Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вопрос по учетке локального админа на контроллере домена...

Ответить
Настройки темы
Вопрос по учетке локального админа на контроллере домена...

Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Установил на комп win2003 с очень простым паролем локального администратора. Затем поднял домен на этом компьютере. В систему вхожу уже под учетной записью Администраитора домена. Вопрос такой: какая опасность может быть при если оставить несложный пароль на локальной учетной записи администратора на контроллере домена? можно ли получить какие либо возможности СЕТЕВОМУ взломщику данного контроллера домена зная этот пароль? стоит ли установить более серьезный пароль? Как это сделать будучи зашедшим под Доменным администратором? Вот вроде и все вопросы, которые интересуют. Пробовал подключиться к диску домена \\Server\c$ с известным простым паролем локального администратора- в итоге доступа не получил. С учетной записью доменного администратора - доступ есть...

Отправлено: 13:31, 10-01-2008

 
ANR ANR вне форума

Старожил


Сообщения: 181
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата babki:
В систему вхожу уже под учетной записью Администраитора домена »
имхо это и есть тот самый локальный админ. как таковых локальных пользователей на контроллере домена нету. они мигрируют в Active Directory.

Отправлено: 13:40, 10-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


1) Простые пароли всегда дыра в безопасности.
2) На контроллере домена существует только доменный админ! Локального админа нет!
3) Пароли меняются обычным образом.

Отправлено: 13:46, 10-01-2008 | #3

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата babki:
стоит ли установить более серьезный пароль? »
обязательно!

Цитата babki:
Как это сделать будучи зашедшим под Доменным администратором? »
перегрузите домен-контроллер, на загрузке нажмите F8 и выберите вариант загрузки "восстановление службы каталогов"
DC загрузится без AD, будет доступен локальный админ (под ним, собственно, и залогинитесь)
Ну и как обычно, тремя кнопками, смена пароля.

Этот пароль Вам понадобится, когда будете поднимать умерший DC из бекапа и руками восстанавливать базу данных AD (чтобы этого не делать - поскорее поднимите второй DC в сети)

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:22, 10-01-2008 | #4


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата HLT:
перегрузите домен-контроллер, на загрузке нажмите F8 и выберите вариант загрузки "восстановление службы каталогов"
DC загрузится без AD, будет доступен локальный админ (под ним, собственно, и залогинитесь)
Ну и как обычно, тремя кнопками, смена пароля »
В том то и проблема , что перезагрузить сервер я не могу, он постоянно в работе.
Пробовал спец программой SAMinside подобрать пароли администраторов, дак вот в кусте SAM стоит как раз локальный администратор, доменного там нет. Пароль программа подобрала сразу, что говорит о том что пароль очень слабый.
Вопрос- может ли злоумышненник по Сети каким либо образом использовать эту учетную запись? Вроде как слышал есть некие вирусы, которые могут навредить системе используя данного локального администратора.

Отправлено: 08:01, 11-01-2008 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата babki:
могут навредить системе используя данного локального администратора »
Пока домен-контроллер не загружен в режиме восстановления АД - локальная база SAM не используется.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:27, 11-01-2008 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вопрос по учетке локального админа на контроллере домена...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Локальный политики не распространять на локального админа bugoga Microsoft Windows 2000/XP 2 26-10-2009 14:33
[решено] Групповые политики на контроллере домена и внутри домена HellFire_MZ Microsoft Windows NT/2000/2003 22 11-07-2008 08:56
ошибка в контроллере домена e v g e n Microsoft Windows NT/2000/2003 1 28-12-2007 12:40
[решено] Вопрос: как оптимальнее всего перенести ОС на контроллере домена на новые винты 62mkv Microsoft Windows NT/2000/2003 11 14-08-2006 13:03
переустановка ОС на контроллере домена ShotGun Microsoft Windows NT/2000/2003 5 18-12-2005 14:51




 
Переход