Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Автоматически меняет пароль пользователя в AD (http://forum.oszone.net/showthread.php?t=233050)

Daemon.XP 18-04-2012 10:21 1901681

Автоматически меняет пароль пользователя в AD
 
Добрый день всем!
Полазил тут один чел в моей сетке. После этого на моей учетке стал автоматически меняться пароль при перезагрузке любого из контроллеров. Контроллеров три, все Win2003.
Где может быть спрятана эта штуковина?

Telepuzik 18-04-2012 10:46 1901693

Цитата:

Цитата Daemon.XP
Где может быть спрятана эта штуковина? »

Либо сценарий в автозагрузке либо в групповых политиках смотрите Сценарии запуска/завершения или Сценарии (вход/выход из системы).

Daemon.XP 18-04-2012 11:03 1901708

Цитата:

Цитата Telepuzik
Либо сценарий в автозагрузке либо в групповых политиках смотрите Сценарии запуска/завершения или Сценарии (вход/выход из системы). »

это самое первое что смотрел, там пусто, потом вообще удалил все политики, осталась только default policy, но там вроде как все по-умолчанию

Delirium 19-04-2012 01:01 1902232

Сбрасывается только твой пароль? Остальные в порядке?
И что это за чел, который имеет доступ к AD? Внимательно просмотри список администраторов, смени им пароли. А вообще странно, при чем тут перезагрузка... Хотя... Посмотри ка не групповую политику домена, а групповую политику КОНТРОЛЛЕРА домена. На контроллере выполни rsop.msc и пробегись по всем параметрам, особое внимание пункту "Срок действия пароля".

Daemon.XP 19-04-2012 06:35 1902302

Цитата:

Цитата Delirium
Сбрасывается только твой пароль? Остальные в порядке? »

сбрасывается только мой пароль

Цитата:

Цитата Delirium
И что это за чел, который имеет доступ к AD? »

меня хотели уволить и этого чела пригласили, предоставив непосредсвенный доступ к сервакам, чтобы он нагадил и закрыл мне доступ

Цитата:

Цитата Delirium
А вообще странно, при чем тут перезагрузка »

если КД не перезагружать, то пароль не сбрасывается, сбрасывается тогда, когда перезагружаешь любой из КД

Цитата:

Цитата Delirium
На контроллере выполни rsop.msc и пробегись по всем параметрам, особое внимание пункту "Срок действия пароля". »

ничего подозрительного не нашел

DmitriiV 19-04-2012 07:48 1902313

Цитата:

Цитата Daemon.XP
ничего подозрительного не нашел »

"Пошарьте" на контроллерах (в первую очередь в реестре) с помощью Autoruns.

Delirium 19-04-2012 08:24 1902320

Для проверки того, что это действительно работает скрипт, переименуй свою учетную запись, дождись полной репликации (минут 15) и перезагрузи контроллер. Увидишь результат.

monkkey 19-04-2012 09:08 1902332

Цитата:

Цитата Delirium
перезагрузи контроллер »

При чем тут перезагрузка контроллера? Если уж хочется принудительно обновить групповую политику, следует пользоваться gpupdate /force, а не варварскими методами.

Delirium 19-04-2012 09:23 1902336

monkkey, а если скрипт отрабатывает при загрузке компьютера? В таком случае даже после обновления политики запуска не произойдет.

monkkey 19-04-2012 17:02 1902626

Что-то я сомневаюсь, что DC при загрузке выполняет скрипт в AD.
Тогда проще поставить галку "Срок действия пароля не ограничен" в свойствах учетной записи.

Daemon.XP 19-04-2012 17:04 1902629

Цитата:

Цитата Delirium
Для проверки того, что это действительно работает скрипт, переименуй свою учетную запись »

всеравно сбрасывается, видимо используется ссылка на учетку, а вот на счет проверки gpupdate /force забыл, завтра проверю и будет ясно, политикой или при загрузке КД пароль сбрасывается

Цитата:

Цитата DmitriiV
"Пошарьте" на контроллерах (в первую очередь в реестре) с помощью Autoruns. »

наврядли он что то даст, но всеравно спасибо, для успокоения проверю, еще пришла в голову мысль про netdom

Iska 19-04-2012 17:34 1902661

Цитата:

Цитата Daemon.XP
наврядли он что то даст… »

Ссылки на скрипты — покажет.

Daemon.XP 19-04-2012 17:38 1902666

Цитата:

Цитата Iska
Ссылки на скрипты — покажет. »

хорошо, завтра проверю, есть еще идеи?

DmitriiV 20-04-2012 07:01 1902930

Обратите внимание на список запланированных заданий на контроллерах.

leonty 20-04-2012 09:04 1902976

Цитата:

Цитата Daemon.XP
меня хотели уволить и этого чела пригласили, предоставив непосредсвенный доступ к сервакам, чтобы он нагадил и закрыл мне доступ »

хотели? передумали? пусть приглашают снова, чтобы вернул все на место.

zero55 20-04-2012 20:09 1903410

Найти довольно просто - надо только посмотреть в логах на PDC.
Что касается остального - создать себе дополнительную учетку и не парится...
Про автозагрузку согласен. Надо смотреть именно там для контроллера или в AD в секцию autologon для контроллеров.

James Marsh 21-04-2012 22:15 1903876

Глянь в "Службах", никакой новой не появилось?

Daemon.XP 23-04-2012 09:17 1904356

Добрался таки до работы. Глянул autoruns и нашел одну новую службу на одном из КД. Убил, пасс не меняется больше.

Iska 23-04-2012 09:37 1904370

Daemon.XP, «убили» или отключили? Интересно же было бы выяснить — что, откуда и как.

Daemon.XP 23-04-2012 09:48 1904375

Iska, удалил из служб

artimf 09-10-2013 08:29 2231157

[РЕШЕНО]
У меня была похожая проблема.
Выяснилось, что была расшаренна папка на сервере.
В нее пыталась заходить сторонняя машина.
Убрал шару , проблема решилась.


Время: 10:34.

Время: 10:34.
© OSzone.net 2001-