Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Domain Admin / 25 сообщений из 32, страница 1 из 2
05.04.2006, 11:11
    #33645536
Zenit_Nadir
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Доброго времени суток !
На работке перевел рабочий компьютер в домен , и вот у меня постоянно
в группе Administrators появляется группа Domain Administrators.
Теперь , я так понимаю , кто-то постоянно имеет полный доступ к моим ресурсам . Можно как-то с этим бороться ?
...
Рейтинг: 0 / 0
05.04.2006, 11:12
    #33645543
saint
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
а зачем с этим бороться?
То что вы вошли в домен означает что вы доверяете домену, а значит его администраторам.
...
Рейтинг: 0 / 0
05.04.2006, 11:16
    #33645558
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Это администраторы домена, а если начнешь с этим бороться, то настанет момент борьбы с тобой.
...
Рейтинг: 0 / 0
05.04.2006, 11:29
    #33645606
saint
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
и тогда не видать Вам Quake4 на диске D
...
Рейтинг: 0 / 0
05.04.2006, 12:36
    #33645903
Gerros
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Zenit_Nadir перевел рабочий компьютер в домен
чтобы это сделать нужно быть админом домена. есть другие админы домена которым ты не доверяешь ?
...
Рейтинг: 0 / 0
05.04.2006, 13:35
    #33646133
Zenit_Nadir
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Gerros Zenit_Nadir перевел рабочий компьютер в домен
чтобы это сделать нужно быть админом домена. есть другие админы домена которым ты не доверяешь ?

Я имел ввиду : внес свой компьютер в список членов домена, а
не перевёл комп в режим контролера домена .
...
Рейтинг: 0 / 0
05.04.2006, 13:50
    #33646184
saint
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
>чтобы это сделать нужно быть админом домена
это от политик контроллеров зависит
...
Рейтинг: 0 / 0
05.04.2006, 14:28
    #33646336
kaban_nik
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Zenit_NadirДоброго времени суток !
На работке перевел рабочий компьютер в домен , и вот у меня постоянно
в группе Administrators появляется группа Domain Administrators.
Теперь , я так понимаю , кто-то постоянно имеет полный доступ к моим ресурсам . Можно как-то с этим бороться ?
Чувак, Domain Administrators это те типы, которые там добавляют, удаляют изверей из домена, и прочие пакости делают
...
Рейтинг: 0 / 0
05.04.2006, 15:49
    #33646734
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
kaban_nik Zenit_NadirДоброго времени суток !
На работке перевел рабочий компьютер в домен , и вот у меня постоянно
в группе Administrators появляется группа Domain Administrators.
Теперь , я так понимаю , кто-то постоянно имеет полный доступ к моим ресурсам . Можно как-то с этим бороться ?
Чувак, Domain Administrators это те типы, которые там добавляют, удаляют изверей из домена, и прочие пакости делают
не Domain Administrators, а Domain Admins ... ну а кто такие "чуваки" щас вам анатолий обстоятельно разъяснит ...
...
Рейтинг: 0 / 0
05.04.2006, 16:09
    #33646847
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Ты кого бараном кастрированым обозвал?
...
Рейтинг: 0 / 0
06.04.2006, 10:18
    #33648108
ZZtoper
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Вопрос о том есть ли какие-то локальные политики Windows 2000 не
позволяющие Domain Admins становиться администратором ресурсов
удаленного компьютера ?
Anatoly PodgoretskyТы кого бараном кастрированым обозвал?
Ну зачем так грубо , судари , давайте жить дружно !
...
Рейтинг: 0 / 0
06.04.2006, 10:25
    #33648128
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
zztoper Anatoly PodgoretskyТы кого бараном кастрированым обозвал?
Ну зачем так грубо , судари , давайте жить дружно !
Это перевод слова Чувак
...
Рейтинг: 0 / 0
06.04.2006, 10:26
    #33648132
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
zztoperВопрос о том есть ли какие-то локальные политики Windows 2000 не позволяющие Domain Admins становиться администратором ресурсов
удаленного компьютера ?
Ты не доверяешь администраторам домена, тогда зачем входить в домен.
...
Рейтинг: 0 / 0
06.04.2006, 10:28
    #33648136
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
zztoperВопрос о том есть ли какие-то локальные политики Windows 2000 не
позволяющие Domain Admins становиться администратором ресурсов
удаленного компьютера ?
Anatoly PodgoretskyТы кого бараном кастрированым обозвал?
Ну зачем так грубо , судари , давайте жить дружно !

Готовых решений нет, НО следует помнить: политику применяет к себе самому КЛИЕНТСКИЙ компутер => ежели он этого не делает, то... политика отдыхает.

Я бы попробовал удалить (или сделать недоступным для SYSTEM) файл scecli.dll. Но... возможно перестанет примняться и локальная политика.
...
Рейтинг: 0 / 0
06.04.2006, 13:28
    #33648881
ZZtoper
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
aleks2Я бы попробовал удалить (или сделать недоступным для SYSTEM) файл scecli.dll. Но... возможно перестанет примняться и локальная политика.

Уж как-то больно слишком по медицински "хирургичный" метод Вы
предложили , спасибо , подумаем !
...
Рейтинг: 0 / 0
06.04.2006, 15:30
    #33649381
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
zztoperВопрос о том есть ли какие-то локальные политики Windows 2000 не
позволяющие Domain Admins становиться администратором ресурсов
удаленного компьютера ?
ограничений domain admins нет и быть не может по определению ...
не хотите жить по правилам админов домена и у вас есть такой выбор - выходите из домена ... если нет выбора, но есть права лок.админа, то можете например хитро изменить пермиссию загрузочного диска, дав права локальному админу, но отобрав их у группы локальных админов, в которую и входит группа админов домена ... но учтите, што скоро к вам придут и будут немношко учить правильному поведению или лишать хрустящих бумажек ... и будут абсолютно правы ...
...
Рейтинг: 0 / 0
06.04.2006, 20:29
    #33650443
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Gerros Zenit_Nadir перевел рабочий компьютер в домен
чтобы это сделать нужно быть админом домена. есть другие админы домена которым ты не доверяешь ?
1) Админом домена быть не обязательно... Можно быть и юзером.
2) И вдогонку:
а) если ты хочешь скрыть свои ресурсы от админов домена - пользуй шифрованные
диски (или HFXP - кому как нравится:)
б) отрубать админов домена (если ты сам не админ:) - себе дороже, надоест пиво ставить...
в) если ты спец по permissions, то флаг тебе в руки (и барабан на шею :)
...
Рейтинг: 0 / 0
07.04.2006, 07:11
    #33650740
VF
VF
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
AndreTM Gerros Zenit_Nadir перевел рабочий компьютер в домен
чтобы это сделать нужно быть админом домена. есть другие админы домена которым ты не доверяешь ?
1) Админом домена быть не обязательно... Можно быть и юзером.
откуда дровишки? или Вы имеете виду, что можно в политиках безопасности разрешить юзеру заводить тачилу в домен? если так, то это, ИМХО, глупо...
...
Рейтинг: 0 / 0
07.04.2006, 08:08
    #33650772
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
VF AndreTM Gerros Zenit_Nadir перевел рабочий компьютер в домен
чтобы это сделать нужно быть админом домена. есть другие админы домена которым ты не доверяешь ?
1) Админом домена быть не обязательно... Можно быть и юзером.
откуда дровишки? или Вы имеете виду, что можно в политиках безопасности разрешить юзеру заводить тачилу в домен? если так, то это, ИМХО, глупо...

По-умолчанию, пользователь домена имеет право ввести компутер в домен. Канешна это Билли опять просрал... но все же это так.
...
Рейтинг: 0 / 0
07.04.2006, 10:36
    #33651117
VF
VF
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
странные у вас умолчания какие-то, у меня на 2003 AD Domain User не может комп в домен загнать, гавкает ну оченно громко...
...
Рейтинг: 0 / 0
07.04.2006, 13:05
    #33651884
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
VFстранные у вас умолчания какие-то, у меня на 2003 AD Domain User не может комп в домен загнать, гавкает ну оченно громко...


На 2003 я не проверял. Речь в топике идет о 2000-м.
...
Рейтинг: 0 / 0
07.04.2006, 14:02
    #33652129
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
VF AndreTM Gerros Zenit_Nadir перевел рабочий компьютер в домен
чтобы это сделать нужно быть админом домена. есть другие админы домена которым ты не доверяешь ?
1) Админом домена быть не обязательно... Можно быть и юзером.
откуда дровишки? или Вы имеете виду, что можно в политиках безопасности разрешить юзеру заводить тачилу в домен? если так, то это, ИМХО, глупо...
объясните ка в чём глупость ...
...
Рейтинг: 0 / 0
07.04.2006, 14:54
    #33652338
VF
VF
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Biz©объясните ка в чём глупость ...
только в том, что лубой пользователь домена сможет зарегистрировать любую новую машину в домене, если Вы настолько доверяете пользователям, то вперёд и с песней, лично я пользователям на столько не доверяю...
...
Рейтинг: 0 / 0
07.04.2006, 15:17
    #33652459
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
VF Biz©объясните ка в чём глупость ...
только в том, что лубой пользователь домена сможет зарегистрировать любую новую машину в домене, если Вы настолько доверяете пользователям, то вперёд и с песней, лично я пользователям на столько не доверяю...
ну зарегистрировал ... чо дальше ?
...
Рейтинг: 0 / 0
07.04.2006, 15:33
    #33652518
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Domain Admin
Если вы не доверяете пользователю, то зачем создавали для него учетную запись в этом домене? А то вдруг он поудаляет собственные документы и будет вас в этом винить?
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Domain Admin / 25 сообщений из 32, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]