Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Сетевые учетки для всех пользователей ТС (http://forum.oszone.net/showthread.php?t=353226)

AlexWhite 11-03-2023 12:24 3005108

Сетевые учетки для всех пользователей ТС
 
Всем добрый день

Как удалить сетевой пароль пользователя на ТС под которым он на сетевые шары заходит, кто знает? ТС не в домене, локальный админ есть, Windows 2012.

Заранее спасибо!

bredych 11-03-2023 14:40 3005120

удалить откуда? из настроек тоталкомандера? так это просто текстовый ини файл в его папке. ну или прямо через интерфейс меню нетворк коннекшнс и удаляй.

или о чем вопрос?

AlexWhite 11-03-2023 15:10 3005122

например, зашел на сервер пользователь: user_1 с паролем: pas1 и пытался зайти под учеткой: user_2/pas_2 и запомнил их...а сетевая шара пускает его только по учетке: user_3 с паролем: pas3....вот этот сетевой пароль user_2/pas_2 и надо удалить

Petya V4sechkin 11-03-2023 18:59 3005134

AlexWhite, Панель управления -> Диспетчер учетных данных.

AlexWhite 11-03-2023 20:37 3005140

Извиняюсь, не уточнил. Удалить сетевой пароль нужно из под учетки локального админа. Те из другого профиля

bredych 12-03-2023 03:44 3005148

так удалить из чего? тоталкомандера? Или что есть ТС?

AlexWhite 12-03-2023 11:00 3005158

из ТС: Панель управления -> Диспетчер учетных данных - но другого пользователя

bredych 13-03-2023 02:51 3005218

расшифровать сокращение, как понимаю, не желаете?

Anton04 13-03-2023 11:28 3005226

Цитата:

Цитата AlexWhite
ТС »

ТС = транспортное средство :laugh:

Jula0071 13-03-2023 14:37 3005238

Цитата:

Цитата Anton04
ТС = транспортное средство »

ТопикСтартер

dmitryst 13-03-2023 15:08 3005244

ТС = ТерминалСервер. Наверное :yes:

AlexWhite 13-03-2023 19:25 3005265

Извиняюсь, пропустил)....Да, ТС - это терминальный сервер

dmitryst 13-03-2023 19:30 3005266

AlexWhite, зайдите в Диспетчер учетных записей, учетные данные Windows, найдите ваш сервер и удалите неправильные данные (это которые юзер1 и юзер2). Если я правильно понял ваше описание , конечно.

AlexWhite 13-03-2023 19:36 3005267

dmitryst я так могу сделать у себя в профиле, как также удалить с другого профиля, не заходя под ним. Через консоль нет команды?)

dmitryst 13-03-2023 19:45 3005268

AlexWhite, долго писАть...
Запуск от имени другого юзера
Вывод сохраненных паролей в "классической" форме:
Код:

rundll32.exe keymgr.dll,KRShowKeyMgr

AlexWhite 13-03-2023 22:04 3005276

dmitryst, для runas надо знать или сбросить пароль пользователя, а этого не хотелось бы

Код:

RunDll32.exe keymgr.dll,KRShowKeyMgr
- а это выводит тоже самое, что и "Диспетчер учетных данных" текущего залогиненного пользователя, а хотелось бы всех на ТС или указанного

dmitryst 14-03-2023 08:16 3005290

Цитата:

Цитата AlexWhite
хотелось бы всех на ТС или указанного »

ну так для этого и предназначался RunAs... Как сделать по-другому, я не знаю. Может, кто из коллег подскажет (данные хранятся в защищенном Хранилище, доступ к которому не так прост)
Цитата:

Цитата AlexWhite
для runas надо знать или сбросить пароль пользователя, а этого не хотелось бы »

ну а что, "неодминштоле?" :biggrin:

Anton04 14-03-2023 09:57 3005293

Цитата:

Цитата AlexWhite
а это выводит тоже самое, что и "Диспетчер учетных данных" текущего залогиненного пользователя, а хотелось бы всех на ТС или указанного »

Читайте и просвещайтесь: Управление сохраненными паролями с помощью Windows Credential Manager

AlexWhite 14-03-2023 21:32 3005342

dmitryst
Цитата:

Цитата dmitryst
ну а что, "неодминштоле?" »

Сбросить - не проблема, но тогда надо будет объяснить пользователю "зачем сбрасывал". Знать пароль пользователя - это делить с ним ответственность.

Anton04

Цитата:

Цитата Anton04
Читайте и просвещайтесь: Управление сохраненными паролями с помощью Windows Credential Manager »

Там все про манипуляции текущего залогиненного пользователя, а не всех

Закрываю тему, делаю вывод, что такого функционала нет или я просто усложняю задачу. Можно просто попросить пользователя удалить в "Диспетчере учетных данных" его сохраненные логин и пароль и перелогиниться, чтобы потом внести новые.

dmitryst 15-03-2023 09:00 3005366

Цитата:

Цитата AlexWhite
Сбросить - не проблема »

да это сарказм, не сбрасывать же в самом деле...
Цитата:

Цитата Anton04
Читайте и просвещайтесь: »

почитал, просветился.... Всё равно учетки всех пользователей достать не получается, либо зайти этим пользователем, либо через runas запустить диспетчер учёток. Может, просветите, как сделать правильно? ;)
Цитата:

Цитата AlexWhite
Закрываю тему »

подождите, мало ли..

Anton04 15-03-2023 09:50 3005374

Цитата:

Цитата AlexWhite
Там все про манипуляции текущего залогиненного пользователя, а не всех »

А что вы хотите если хранилище Windows Vault расположено в профиле пользователя. Тогда нужно писать утилиту которая будет сканировать все профиля пользователей и выводить это в меня с предложением что сделать. В принципе можно даже на powershell такое сварганить, было бы желание.

dmitryst,

Всё правильно, как написано в статье хранилище Windows Vault индивидуально для каждого пользователя.

Цитата:

Цитата dmitryst
Может, просветите, как сделать правильно? »

Только runas или писать самому прогу. Вообще я не вижу смысла с этим заморачиваться, т.к. хранилище Windows Vault далеко не секьюно в корпоративной среде.

dmitryst 15-03-2023 10:50 3005379

Цитата:

Цитата Anton04
Только runas или писать самому прогу »

Ну так я ТСу сразу и предлагал запускать runas для каждого пользователя.
Цитата:

Цитата Anton04
можно даже на powershell такое сварганить »

нужно призвать в тему адептов ps :help:

Anton04 15-03-2023 12:24 3005389

Цитата:

Цитата dmitryst
нужно призвать в тему адептов ps »

Для этого есть отдельная тема Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows :tomato2:

AlexWhite 15-03-2023 22:09 3005440

Всем спасибо за участие и советы =) Не та задача, чтобы скрипты ваять на 200 строк) Надо ввести ТС в домен и пускать пользователей только по доменным учеткам, а не админить тучу локальных учетных записей.

dmitryst 16-03-2023 09:23 3005458

Цитата:

Цитата AlexWhite
Надо ввести ТС в домен и пускать пользователей только по доменным учеткам »

да, так правильнее. если что - применять групповые политики.


Время: 05:40.

Время: 05:40.
© OSzone.net 2001-