|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проверка локальных администраторов на машинах в домене |
|
Проверка локальных администраторов на машинах в домене
|
Ветеран Сообщения: 5624 |
Утилита, которая обходит все машины в домене, собирая информацию о том, кто находится в локальных администраторах, сравнивает полученный список с заданным шаблоном и выдает список соответствий шаблону.
Красным выделены те машины в домене, в локальных администраторах которых есть пользователи, которых нет в заданном Вами шаблоне (Domain Admins, Администратор, домен\группа). Для работы необходимо входить в группу локальных администраторов на проверяемых машинах. Утилита была бы удобна для начинающих администраторов, для проверки своей сети или же для плановых проверок - проверять, не нашелся ли "умник" в сети. Текущая версия: 2.3.7 Возможности: * Многопоточное сканирование (примерно 0.3 сек/машина); * Сканирование по заданному IP диапазону; * Сканирование домена, которому принадлежит компьютер; * Выборочное сканирование машин по вручную вводимому списку * Сканирование своей подсети (*.*.*.1-*.*.*.255); * Шаблонные записи администраторов для быстрого заполнения шаблонной таблицы. * Сохранение шаблонов администраторов, имени и пароля для подключения, диапазона IP для последующего запуска программы * Подсветка записей различными цветами для наглядного отображения процесса сканирования. * Экспорт результатов сканирования в Excel * Возможность удаленно изменить пароль локальному пользователю, а также включить/отключить учетную запись. * Возможность удаленно удалить локального пользователя из группы "Администраторы"/"Administrators" * Возможность управлять доменными учетными записями и группами в группе администраторов. ** Добавлена английская локализация. Выбор языка автоматический в зависимости от языка ОС. ** Добавлена возможность добавлять произвольный список имен машин (ПКМ на окне "отдельные машины") Правила использования: 1. Вводим имя и пароль пользователя, предположительно обладающего правами администратора на удаленных машинах. Как правило, это пользователь, принадлежащий доменной глобальной группе Администраторы домена (Domain Admins). Имя вводится БЕЗ указания домена, т.е. просто user, administrator и т.д. 2. Заполняем шаблон администраторов. В конечном итоге шаблон должен выглядеть так, как выглядят записи при просмотре через проводник списка пользователей группы Администраторы, а именно: 2.1 Доменные пользователи и группы должны быть указаны с префиксом домена, т.е. domain\ОИТ, domain\Администраторы домена. 2.2 Локальные администраторы указываются без указания префикса, т.к. на каждой машине свой префикс. Т.е. локальные пользователи должны записываться как Администратор, Вова, Саша и т.д. Для добавления пользователей можно использовать быстрый набор, т.е. нажать на имя домена слева от поля, введется фраза domain\, затем нажать на шаблонное слово, и кнопку Добавить. В итоге добавится запись, например domain\Администраторы домена. 3. Выбираем вариант сканирования. 3.1 Моя подсеть - при нажатии вычисляется текущий адрес компьютера, выставляется диапазон от 1 до 255 и подставляется в текстовые поля. 3.2 Произвольный диапазон IP адресов. Можно указывать адреса как от 1 до 255, так и большие диапазоны (192.168.1.0-192.168.5.255). Не рекомендую вводить диапазоны типа от 1.1.1.0 до 192.168.1.255 - устанете ждать, пока сформируется такой огромный список ![]() 3.3 Весь домен. Тут все просто - сам сформируется список, останется только нажать "Начать сканирование". После окончания сканирования жмем "Закрыть" - открывается дерево отсканированных машин. Красным выделены те станции, в которых есть "левые" администраторы. При выборе компьютера справа отобразится подробный список данных. Нелегальный администратор будет подсвечен красным цветом. Ссылки на скачивание: 1. Мой сайт 2. soft.oszone.net Скриншоты и последняя версия в первую очередь появляются на моем сайте. |
|
------- Отправлено: 05:50, 20-09-2010 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать все опрошенные компы сказали "нет доступа". Только при указании домена в логине все заработало. Ну мелкие проблемы типа сервер RPC недоступен не учитываем, это косяк конечного компа.
домен на win2008r2 и часто вылетает вот эта ошибка. По прежнему при раскрытии списка компов домена вылезат зависающее окно проводника(даже просто при жмакании на "плюс" что бы раскрыть окно. И при выборе любого компа вылетает ошибка http://clip2net.com/s/1cXZF в сведениях вот это и это И при закрыти окна сканирования сети(во время сканирования) прога просто вылетела. список локальных админов пуст. |
Последний раз редактировалось avendeil, 30-09-2011 в 11:43. Отправлено: 11:31, 30-09-2011 | #91 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Так, ну давайте разбираться.
Цитата xoxmodav:
Цитата xoxmodav:
Цитата avendeil:
Цитата avendeil:
Цитата avendeil:
Цитата avendeil:
Я вижу, что ошибка мелкая, нет просто где то проверки на длину какой то записи, надо будет только найти, где. Цитата avendeil:
Цитата avendeil:
![]() Если будет время на выходных, постараюсь все исправить, при условии, что напишете ответ на мои просьбы. И еще. Отсканируйте проблемные домены, скиньте мне в PM файл-результат в Excel? Выгрузка возможна как в окне сканирования, так и в дереве компьютеров по нажатию ПКМ. Только не надо затирать ваши учетки и прочее, они мне не нужны, а если этих данных не будет, я не пойму куда копать. По поводу опции "удалять из группы администраторов". Она нужна? Или может лучше не удалять, а изменять пароль этой учетной записи? Какие есть пожелания? |
||||||||
------- Отправлено: 15:40, 30-09-2011 | #92 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Ух все отвечу.
http://clip2net.com/s/1d1ij главное окно. Сканировал по своему домену. (он у меня один так то, но такое впечатление что нашелся еще один домен) Учетка доменного админа. (неплохо бы кнопочку свернуть по время скана, 400+ машин в домене как бы способствуют. сканирует все же не моментально, но достаточно быстро, респект) Скан завершился, выгрузил в эксель, и сразу после закрытия окна скана вылезло вот это: Предварительные нажатия - никаких, просто развернул список домена, и тыкнул по первому попавшемуся компу. После скана и открытия результатов вот: http://clip2net.com/s/1d1nn Результат скана http://clip2net.com/s/1d1oC Ну что еще... эксель выслал в личку менять пароль локального админа очень бы круто, т.е. у меня есть учетка администратор и на нее бы поставить определенный пароль, но только на эту учетку, а не на всех локальных админов. Привести этот список под общую гребенку можно и ГПО. |
Отправлено: 18:28, 30-09-2011 | #93 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата avendeil:
По поводу большинства ошибок все понятно - поправим. Цитата avendeil:
|
||
------- Отправлено: 19:09, 30-09-2011 | #94 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Во вложении к этому сообщению отладочная версия с небольшими изменениями. Просьба запустить ее тестирующим и выложить текст исключения, которое появится(переписывать не надо, достаточно при появлении окна нажатьCtrl+C и текст с окошка кинется в буфер).
+убрана кнопка Сохранить для имени и пароля. Нафик не нужна, сохраняется сразу. +Вернул возможность свернуть окно во время сканирования. |
------- Отправлено: 02:22, 03-10-2011 | #95 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать --------------------------- --------------------------- раскраска дерева: Длина не может быть меньше нуля. Имя параметра: length --------------------------- ОК --------------------------- --------------------------- --------------------------- treeall after select: Длина не может быть меньше нуля. Имя параметра: length --------------------------- ОК --------------------------- Список админов пуст ![]() |
Отправлено: 13:48, 03-10-2011 | #96 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать хм...avendeil, у тебя явно какой то нетривиальный случай
![]() ![]() |
------- Отправлено: 15:40, 03-10-2011 | #97 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Уже лучше, однако утилита ни в какую не хочет видеть в "администраторах домена" этих самых "администраторов":
![]() ![]() т.е. списки админов собираются, показываются, но из-за этих самых администраторов домена у всех рабочих станций "красные дни". |
------- Отправлено: 16:05, 03-10-2011 | #98 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Жень, объясни мне недалекому, зачем ты скрываешь внутренние IP адреса, которые 100%-но сидят за файрволом и прокси сервером?
![]() ![]() Цитата xoxmodav:
Сделай так: выгрузи по проблемной машине запись в Excel, скопируй запись о администраторах домена и вставь ее в шаблон. Повтори проверку. |
|
------- Отправлено: 16:32, 03-10-2011 | #99 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
![]() |
|
Отправлено: 19:55, 03-10-2011 | #100 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Добавление доменной группы в группу локальных администраторов | gadkin | Microsoft Windows NT/2000/2003 | 18 | 12-10-2010 11:47 | |
В домене на некот машинах не меняет пароль | Wil_Bober | Microsoft Windows NT/2000/2003 | 9 | 29-01-2008 00:23 | |
Изменения состава локальных администраторов | lumoder | Microsoft Windows NT/2000/2003 | 7 | 24-12-2007 10:16 | |
Массовая смена паролей администраторов компьютеров в домене. | babki | Microsoft Windows NT/2000/2003 | 5 | 24-08-2007 15:41 | |
Как на некоторых машинах в домене заменить 1 файл??? | Sidelong | Microsoft Windows NT/2000/2003 | 7 | 21-06-2006 11:02 |
|