нажали Enter, тут же еще раз Enter - еще имя. и так далее, имя-Enter -имя-Enter-имя-Enter. Специально сделал, чтобы фокусы были где надо, чтобы быстро вводить.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:18, 19-10-2011 | #131



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Обновление до версии 2.3.7.

Добавлено:
+Агл. локализация (выбор происходит автоматически в зависимости от языка ОС)
+возможность добавления записей из произвольного файла в список "отдельные машины" (ПКМ на поле - добавить из файла).

Поправлено:
-Убрана ошибка при сканировании локальной машины (Error: local credentions....)
-Поправлены мелкие недочеты

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 07:28, 19-10-2011 | #132


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Maxim_Z, а зачем? Это так часто используется? Не проще воткнуть диапазон IP и вперед? Сделать то можно, только мне кажется, что это лишняя фича.
»
Это если у вас одна подсеть, а если их 30 или больше а для маленьких контор где всего три калеки эта утититка не сильно нужна.

Цитата Delirium:
+возможность добавления записей из произвольного файла в список "отдельные машины" (ПКМ на поле - добавить из файла). »
Обалденно удобно стало, накидал список в txt файл особых умников и теперь можно периодически за их компами присматривать.

Отправлено: 11:34, 19-10-2011 | #133


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Maxim_Z:
Это если у вас одна подсеть, а если их 30 или больше »
Я бы спросил про целесообразность и смысл такого жестокого разбиения на подсети, но это уже выходит за рамки данной темы.

Цитата Maxim_Z:
а для маленьких контор где всего три калеки эта утититка не сильно нужна. »
А кто сказал, что в больших конторах (где больше 300 рабочих станций в сети) обязательно десятки подсетей?

Цитата Maxim_Z:
Обалденно удобно стало, накидал список в txt файл особых умников и теперь можно периодически за их компами присматривать. »
Обычно на таком и прокалываются - сужают круг наблюдения и теряют из вида остальные машины. Ведь нет никаких гарантий, что умник не переведётся в другой отдел, "поковыряется" в другом компьютере и т.п.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:31, 19-10-2011 | #134


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
Обычно на таком и прокалываются - сужают круг наблюдения и теряют из вида остальные машины. Ведь нет никаких гарантий, что умник не переведётся в другой отдел, "поковыряется" в другом компьютере и т.п. »
Верное замечание, но тотальный контроль при большом количестве машин требует большего времени, а тут как раз удобный инструмент для быстрой оценки ситуации

Отправлено: 09:18, 20-10-2011 | #135


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, давно искал такую программу.
Пара глюков, которые возникли у меня (версия 2.3.7):
  1. Не работает сканирование по IP. При сканировании по диапазону напротив каждого айпишника появляется сначала "В сети", а потом "Недоступен". Сканирование по выборочным машинам или по домену работает почти нормально, но
  2. Проблема с шаблонными настройками администраторов. Если в шаблоне задана группа в формате ДОМЕН\ГРУППА, то она не распознается. Т.е. в результате опроса машина помечается красным, и эти группы в списке лок.админов тоже выделены красным. Могу только предположить, что это из-за того, что в списках локальных админов на компьютерах имя домена задано NETBIOS-именем, а не AD. Соответственно, я в шаблоны завожу имена в таком же формате.
Возможно ли это пофиксить? (может, конечно, в теме ранее это обсуждалось, но вроде не нашел, может плохо искал... )

И пожелание: У нас в сети несколько доменов. Можно ли сделать в программе возможность указывать, какой именно домен сканить?

Отправлено: 09:16, 27-10-2011 | #136


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата grimzik:
При сканировании по диапазону напротив каждого айпишника появляется сначала "В сети", а потом "Недоступен". »
Надо переименовать фразу "В сети". На самом деле надо было написать "Попытка соединения". Если машины недоступны, но включены, значит запросы блокируются файрволом на клиентских машинах.

Цитата grimzik:
в списках локальных админов на компьютерах имя домена задано NETBIOS-именем, а не AD »
Именно так. И в шаблонах надо указывать NETBIOS-домен\ПОльзователь. Загляните на мой сайт(адрес в шапке), там есть скриншоты, все понятно станет.

Насчет выбора домена. Да, конечно, сделать это можно. Если сегодня на работе не будет запарки, сделаю.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:19, 28-10-2011 | #137


Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11

Профиль | Отправить PM | Цитировать


Добрый День!

спасибо за программу, скачал, работаю - очень удобно.

нашел минусы:
1 - удаляет только локальных пользователей из группы Локальные администраторы, если там находится пользователь домена то мне не удалось его удалить.
2 - если удалить локального пользователя то пока находишься в этом окне - то всё нормально (краснота справа на имени компа ушла) НО как только выбрать другой комп справа и вернуться обратно (!) ТО удаленный пользователь снова на месте (при попытки его удалить снова выходить ошибка, т.е. на самом деле он удалился но в программе снова появился).

-------

Пришла пора зрачки вонзить
Стрелой каленой в степи.
Одно лишь слово, клич гортанный,
Вызов дерзкий - Дарза!


Отправлено: 12:37, 28-10-2011 | #138


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата Darza:
НО как только выбрать другой комп справа и вернуться обратно (!) ТО удаленный пользователь снова на месте (при попытки его удалить снова выходить ошибка, т.е. на самом деле он удалился но в программе снова появился). »
Цитата Delirium:
Остались мелкие глюки, как, например, отображение в окне справа уже удаленной записи. Запись на самом деле удалена, при повторном сканировании ее видно не будет. »
Цитата Darza:
то мне не удалось его удалить. »
Какое сообщение выдает? А попытки добавить нового пользователя к чему приводят.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 12:41, 28-10-2011 | #139


Аватара для Darza

Пользователь


Автор проектов


Сообщения: 97
Благодарности: 11

Профиль | Отправить PM | Цитировать


Это результат работы программы

Это удачное удаление локального test

Это неудачное удаление доменного Vasileva_Valentina

-------

Пришла пора зрачки вонзить
Стрелой каленой в степи.
Одно лишь слово, клич гортанный,
Вызов дерзкий - Дарза!


Последний раз редактировалось Darza, 28-10-2011 в 15:17.


Отправлено: 13:25, 28-10-2011 | #140



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проверка локальных администраторов на машинах в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Добавление доменной группы в группу локальных администраторов gadkin Microsoft Windows NT/2000/2003 18 12-10-2010 11:47
В домене на некот машинах не меняет пароль Wil_Bober Microsoft Windows NT/2000/2003 9 29-01-2008 00:23
Изменения состава локальных администраторов lumoder Microsoft Windows NT/2000/2003 7 24-12-2007 10:16
Массовая смена паролей администраторов компьютеров в домене. babki Microsoft Windows NT/2000/2003 5 24-08-2007 15:41
Как на некоторых машинах в домене заменить 1 файл??? Sidelong Microsoft Windows NT/2000/2003 7 21-06-2006 11:02




 
Переход