Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Есть права Domain Admins. Как узнать, откуда?

Ответить
Настройки темы
2008 R2 - Есть права Domain Admins. Как узнать, откуда?
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: exo
Дата: 23-12-2010
Добрый день.
Есть доменная сеть 2008 R2.
Компьютеры от ХР до 7.
Есть отдел компьютерной поддержки, занимаются поддержкой пользователей. Данные пользователи не включены в административные группы (кроме локальных)
Точно знаю, есть политика, дающая им право ввода компьютеров в домен.
И вот сегодня узнал, что у одного (я думаю и у всех в отделе) есть право создавать учётные данные и добавлять их в группу Domain Admins !!!
Вопрос: как найти, где это разрешение прописано?
RSOP покажет действующие политики (с названием GPO) на данного пользователя?
Если руками просматривать 10-ки политик - то как параметр этот называется?
Спасибо.

Это может влиять? т.к. на весь домен распространяется.

-------
Вежливый клиент всегда прав!


Отправлено: 09:36, 23-12-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
Вопрос: как найти, где это разрешение прописано? »
ADUC-вид-допонительные компоненты.
после чего корень домена-свойства-безопасность и изучайте
тот скрин что вы показали не даёт им таких прав, если эта политика не применяется на КД.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:07, 23-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата cameron:
и изучайте »
изучил, учётной записи данного сотрудника нет нигде...
Цитата cameron:
если эта политика не применяется на КД. »
вы не поверите, тот кто её создавал... он создал её в Default Domain Policy. А она действует на весь домен.
Получается, что даёт права. Следовательно, нужно её убрать с корня домена.
вопрос:

группа All_local_admin находится в пользователях. Выделено красным.
а компьютеры в "Ресурсы - Компьютеры" Выделено синим.

Как мне применить политику, чтобы All_local_admin были локальными администраторами на компьютерах из OU "Ресурсы - Компьютеры"?
Может группу переместить в ресурсы... но ведь пользователи этой группы находятся в своей OU...

-------
Вежливый клиент всегда прав!


Отправлено: 14:59, 23-12-2010 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата exo:
группа All_local_admin находится в пользователях. Выделено красным. »
ну и что? это не влияет ни на что.
Цитата exo:
Как мне применить политику, чтобы All_local_admin были локальными администраторами на компьютерах из OU "Ресурсы - Компьютеры"? »
так как Restricted Groups находятся в конфигурации компьютера, то вам нужно применять политику с этими настройками на OU где находтся компьютеры.
следовательно вам нужно прилинковать вашу политику с RG на OU "Ресурсы-Компьютеры", если хотите что группа All_Local_admin получила права локальных администраторов на всех компьютерах которые находтся в OU "Ресурсы-Компьютеры" и вложенных в него OU.
Цитата exo:
Может группу переместить в ресурсы... но ведь пользователи этой группы находятся в своей OU... »
это, опять же, не имеет значения.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:07, 23-12-2010 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Есть права Domain Admins. Как узнать, откуда?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как получить(узнать) путь откуда взята текущая обоина? Dark Ange1 AutoIt 9 03-12-2017 13:24
2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ??? VladDV Windows Server 2008/2008 R2 12 22-05-2010 14:59
Прочее - как узнать откуда идут сетевые запросы -Serega- Сетевые технологии 12 04-03-2009 09:24
Принтер - как узнать есть ли поддержка СНПЧ? Basser Прочее железо 1 24-09-2008 09:52




 
Переход