Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Привет, коллеги ! ))) Есть комп в домене. Раньше было 2 юзера. Доменный юзер с правами админа и собственно локальный админ. Обое обладали нормальными админскими правами. 2 недели назад некий человек (явно с правами доменного админа) поколупался в компе, и теперь наша учетка юзерская стала ограниченной (ну это не важно), НО!... Локальный встроенный "Администратор" стал каким то странным администратором. Т.е. например системное время менять может , устанавливать драйвера и программы - нет . Хотел запустить восстановление системы - мало прав. Хотя многие программы вроде ставятся ! Залез в GPEDIT.MSC из под этой странной учетки админа : - сейчас точно не вспомню, но по-моему, в разделе назначение прав пользователей у администратора св-ва недоступны, и в них полные права стоят для доменного админа, локального в списке нет и список отредактировать не получается. И ещё глюк. При выходе из системы из под этих странных админов присутствует ТОЛЬКО опция "завершение сеанса ХХХХ" В общем вопрос 1: Каким образом украли права у локального админа ? Как Это возможно ? Я ж в домен не вхожу ! И 2: ЧТО ДЕЛАТЬ ?! Юзал всякие паролесбрасыватели, принудительные назначатели прав админа (где-то из Hiren boot CD ) - Без толку. Не, я конечно могу вывернуть образ полугодичной давности, там всё будет тип-топ, доставить проги... но немного геморойно и долго... Это на крайний случай Заранее спасибо за советы :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 00:43 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Жутко извиняюсь, хочу добавить: X:> NET USER Администратор (ентер) Имя пользователя Администратор Полное имя Комментарий Встроенная учетная запись администратора компьютера/домена Комментарий пользователя Код страны 000 (Стандартный системный) Учетная запись активна Yes Учетная запись просрочена Никогда Последний пароль задан 8/2/2013 12:10 AM Действие пароля завершается Никогда Пароль допускает изменение 8/3/2013 12:10 AM Требуется пароль Yes Пользователь может изменить пароль Yes Разрешенные рабочие станции Все Сценарий входа Конфигурация пользователя Основной каталог Последний вход 8/1/2013 11:13 PM Разрешенные часы входа Все Членство в локальных группах *Администраторы Членство в глобальных группах *Отсутствует Команда выполнена успешно ----------------------------------------------------------- Я ж вроде член группы АДМИНИСТРАТОРОВ. Почему не пущает запустить восстановление системы, изменить вышеуказаные строки в GPEDIT ??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 01:14 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
вроде не считается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 01:17 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, Я и сам уже вижу, что не считается. Как сделать, чтобы считалось ???! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 01:51 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Ребят, вопрос для ликбеза: Локальные права каким образом и ГДЕ на компе хранятся ? ОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 02:44 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDieselОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ? если комп входит в домен, то доменные политики все же применяются к нему вне зависимости от того каким пользователем на нем логиниться. Твоя проблема скорее всего кроется в доменных политиках, которые перекрыли тебе ряд привилегий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 10:02 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDieselРебят, вопрос для ликбеза: Локальные права каким образом и ГДЕ на компе хранятся ? ОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ? В этом случае используется кеш ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.08.2013, 10:58 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
bga83DrDieselОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ? если комп входит в домен, то доменные политики все же применяются к нему вне зависимости от того каким пользователем на нем логиниться. Твоя проблема скорее всего кроется в доменных политиках, которые перекрыли тебе ряд привилегий. Ну я понимаю о перекрытии привелегий, когда вхожу в домен... А когда НЕ вхожу ? Хотя., как писал Anatoly Podgoretsky, если они хранятся в кэше, тогда вопрос другой: где кеш расположен, как его очистить ?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 09:34 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Компьютер введённый в домен — считайте, что вам он больше не принадлежит — подконтролен администратору домена, обращайтесь к нему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 10:43 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDiesel, А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 12:04 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDieselесли они хранятся в кэше, тогда вопрос другой: где кеш расположен, как его очистить ?? Установить но новому Виндоус с нуля. Иначе какая же это защита. Кеш расположен в реестре. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 12:31 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDiesel2 недели назад некий человек (явно с правами доменного админа) поколупался в компе, и теперь наша учетка юзерская стала ограниченной (ну это не важно), НО!... Локальный встроенный "Администратор" стал каким то странным администратором. Т.е. например системное время менять может , устанавливать драйвера и программы - нет . Хотел запустить восстановление системы - мало прав. Хотя многие программы вроде ставятся ! Вот и ответ DrDieselНе, я конечно могу вывернуть образ полугодичной давности, там всё будет тип-топ, доставить проги... но немного геморойно и долго... Это на крайний случай Этот крайний случай может закончиться увольнением по волчьей статье. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 12:35 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Наваляй Одмину по почкам, чтоб неделю кровью сцался и будет ему и тебе счастье. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 13:36 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovDrDiesel, А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали? Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 18:46 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDieselSergey OrlovDrDiesel, А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали? Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ? Результирующая политика домена хранится ЛОКАЛЬНО на каждом компутере домена C:\WINDOWS\system32\GroupPolicy и (частично) в реестре и применяются независимо от воткнутости сетевого кабеля. Периодически обновляются с домена. Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 19:00 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
aleks2DrDieselпропущено... Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ? Результирующая политика домена хранится ЛОКАЛЬНО на каждом компутере домена C:\WINDOWS\system32\GroupPolicy и (частично) в реестре и применяются независимо от воткнутости сетевого кабеля. Периодически обновляются с домена. Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля. Интересно ! Завтра попробую ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2013, 20:38 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
DrDieselНу я понимаю о перекрытии привелегий, когда вхожу в домен... А когда НЕ вхожу ? еще раз повторю, если комп входит в домен, то уже без разницы куда логиниться в домен или локально, политики с контроллеров подтягиваются в любом случае. Если ряд не понятных вещей почему бы не обратиться к системному администратору твоей организации? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2013, 10:05 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
[quot aleks2]DrDieselпропущено... Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля. На что будет сообщение до окна входа о недоступности домена, к которому подключён компьютер. (Хотя проверять не желания). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2013, 11:25 |
|
||
|
Неполноценный локальный администратор
|
|||
|---|---|---|---|
|
#18+
[quot Константин Цветков]aleks2пропущено... На что будет сообщение до окна входа о недоступности домена, к которому подключён компьютер. (Хотя проверять не желания). Ну и что... Проверка пароля сетью, т.е. контроллером домена для локального пользователя не играет никакой роли... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2013, 17:24 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=38354716&tid=1495371]: |
0ms |
get settings: |
9ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
23ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
73ms |
get tp. blocked users: |
1ms |
| others: | 264ms |
| total: | 408ms |

| 0 / 0 |
