Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проверка локальных администраторов на машинах в домене

Ответить
Настройки темы
Проверка локальных администраторов на машинах в домене

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Изменения
Автор: Delirium
Дата: 23-10-2011
Описание: Обновление до версии 2.3.7
Утилита, которая обходит все машины в домене, собирая информацию о том, кто находится в локальных администраторах, сравнивает полученный список с заданным шаблоном и выдает список соответствий шаблону.
Красным выделены те машины в домене, в локальных администраторах которых есть пользователи, которых нет в заданном Вами шаблоне (Domain Admins, Администратор, домен\группа).
Для работы необходимо входить в группу локальных администраторов на проверяемых машинах.
Утилита была бы удобна для начинающих администраторов, для проверки своей сети или же для плановых проверок - проверять, не нашелся ли "умник" в сети.

Текущая версия: 2.3.7

Возможности:
* Многопоточное сканирование (примерно 0.3 сек/машина);
* Сканирование по заданному IP диапазону;
* Сканирование домена, которому принадлежит компьютер;
* Выборочное сканирование машин по вручную вводимому списку
* Сканирование своей подсети (*.*.*.1-*.*.*.255);
* Шаблонные записи администраторов для быстрого заполнения шаблонной таблицы.
* Сохранение шаблонов администраторов, имени и пароля для подключения, диапазона IP для последующего запуска программы
* Подсветка записей различными цветами для наглядного отображения процесса сканирования.
* Экспорт результатов сканирования в Excel
* Возможность удаленно изменить пароль локальному пользователю, а также включить/отключить учетную запись.
* Возможность удаленно удалить локального пользователя из группы "Администраторы"/"Administrators"
* Возможность управлять доменными учетными записями и группами в группе администраторов.
** Добавлена английская локализация. Выбор языка автоматический в зависимости от языка ОС.
** Добавлена возможность добавлять произвольный список имен машин (ПКМ на окне "отдельные машины")


Правила использования:
1. Вводим имя и пароль пользователя, предположительно обладающего правами администратора на удаленных машинах. Как правило, это пользователь, принадлежащий доменной глобальной группе Администраторы домена (Domain Admins). Имя вводится БЕЗ указания домена, т.е. просто user, administrator и т.д.
2. Заполняем шаблон администраторов. В конечном итоге шаблон должен выглядеть так, как выглядят записи при просмотре через проводник списка пользователей группы Администраторы, а именно:
2.1 Доменные пользователи и группы должны быть указаны с префиксом домена, т.е. domain\ОИТ, domain\Администраторы домена.
2.2 Локальные администраторы указываются без указания префикса, т.к. на каждой машине свой префикс. Т.е. локальные пользователи должны записываться как Администратор, Вова, Саша и т.д.
Для добавления пользователей можно использовать быстрый набор, т.е. нажать на имя домена слева от поля, введется фраза domain\, затем нажать на шаблонное слово, и кнопку Добавить. В итоге добавится запись, например domain\Администраторы домена.
3. Выбираем вариант сканирования.
3.1 Моя подсеть - при нажатии вычисляется текущий адрес компьютера, выставляется диапазон от 1 до 255 и подставляется в текстовые поля.
3.2 Произвольный диапазон IP адресов. Можно указывать адреса как от 1 до 255, так и большие диапазоны (192.168.1.0-192.168.5.255). Не рекомендую вводить диапазоны типа от 1.1.1.0 до 192.168.1.255 - устанете ждать, пока сформируется такой огромный список
3.3 Весь домен. Тут все просто - сам сформируется список, останется только нажать "Начать сканирование".

После окончания сканирования жмем "Закрыть" - открывается дерево отсканированных машин. Красным выделены те станции, в которых есть "левые" администраторы. При выборе компьютера справа отобразится подробный список данных. Нелегальный администратор будет подсвечен красным цветом.


Ссылки на скачивание:
1. Мой сайт
2. soft.oszone.net

Скриншоты и последняя версия в первую очередь появляются на моем сайте.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 05:50, 20-09-2010

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Djkr1982, с помощью моей утилитки никак Я попробую, конечно, довести свои проекты до ума, пока в отпуске, но гарантировать не могу. Идею понял, реализация не сложна, нужно только время.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:48, 13-08-2011 | #71



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Эх, всем бы хороша программка, да только стопорится постоянно. Пишет вот что http://clip2net.com/s/1c47F и больше никакой информации. И почему то не хочет собирать данные с win7. И при работе в win7 опять же, постоянно вылетает окошко проводника при нажатии на имя домена или группы которое подвисает и почему то лезет не в домен, а в рабочую группу.

Отправлено: 17:56, 23-09-2011 | #72


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


avendeil, это потому, что писал ее давно, и многих нюансов не учел. Я никак не могу выкроить время и переписать ее с нуля, с использованием многопоточности, чтобы информация одновременно собиралась со всех машин, а не последовательно. Ну и учесть все недочеты и пожелания. При возможности доделаю обязательно

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 15:44, 24-09-2011 | #73


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Занялся переделкой программы. Сделал многопоточность, теперь 130 машин оббегает секунд за 40. Изменил внешний вид и логику работы. Разобрался, почему выдает список всех доменных пользователей при сканировании рядовой машины. Убрал ошибку "длина не может быть меньше нуля". Завтра постараюсь успеть сделать сканирование по IP диапазону и по списку вручную введенных имен машин.
avendeil, после того как выложу новую версию, протестируй ее на своей сети и сообщи результаты, если не тяжело.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:39, 28-09-2011 | #74


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


с нетерпением жду сканирования по ip-диапазону )

Отправлено: 06:04, 29-09-2011 | #75


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Обновленная версия в шапке темы, по адресу http://firsov.ucoz.ru/load/check_administrators/1-1-0-2 или на soft.oszone.net - http://soft.oszone.net/program/12826...istrators.html.
После запуска не забываем прописать верные имя и пароль для соединения с удаленными машинами.

P.S. Надеюсь, администрация oszone не подаст на меня в суд за использование их логотипа в меню "О программе"

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Последний раз редактировалось Delirium, 29-09-2011 в 08:14. Причина: Указал URL на soft.oszone.net


Отправлено: 07:51, 29-09-2011 | #76


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Попробовал утилиту - для всех рабочих станций и серверов сети выдало ошибку:
Цитата:
"Нет описания. Отказано в доступе. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED)))
Домен на Windows Server 2003, рабочие станции на Windows XP. Опрос производился с учётными данными администратора домена.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 08:45, 29-09-2011 | #77


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


покажи скрин с вкладки "Настройка и запуск"

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:15, 29-09-2011 | #78


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать




На рабочих станциях следующий эвент:
Цитата:
Event Type: Failure Audit
Event Source: Security
Event Category: Вход/выход
Event ID: 529
Date: 29.09.2011
Time: 8:14:10
User: SYSTEM
Computer: *один из ПК, аудит которых пыталась произвести утилита*
Description:
Отказ входа в систему:
Причина: неизвестное имя пользователя или неверный пароль
Пользователь: Имя
Домен: *******
Тип входа: 3
Процесс входа: NtLmSsp
Пакет проверки: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Рабочая станция: *ПК, с которого запускалась утилита*

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 09:51, 29-09-2011 | #79


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Мда... А зачем мне скрин, где замазано самое нужное то?

Правила использования:
1. Вводим имя и пароль доменного пользователя, который должен быть администратором на всех машинах, т.е. состоять в группе Domain Admins(это при условии, что эта группа включена в группу локальных администраторов на машинах).

2. Шаблонные настройки - здесь порядок таковой:
а) ЛОКАЛЬНЫЕ пользователи вводятся без указания домена, т.е. просто Администратор, administrator и т.д.
б) ДОМЕННЫЕ пользователи и группы вводятся с указанием домена, т.е. domain\Администраторы домена. Шаблоны справа нужны для того, чтобы набрать, например domain\ и щелкнуть по шаблону. Полученную запись добавляем в список.

3. Выбираем метод сканирования - по IP или всему домену. IP можно указывать как от большего к меньшему, так и наоборот. Можно указывать сразу несколько подсетей(192.168.1.0-192.168.2.255).

Если при сканировании выдается сообщение "Отказано в доступе", то это может говорить о следующем:
1. Неверно указаны учетные данные для соединения.
2. На машинах "глючит" WMI
3. Соединения блокируются файрволами.

Проверял сегодня ее на сети из 3 подсетей, а также на сети одной очень крупной организации(не буду говорить какой) - работает.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 10:00, 29-09-2011 | #80



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проверка локальных администраторов на машинах в домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Добавление доменной группы в группу локальных администраторов gadkin Microsoft Windows NT/2000/2003 18 12-10-2010 11:47
В домене на некот машинах не меняет пароль Wil_Bober Microsoft Windows NT/2000/2003 9 29-01-2008 00:23
Изменения состава локальных администраторов lumoder Microsoft Windows NT/2000/2003 7 24-12-2007 10:16
Массовая смена паролей администраторов компьютеров в домене. babki Microsoft Windows NT/2000/2003 5 24-08-2007 15:41
Как на некоторых машинах в домене заменить 1 файл??? Sidelong Microsoft Windows NT/2000/2003 7 21-06-2006 11:02




 
Переход