Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Получить админский доступ к компьютеру домена (http://forum.oszone.net/showthread.php?t=184808)

Valmont 07-09-2010 08:19 1490083

Получить админский доступ к компьютеру домена
 
Приветствую всех...

Вот такая у меня проблемка... Есть комп в домене, есть узер "типа шибка граматный", узер в домене, на раб.станции парол лок.админа не известен.
Так вот ентот узер убрал учетку админа домена из локальных админов на раб.станции.

Появилась проблема: надо очистить журнал безопасности.

Надо попасть в комп и обслужить винду, какие есть варианты?
... или ткните где и что посмотреть/почитать...

monkkey 07-09-2010 08:24 1490085

Цитата:

Цитата Valmont
Есть комп в домене »

И есть решение: Description of Group Policy Restricted Groups
Также можно с помощью Групповой политики изменить название учетной записи администратор и удалённо сменить пароль - для этого есть скрипты и различные программы.
http://www.google.ru/#sclient=psy&hl...2c4e8865c731eb

Delirium 07-09-2010 09:07 1490104

На крайний случай берем ERD Commander и меняем пароль локального администратора на машине, загрузившись с диска.
Цитата:

Цитата Valmont
есть узер "типа шибка граматный" »

При грамотной настройке безопасности - пароль на BIOS, запрет загрузки с CD, вынесение пользователей из локальных администраторов, настроенная групповая политика и прочее, никакой "граматный узер" не станет админом на доменной машине.

Valmont 07-09-2010 09:18 1490107

Delirium
Это комп программиста, если полезу с диском или чем-то еще говняков от их начальника через директора не оберусь... :(
Из локальных админов исключить тоже не могу :(

monkkey
Политику домена лопачу...

На целевом компе отключена служба "Удаленный реестр" :(

Delirium 07-09-2010 09:34 1490118

Интересная политика, где администратор домена обязан подстраиваться под пользователей ради выполнения своих обязанностей.
Создавайте Restricted Group для этой машины и назначайте туда администратором кого нужно, по рекомендации monkkey.

Serenikii 07-09-2010 13:28 1490273

И всё же я бы посоветовал паяльник... ректально...

exo 07-09-2010 13:32 1490281

Цитата:

Цитата Valmont
Так вот ентот узер убрал учетку админа домена из локальных админов на раб.станции. »

он убрал группу Doamin Admins ?
тогда:
Цитата:

Цитата Serenikii
И всё же я бы посоветовал паяльник... ректально... »


monkkey 07-09-2010 13:58 1490298

Цитата:

Цитата Valmont
На целевом компе отключена служба "Удаленный реестр" »

Тогда только через служебку начальству. Или исключить комп из домена, заблокировать пользователя и т.п., т.е. административные меры.

Valmont 08-09-2010 10:24 1490888

Мне тоже нравится тема про паяльник... :)

НО приходится подстраиваться под отдел разработки и сопровождения приложений - такова политика моего босса который не IT-шник... (это длинная история и не по теме) :(
И са-амый большой босс тоже идет у них на поводу.

Изучаю GPO

Serenikii 08-09-2010 12:22 1490976

Боюсь, что придётся медленно, но уверенно, отвоёвывать свои позиции, катай служебки, гни на безопасность(вирусы, утечки инфы), я бы даже на твоём месте(раз прогеры такие твари оказались) предложил ещё вариант установки програм отслеживания дабы избежать утечки информации(список клиентов, сурсы разработки и всякая такая хрень) налево. Таким образом ты медленно, но верно придёшь к тому, чтобы стать админом на всех компах, ты будешь выглядеть серьёзней в глазах начальства (ибо ты поддерживаешь их политику, но хочешь обезопасить их бизнес и т.д.). Подумай над этим очень хорошо, внимательно просмотри различные программы, соберись с духом и катай служебки.
P.S. Удачи тебе.
P.P.S. Учитывая политику начальства - ищи другую работу.

El Scorpio 09-09-2010 06:05 1491496

Цитата:

Цитата Serenikii
предложил ещё вариант установки програм отслеживания дабы избежать утечки информации(список клиентов, сурсы разработки и всякая такая хрень) налево »

Весьма актуально. Тем более, что ты не только имеешь право такое предложить, но даже обязан предлагать.

В общем, грамотно составленная служебная записка, по которой будет видно, что ты не "власть показываешь", а дело своё делаешь.
Главное: поменьше начальника "заумностями" грузи, особенно если босс в IT не разбирается. Лучше доходчиво объясни, что подобные "вольности" со стороны человека, который ни по должности, ни по специальности, к защите информации отношения не имеет, легко могут обернуться большими финансовыми потерями,*и он (по должности) будет за это отвечать.
Обязательно в письменной форме, ибо "чем больше бумаги, тем чище жопа". Ну а если жопой чуешь, что крайним окажешься ТЫ, то лучше уходи,*пока ничего не случилось

exo 09-09-2010 12:29 1491675

Valmont, давай нам реальный IP вашей компании. будем ломать тот комп (тока порты пробрось :) ).
Скажешь потом - а чего вы хотели? Я вас предупреждал.

Паяльник уже включил?

RUVATA 09-09-2010 20:04 1492001

Теперь тебе GPO уже не поможет...
А в нерабочее время к машине не подобраться?
Можешь его специально глюкануть... и остаться мол разбираться с сеткой.
Потому что ERD здесь единственный помоему выход...
А потом уже GPO...

exo 10-09-2010 00:10 1492166

Цитата:

Цитата RUVATA
Теперь тебе GPO уже не поможет... »

а почему GPO не поможет? Для того чтобы GP пременилась не нужно быть в лок админах.

Delirium 10-09-2010 01:31 1492217

Цитата:

Цитата exo
давай нам реальный IP вашей компании. будем ломать тот комп »

exo, оффтоп + нарушение правил.

exo 10-09-2010 11:51 1492386

Цитата:

Цитата Delirium
нарушение правил »

а если тема: хочу знать о своей безопасности - ломайте меня?

Delirium 13-09-2010 01:19 1494079

exo, а если такая тема - то идем на xaker . ru и там задаем подобные вопросы.


Время: 15:40.

Время: 15:40.
© OSzone.net 2001-