|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вопрос по учетке локального админа на контроллере домена... |
|
Вопрос по учетке локального админа на контроллере домена...
|
Старожил Сообщения: 392 |
Профиль | Сайт | Отправить PM | Цитировать Установил на комп win2003 с очень простым паролем локального администратора. Затем поднял домен на этом компьютере. В систему вхожу уже под учетной записью Администраитора домена. Вопрос такой: какая опасность может быть при если оставить несложный пароль на локальной учетной записи администратора на контроллере домена? можно ли получить какие либо возможности СЕТЕВОМУ взломщику данного контроллера домена зная этот пароль? стоит ли установить более серьезный пароль? Как это сделать будучи зашедшим под Доменным администратором? Вот вроде и все вопросы, которые интересуют. Пробовал подключиться к диску домена \\Server\c$ с известным простым паролем локального администратора- в итоге доступа не получил. С учетной записью доменного администратора - доступ есть...
|
|
Отправлено: 13:31, 10-01-2008 |
Старожил Сообщения: 181
|
Профиль | Сайт | Отправить PM | Цитировать Цитата babki:
|
|
Отправлено: 13:40, 10-01-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 257
|
Профиль | Отправить PM | Цитировать 1) Простые пароли всегда дыра в безопасности.
2) На контроллере домена существует только доменный админ! Локального админа нет! 3) Пароли меняются обычным образом. |
Отправлено: 13:46, 10-01-2008 | #3 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата babki:
Цитата babki:
DC загрузится без AD, будет доступен локальный админ (под ним, собственно, и залогинитесь) Ну и как обычно, тремя кнопками, смена пароля. Этот пароль Вам понадобится, когда будете поднимать умерший DC из бекапа и руками восстанавливать базу данных AD (чтобы этого не делать - поскорее поднимите второй DC в сети) |
||
------- Отправлено: 15:22, 10-01-2008 | #4 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Цитата HLT:
Пробовал спец программой SAMinside подобрать пароли администраторов, дак вот в кусте SAM стоит как раз локальный администратор, доменного там нет. Пароль программа подобрала сразу, что говорит о том что пароль очень слабый. Вопрос- может ли злоумышненник по Сети каким либо образом использовать эту учетную запись? Вроде как слышал есть некие вирусы, которые могут навредить системе используя данного локального администратора. |
||
Отправлено: 08:01, 11-01-2008 | #5 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата babki:
|
|
------- Отправлено: 08:27, 11-01-2008 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Локальный политики не распространять на локального админа | bugoga | Microsoft Windows 2000/XP | 2 | 26-10-2009 14:33 | |
[решено] Групповые политики на контроллере домена и внутри домена | HellFire_MZ | Microsoft Windows NT/2000/2003 | 22 | 11-07-2008 08:56 | |
ошибка в контроллере домена | e v g e n | Microsoft Windows NT/2000/2003 | 1 | 28-12-2007 12:40 | |
[решено] Вопрос: как оптимальнее всего перенести ОС на контроллере домена на новые винты | 62mkv | Microsoft Windows NT/2000/2003 | 11 | 14-08-2006 13:03 | |
переустановка ОС на контроллере домена | ShotGun | Microsoft Windows NT/2000/2003 | 5 | 18-12-2005 14:51 |
|