Как вернуть админа?

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 156
Зарегистрирован: 25 янв 2006, 12:39

Сообщение kilometr » 21 дек 2007, 13:13

Доброго дня всем.
Такое дело: на локальном компе в домене, пользователь является админом этого компа, но в в домене юзером обычным. Так вот в виду таго что он локальный админ -он что то сделала-что админ домена теперь не может к нему подключиться-при попытке говорит не прав доступа? Не подскажите в чём причина? :o

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 21 дек 2007, 15:18

Удалил из локальной группы Administrators - глобальную секюрити группу Domain Admins.

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 21 дек 2007, 15:33

Или добавил в политике безопасности в параметр - "Отказ в доступе к компьютеру из сети" ;)
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 156
Зарегистрирован: 25 янв 2006, 12:39

Сообщение kilometr » 24 дек 2007, 07:45

Спасибо,но что теперь делать? Можно как то вернуть всё это не садясь за его машину?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 24 дек 2007, 08:01

Доменная политика безопасности перекроет локальную.
Хотя теоритически может не перекрыть, если он не будет перегружать компьютер ;)
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 156
Зарегистрирован: 25 янв 2006, 12:39

Сообщение kilometr » 24 дек 2007, 08:12

Ещё раз спасибо-а не подскажите-каие шаги мне теперь предпринять по востоновлению этой учётной записи записи?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 24 дек 2007, 09:58

Администрирование - Group Policy Management (если нет скачать у Microsoft и поставить).
Group Policy Objects - new.
Computer Configuration
Windows Settings
Security Settings
Restricted Groups
добавть BUILTIN\Администраторы: Администратор, DOMAIN\Domain Admins

Где DOMAIN - имя Вашего домена.

+
Computer Configuration
Windows Settings
Security Settings
Локальные политики
Назначение прав пользователя
Отказ в доступе к компьютеру из сети
Гость, и какой то там support_xxx у меня, посмотрите на любой машине в вашем домене.

Т.к. опыта нет, желательно создать отдельную OU и поместить туда этот компьютер.
Потом привязать получившийся объект GP к административной единице, в которой находится целевой компьютер.
Подождать 45 минут - попробовать получить доступ.
Не получится - перегрузить целевой компьютер или ждать когда пользователь перезагрузит самостоятельно.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 156
Зарегистрирован: 25 янв 2006, 12:39

Сообщение kilometr » 24 дек 2007, 10:08

простите, а что сделать на вкладке Отказ в доступе к компьютеру из сети?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 24 дек 2007, 11:39

Включить и добавить пользователя Гость, Guest, и еще кто там может быть (посмотреть список на любой машине в домене, запустив gpedit.msc)
Этот шаг может и не понадобиться. Попробуйте обойтись политикой Restricted Groups (Группы с ограниченным доступом).
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 156
Зарегистрирован: 25 янв 2006, 12:39

Сообщение kilometr » 25 дек 2007, 07:46

Большое спасибо за помощь-но почемуто не получилось, ЗАТО я смог зайти из под локального админа, который был создан изначально во время установки...В связи с этим вопрос-а его что нельзя удалить?

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5