Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Неполноценный локальный администратор / 20 сообщений из 20, страница 1 из 1
02.08.2013, 00:43
    #38352298
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Привет, коллеги ! )))
Есть комп в домене. Раньше было 2 юзера. Доменный юзер с правами админа и собственно локальный админ.
Обое обладали нормальными админскими правами.

2 недели назад некий человек (явно с правами доменного админа) поколупался в компе, и теперь наша учетка юзерская стала ограниченной (ну это не важно), НО!... Локальный встроенный "Администратор" стал каким то странным администратором. Т.е. например системное время менять может , устанавливать драйвера и программы - нет . Хотел запустить восстановление системы - мало прав. Хотя многие программы вроде ставятся !

Залез в GPEDIT.MSC из под этой странной учетки админа : - сейчас точно не вспомню, но по-моему, в разделе назначение прав пользователей у администратора св-ва недоступны, и в них полные права стоят для доменного админа, локального в списке нет и список отредактировать не получается. И ещё глюк. При выходе из системы из под этих странных админов присутствует ТОЛЬКО опция "завершение сеанса ХХХХ"

В общем вопрос 1: Каким образом украли права у локального админа ? Как Это возможно ? Я ж в домен не вхожу !
И 2: ЧТО ДЕЛАТЬ ?! Юзал всякие паролесбрасыватели, принудительные назначатели прав админа (где-то из Hiren boot CD ) -
Без толку.
Не, я конечно могу вывернуть образ полугодичной давности, там всё будет тип-топ, доставить проги... но немного геморойно и долго... Это на крайний случай

Заранее спасибо за советы :)
...
Рейтинг: 0 / 0
02.08.2013, 01:14
    #38352313
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Жутко извиняюсь, хочу добавить:

X:> NET USER Администратор (ентер)
Имя пользователя Администратор
Полное имя
Комментарий Встроенная учетная запись администратора компьютера/домена
Комментарий пользователя
Код страны 000 (Стандартный системный)
Учетная запись активна Yes
Учетная запись просрочена Никогда

Последний пароль задан 8/2/2013 12:10 AM
Действие пароля завершается Никогда
Пароль допускает изменение 8/3/2013 12:10 AM
Требуется пароль Yes
Пользователь может изменить пароль Yes

Разрешенные рабочие станции Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход 8/1/2013 11:13 PM

Разрешенные часы входа Все

Членство в локальных группах *Администраторы
Членство в глобальных группах *Отсутствует
Команда выполнена успешно
-----------------------------------------------------------

Я ж вроде член группы АДМИНИСТРАТОРОВ. Почему не пущает запустить восстановление системы, изменить вышеуказаные строки в GPEDIT ???
...
Рейтинг: 0 / 0
02.08.2013, 01:17
    #38352315
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
вроде не считается
...
Рейтинг: 0 / 0
02.08.2013, 01:51
    #38352329
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Anatoly Podgoretsky,

Я и сам уже вижу, что не считается. Как сделать, чтобы считалось ???!
...
Рейтинг: 0 / 0
02.08.2013, 02:44
    #38352339
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Ребят, вопрос для ликбеза:
Локальные права каким образом и ГДЕ на компе хранятся ?
ОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
...
Рейтинг: 0 / 0
02.08.2013, 10:02
    #38352468
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDieselОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
если комп входит в домен, то доменные политики все же применяются к нему вне зависимости от того каким пользователем на нем логиниться. Твоя проблема скорее всего кроется в доменных политиках, которые перекрыли тебе ряд привилегий.
...
Рейтинг: 0 / 0
02.08.2013, 10:58
    #38352546
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDieselРебят, вопрос для ликбеза:
Локальные права каким образом и ГДЕ на компе хранятся ?
ОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
В этом случае используется кеш
...
Рейтинг: 0 / 0
04.08.2013, 09:34
    #38354164
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
bga83DrDieselОБновляются ли они (или изменяются), если комп подключен к лок. сети, но выбран вход в локальную станцию ?
если комп входит в домен, то доменные политики все же применяются к нему вне зависимости от того каким пользователем на нем логиниться. Твоя проблема скорее всего кроется в доменных политиках, которые перекрыли тебе ряд привилегий.

Ну я понимаю о перекрытии привелегий, когда вхожу в домен... А когда НЕ вхожу ?

Хотя., как писал Anatoly Podgoretsky, если они хранятся в кэше, тогда вопрос другой: где кеш расположен, как его очистить ??
...
Рейтинг: 0 / 0
04.08.2013, 10:43
    #38354187
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Компьютер введённый в домен — считайте, что вам он больше не принадлежит — подконтролен администратору домена, обращайтесь к нему.
...
Рейтинг: 0 / 0
04.08.2013, 12:04
    #38354229
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDiesel,
А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали?
...
Рейтинг: 0 / 0
04.08.2013, 12:31
    #38354239
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDieselесли они хранятся в кэше, тогда вопрос другой: где кеш расположен, как его очистить ??
Установить но новому Виндоус с нуля. Иначе какая же это защита.
Кеш расположен в реестре.
...
Рейтинг: 0 / 0
04.08.2013, 12:35
    #38354240
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDiesel2 недели назад некий человек (явно с правами доменного админа) поколупался в компе, и теперь наша учетка юзерская стала ограниченной (ну это не важно), НО!... Локальный встроенный "Администратор" стал каким то странным администратором. Т.е. например системное время менять может , устанавливать драйвера и программы - нет . Хотел запустить восстановление системы - мало прав. Хотя многие программы вроде ставятся !

Вот и ответ

DrDieselНе, я конечно могу вывернуть образ полугодичной давности, там всё будет тип-топ, доставить проги... но немного геморойно и долго... Это на крайний случай

Этот крайний случай может закончиться увольнением по волчьей статье.
...
Рейтинг: 0 / 0
04.08.2013, 13:36
    #38354265
Неполноценный локальный администратор
Наваляй Одмину по почкам, чтоб неделю кровью сцался и будет ему и тебе счастье.
...
Рейтинг: 0 / 0
04.08.2013, 18:46
    #38354442
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Sergey OrlovDrDiesel,
А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали?

Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ?
...
Рейтинг: 0 / 0
04.08.2013, 19:00
    #38354450
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDieselSergey OrlovDrDiesel,
А выдернуть кабель из сети и залогиниться под учеткой локального админа не пробовали?

Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ?
Результирующая политика домена хранится ЛОКАЛЬНО на каждом компутере домена
C:\WINDOWS\system32\GroupPolicy и (частично) в реестре
и применяются независимо от воткнутости сетевого кабеля.
Периодически обновляются с домена.

Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля.
...
Рейтинг: 0 / 0
04.08.2013, 20:38
    #38354497
DrDiesel
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
aleks2DrDieselпропущено...


Вот именно так и сделал ! И эффекту 0. И Странное ощущение, что комп, прологинившийся под локальным админом все равно откуда-то хапнул доменно-админских прав (в отсутствие сети). Вот ЭТО как объяснить ?
Результирующая политика домена хранится ЛОКАЛЬНО на каждом компутере домена
C:\WINDOWS\system32\GroupPolicy и (частично) в реестре
и применяются независимо от воткнутости сетевого кабеля.
Периодически обновляются с домена.

Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля.

Интересно ! Завтра попробую ;)
...
Рейтинг: 0 / 0
05.08.2013, 10:05
    #38354716
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
DrDieselНу я понимаю о перекрытии привелегий, когда вхожу в домен... А когда НЕ вхожу ?
еще раз повторю, если комп входит в домен, то уже без разницы куда логиниться в домен или локально, политики с контроллеров подтягиваются в любом случае.

Если ряд не понятных вещей почему бы не обратиться к системному администратору твоей организации?
...
Рейтинг: 0 / 0
05.08.2013, 11:25
    #38354821
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
[quot aleks2]DrDieselпропущено...
Надо СТЕРЕТЬ и перезагрузиться с выдранным кабеля. На что будет сообщение до окна входа о недоступности домена, к которому подключён компьютер. (Хотя проверять не желания).
...
Рейтинг: 0 / 0
05.08.2013, 17:24
    #38355534
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
[quot Константин Цветков]aleks2пропущено...
На что будет сообщение до окна входа о недоступности домена, к которому подключён компьютер. (Хотя проверять не желания).
Ну и что... Проверка пароля сетью, т.е. контроллером домена для локального пользователя не играет никакой роли...
...
Рейтинг: 0 / 0
05.08.2013, 22:25
    #38355858
Константин Цветков
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Неполноценный локальный администратор
Sergey Orlov Ну и что... Проверка пароля сетью, т.е. контроллером домена для локального пользователя не играет никакой роли... Пользователь проверяется после компьютера .
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Неполноценный локальный администратор / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]