|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Автоматическая установка Windows 2000/XP/2003 » Блокировка учетной записи (disable) локального Администратора |
|
Блокировка учетной записи (disable) локального Администратора
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать Уф, никак не могу определить правильное направление поисков. Ситуация следующая, есть XP SP2 Corp на RIS сервере, все было хорошо, автоматическая установка работала путем. После внесения очередной порции изменений имеем следующую проблему:
После установки Windows, не выполняется автологон, поскольку учетная запись локального админа оказывается заблокированной. Т.е. в системе вообще не остается рабочих локальных учетных записей, спасает только safe mode (он как оказалось пускает даже заблокированного админа). Вся установки и внесение изменений в реестр, должно было бы выполняться именно после автологона. Пароль везде использую один, он не менялся. В журналах системы подозрительных записей нет. После разблокирования учетной записи админа, и загрузки под ней, вся установка идет своим чередом без проблем. Понятно, что раз уж установка идет под правами админа, то в части безопасности случается нечто, что блокирует учетную запись. Но что может вызвать блокировку учетной записи локального админа? Где могут быть грабли? |
|
Отправлено: 09:37, 11-10-2005 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать CrashBash
Учётная запись локального администратора может блокироваться доменными групповыми политиками. Крайте рекомендую посоветоваться с тем, кто у Вас администрирует Active Directory. Если такая политика имеет место быть, как вариант решения - помещать компутер в организационное подразделение Active Directory, на которое не действует этиа груповая политика (см. свойства RIS-а). А вообще, можно же осуществить Autologon под доменным аккаунтом или вообще не вводить компутер в домен до окончания установки. |
Отправлено: 23:05, 16-10-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Timofeyster
Спасибо, но дело тут оказалось в другом. RIS на Windows Server 2003 при создании Ristndrd.sif (аналог winnt.sif имеющий дополнительные ключи) автоматически вставляет строку DisableAdminAccountOnDomainJoin = 1. Ее действие и заключается в отключении учетной записи локального администратора, как я понимаю для обеспечения пущей безопасности. Оно вроде так и есть. Хотя... Если трезво подумать, то частенько в результате локального взлома, получают права учетной записи SYSTEM, а ее не отключишь (к великому горю MS) Дополнительно почитать можно тут: How to turn on the local administrator account on a remote computer during an RIS installation in Windows Server 2003 TechNet |
Отправлено: 09:16, 17-10-2005 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Включение учетной записи администратора, при отсутствие у всех административных прав | Frose | Microsoft Windows Vista | 5 | 13-04-2012 20:36 | |
Доступ - [решено] Автоматическая блокировка учетной записи в Windows Vista Home Premium | Ment69 | Microsoft Windows Vista | 2 | 29-12-2009 07:06 | |
Любой язык - Обход учетной записи Администратора | Glasha | Скриптовые языки администрирования Windows | 3 | 21-12-2009 14:56 | |
Доступ - Как редактировать учетную запись пользователя из-под учетной записи администратора | viter_alex | Microsoft Windows 2000/XP | 7 | 21-10-2008 20:51 | |
Доступ - [решено] Включение учетной записи администратора | K'irsan | Microsoft Windows Vista | 3 | 28-09-2007 09:43 |
|