|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Есть права Domain Admins. Как узнать, откуда? |
|
2008 R2 - Есть права Domain Admins. Как узнать, откуда?
|
Ветеран Сообщения: 12417 |
Профиль | Отправить PM | Цитировать
Добрый день.
Есть доменная сеть 2008 R2. Компьютеры от ХР до 7. Есть отдел компьютерной поддержки, занимаются поддержкой пользователей. Данные пользователи не включены в административные группы (кроме локальных) Точно знаю, есть политика, дающая им право ввода компьютеров в домен. И вот сегодня узнал, что у одного (я думаю и у всех в отделе) есть право создавать учётные данные и добавлять их в группу Domain Admins !!! Вопрос: как найти, где это разрешение прописано? RSOP покажет действующие политики (с названием GPO) на данного пользователя? Если руками просматривать 10-ки политик - то как параметр этот называется? Спасибо. Это может влиять? т.к. на весь домен распространяется. |
|
------- Отправлено: 09:36, 23-12-2010 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата exo:
после чего корень домена-свойства-безопасность и изучайте тот скрин что вы показали не даёт им таких прав, если эта политика не применяется на КД. |
|
------- Отправлено: 11:07, 23-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Получается, что даёт права. Следовательно, нужно её убрать с корня домена. вопрос: группа All_local_admin находится в пользователях. Выделено красным. а компьютеры в "Ресурсы - Компьютеры" Выделено синим. Как мне применить политику, чтобы All_local_admin были локальными администраторами на компьютерах из OU "Ресурсы - Компьютеры"? Может группу переместить в ресурсы... но ведь пользователи этой группы находятся в своей OU... |
||
------- Отправлено: 14:59, 23-12-2010 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
следовательно вам нужно прилинковать вашу политику с RG на OU "Ресурсы-Компьютеры", если хотите что группа All_Local_admin получила права локальных администраторов на всех компьютерах которые находтся в OU "Ресурсы-Компьютеры" и вложенных в него OU. Цитата exo:
|
|||
------- Отправлено: 15:07, 23-12-2010 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как получить(узнать) путь откуда взята текущая обоина? | Dark Ange1 | AutoIt | 9 | 03-12-2017 13:24 | |
2008 R2 - [решено] Domain users и административные шары: откуда взялся доступ??? | VladDV | Windows Server 2008/2008 R2 | 12 | 22-05-2010 14:59 | |
Прочее - как узнать откуда идут сетевые запросы | -Serega- | Сетевые технологии | 12 | 04-03-2009 09:24 | |
Принтер - как узнать есть ли поддержка СНПЧ? | Basser | Прочее железо | 1 | 24-09-2008 09:52 |
|