powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Неполноценный локальный администратор
20 сообщений из 20, страница 1 из 1
Неполноценный локальный администратор
    #38352298
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Привет, коллеги ! )))
Есть комп в домене. Раньше было 2 юзера. Доменный юзер с правами админа и собственно локальный админ.
Обое обладали нормальными админскими правами.

2 недели назад некий человек (явно с правами доменного админа) поколупался в компе, и теперь наша учетка юзерская стала ограниченной (ну это не важно), НО!... Локальный встроенный "Администратор" стал каким то странным администратором. Т.е. например системное время менять может , устанавливать драйвера и программы - нет . Хотел запустить восстановление системы - мало прав. Хотя многие программы вроде ставятся !

Залез в GPEDIT.MSC из под этой странной учетки админа : - сейчас точно не вспомню, но по-моему, в разделе назначение прав пользователей у администратора св-ва недоступны, и в них полные права стоят для доменного админа, локального в списке нет и список отредактировать не получается. И ещё глюк. При выходе из системы из под этих странных админов присутствует ТОЛЬКО опция "завершение сеанса ХХХХ"

В общем вопрос 1: Каким образом украли права у локального админа ? Как Это возможно ? Я ж в домен не вхожу !
И 2: ЧТО ДЕЛАТЬ ?! Юзал всякие паролесбрасыватели, принудительные назначатели прав админа (где-то из Hiren boot CD ) -
Без толку.
Не, я конечно могу вывернуть образ полугодичной давности, там всё будет тип-топ, доставить проги... но немного геморойно и долго... Это на крайний случай

Заранее спасибо за советы :)
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38352313
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Жутко извиняюсь, хочу добавить:

X:> NET USER Администратор (ентер)
Имя пользователя Администратор
Полное имя
Комментарий Встроенная учетная запись администратора компьютера/домена
Комментарий пользователя
Код страны 000 (Стандартный системный)
Учетная запись активна Yes
Учетная запись просрочена Никогда

Последний пароль задан 8/2/2013 12:10 AM
Действие пароля завершается Никогда
Пароль допускает изменение 8/3/2013 12:10 AM
Требуется пароль Yes
Пользователь может изменить пароль Yes

Разрешенные рабочие станции Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход 8/1/2013 11:13 PM

Разрешенные часы входа Все

Членство в локальных группах *Администраторы
Членство в глобальных группах *Отсутствует
Команда выполнена успешно
-----------------------------------------------------------

Я ж вроде член группы АДМИНИСТРАТОРОВ. Почему не пущает запустить восстановление системы, изменить вышеуказаные строки в GPEDIT ???
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38352315
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вроде не считается
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38352329
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Anatoly Podgoretsky,

Я и сам уже вижу, что не считается. Как сделать, чтобы считалось ???!
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38352339
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ребят, вопрос для ликбеза:
Локальные права каким образом и ГДЕ на компе хранятся ?
ОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38352468
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDieselОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
если комп входит в домен, то доменные политики все же применяются к нему вне зависимости от того каким пользователем на нем логиниться. Твоя проблема скорее всего кроется в доменных политиках, которые перекрыли тебе ряд привилегий.
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38352546
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDieselРебят, вопрос для ликбеза:
Локальные права каким образом и ГДЕ на компе хранятся ?
ОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
В этом случае используется кеш
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354164
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83DrDieselОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
если комп входит в домен, то доменные политики все же применяются к нему вне зависимости от того каким пользователем на нем логиниться. Твоя проблема скорее всего кроется в доменных политиках, которые перекрыли тебе ряд привилегий.

Ну я понимаю о перекрытии привелегий, когда вхожу в домен... А когда НЕ вхожу ?

Хотя., как писал Anatoly Podgoretsky, если они хранятся в кэше, тогда вопрос другой: где кеш расположен, как его очистить ??
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354187
Константин Цветков
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Компьютер введённый в домен — считайте, что вам он больше не принадлежит — подконтролен администратору домена, обращайтесь к нему.
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354229
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDiesel,
А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали?
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354239
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDieselесли они хранятся в кэше, тогда вопрос другой: где кеш расположен, как его очистить ??
Установить но новому Виндоус с нуля. Иначе какая же это защита.
Кеш расположен в реестре.
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354240
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDiesel2 недели назад некий человек (явно с правами доменного админа) поколупался в компе, и теперь наша учетка юзерская стала ограниченной (ну это не важно), НО!... Локальный встроенный "Администратор" стал каким то странным администратором. Т.е. например системное время менять может , устанавливать драйвера и программы - нет . Хотел запустить восстановление системы - мало прав. Хотя многие программы вроде ставятся !

Вот и ответ

DrDieselНе, я конечно могу вывернуть образ полугодичной давности, там всё будет тип-топ, доставить проги... но немного геморойно и долго... Это на крайний случай

Этот крайний случай может закончиться увольнением по волчьей статье.
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354265
Наваляй Одмину по почкам, чтоб неделю кровью сцался и будет ему и тебе счастье.
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354442
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sergey OrlovDrDiesel,
А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали?

Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ?
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354450
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDieselSergey OrlovDrDiesel,
А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали?

Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ?
Результирующая политика домена хранится ЛОКАЛЬНО на каждом компутере домена
C:\WINDOWS\system32\GroupPolicy и (частично) в реестре
и применяются независимо от воткнутости сетевого кабеля.
Периодически обновляются с домена.

Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля.
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354497
DrDiesel
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks2DrDieselпропущено...


Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ?
Результирующая политика домена хранится ЛОКАЛЬНО на каждом компутере домена
C:\WINDOWS\system32\GroupPolicy и (частично) в реестре
и применяются независимо от воткнутости сетевого кабеля.
Периодически обновляются с домена.

Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля.

Интересно ! Завтра попробую ;)
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354716
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DrDieselНу я понимаю о перекрытии привелегий, когда вхожу в домен... А когда НЕ вхожу ?
еще раз повторю, если комп входит в домен, то уже без разницы куда логиниться в домен или локально, политики с контроллеров подтягиваются в любом случае.

Если ряд не понятных вещей почему бы не обратиться к системному администратору твоей организации?
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38354821
Константин Цветков
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot aleks2]DrDieselпропущено...
Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля. На что будет сообщение до окна входа о недоступности домена, к которому подключён компьютер. (Хотя проверять не желания).
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38355534
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Константин Цветков]aleks2пропущено...
На что будет сообщение до окна входа о недоступности домена, к которому подключён компьютер. (Хотя проверять не желания).
Ну и что... Проверка пароля сетью, т.е. контроллером домена для локального пользователя не играет никакой роли...
...
Рейтинг: 0 / 0
Неполноценный локальный администратор
    #38355858
Константин Цветков
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlov Ну и что... Проверка пароля сетью, т.е. контроллером домена для локального пользователя не играет никакой роли... Пользователь проверяется после компьютера .
...
Рейтинг: 0 / 0
20 сообщений из 20, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Неполноценный локальный администратор
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]