Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Как сделать что бы админы домена не смогли забратся на мой комп ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:02 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Выкинуть из локальных админов. eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:06 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
это не поможет. Уже делал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:08 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
В смысле "не поможет"??? Еще как помогает! eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:10 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Если компьютер включен в домен, то, если не ошибаюсь, это невозможно. На то он и домен, чтобы было централизованное управление ресурсами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:10 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
А вот и нет. Выкидываешь админа домена из локальных админов - и все. Если не стоит каких-нить спецпрог или скрипта в авторане - то ничего доменный админ сделать не сможет. И вот еще что: пароль локального админа сменить не забудь. eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:20 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
авторили скрипта в авторане - то ничего доменный админ сделать не сможет. А если стоит скрипт на подключение? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:23 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
А вот тут shift очень даже помогает. eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:25 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
в смысле? Нажать при загрузки и доменная политика не применится? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:45 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Скрипт не выполнится. А лучше напиши прогу, которая будет сидеть в авторане и грохать в реестре нужные ветки. eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 13:57 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Добрый день!!! :) Ан нет eNose, все получится!!! Недавно сам проверял - обратился парнишки знакомый: он устроился на новое место работы и над ним издевался админ Так вот - сам попробовал добиться такого же эффекта-получилась следующая цепочка: Сеть-Папка-Комп-Управление-Службы-Запускаем Телнет и издеваемся Если есть траблы с правами, то меняем доступ в Уравляющий элемент WMI. Как выход, вполитике безопасности прописывается то ли локальный вход, то ли доступ из сети к компу - точно не помню. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 14:27 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
А зачем поднимать телнет на рабочем компе??? И вообще, выруби все лишние службы. И в юзверях обязательно убери "ДОМЕН\ВСЕ". ЗЫ: а ты уверен, что не стоит никаких прог левых? eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 14:40 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
eNose: Я не создатель топика Я просто постарался опровергнуть твой вывод - а пример приведен как один из вариантов доступа админа локалки к компу без расшаренных ресурсов (что довольно легко, кстати, исправить с его правами ) и т.п. вещей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 14:50 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Если AD, то админ может настроит GPO на добавление группы Domain Admins в группу локальных Админов Перебить GPO нельзя А зайти на машину можно и по скрытой (админской) шаре ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 15:45 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Как мне однажды сказал один главный инженер банка:"Админ домена в сети связки 2000-2000Сервер имеет ПОЛНЫЕ права и сможет зайти на любой хост" И тут, на мой взгляд, выступают на передний план знания этих самых админа и пользователя И если пользовательь знает больше, значит админа пора менять.... Вечная борьба противоположностей ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 17:01 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
GPO в AD применяется при входе и с определенным интервалам (кажется по умолчанию 2 часа), естественно все что там прописано отработается - не зависимо от того есть ли в локальных админах админ домена или нет. Единственный выход, прогонять после применения GPO скрипт, который будет эту самую GPO вычищать, т.е. выкидывать всех лишних из локальных админов удалять лишние ветки в реестре и т.д. Админ домена в любой момент может вручную применить GPO. Есть всякие настройки в локальной Win, типа не применять GPO, а в AD применять GPO не зависимо от локальных настроек и т.д., в итоге самая последняя настройка все таки применяте GPO, так что я их даже не привожу. В чем смысл конфликта? Админ домена всегда может лишить пользователя прав локального админа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.06.2004, 18:30 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Ну ребята подскажите чего делать то ну не люьблю я когда по моей машине кто то шарится ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 08:47 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
Почитал я про GPO. Есть таки способ :-) 0) gpedit.msc - очень внимательно и аккуратно настроить :-) 1) Вырубить службу "Удаленное управление реестром". 2) Вырубить службу "Сервер". Правда, тогда вообще никто не сможет по сети подключиться. eNose ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 09:28 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
На самом деле, если админ нормальный - никак. Пример: сейчас я работаю не под админом - мой аккаунт для обычных работ. Решил проверить, все ли дырки я заткнул. Попытка выполнить gpedit.msc как и положено заканчивается "У вас нет разрешения на выполнения этой операции". Если контора большая - в чём проблема? У админа, если он не маньяк страдающий вуайеризмом, достаточно другой работы. А доступ к станциям ему иногда нужен - иначе он не сможет управлять работой сети. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 11:01 |
|
||
|
Защита от доменных админов
|
|||
|---|---|---|---|
|
#18+
После просмотру данного топика, задумался, да и запретил все пользователям запускать консоль управления,да и другую дребедень, пусть теперь поубирают админов домена из локальных админов. Что бы не получилось аля: Stacs И если пользователь знает больше, значит админа пора менять.... Спасибо за топик. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.06.2004, 16:07 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=597&tid=1515759]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
62ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
76ms |
get tp. blocked users: |
2ms |
| others: | 14ms |
| total: | 201ms |

| 0 / 0 |
