информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеГде водятся OGRыАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Это лишь вариант, откуда я знаю какая у тебя политика безопасности ;-) 08.08.02 00:11  Число просмотров: 1027
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> ТЫ ОФИГЕЛ?!?!? Ж:-0 ;)
> А если этой группе совсем не полагается быть Доменным
> Админом?!?!?
не нравится - не ешь ;-)))), а урезать оную группу в правах так чтоб они только руки после сортира мыть могли, а доставала и стряхивала бы за них система - слабо ? :-)))
<sysadmin>
W2k AD . IT-Task: 07.08.02 11:07  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Имеется: домен на АД (Domain1) в Mixed Mode. В домене имеются тачки с W2k Pro.
Задача: _на всех_ тачках домена Domain1 в локальную группу "Администраторы" включить глобальную группу Group1?
Пока, ничего умнее использования логин-скрипта в голову не приходит... :( Желательно также решени, которые было бы применимо не только ко всему домену, но и к OU.
Мысли вслух тоже приветствуются....
Хе-хе >:) Все умные, а я - самый из них.... : 09.08.02 13:03  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Имеется: домен на АД (Domain1) в Mixed Mode. В домене
> имеются тачки с W2k Pro.
> Задача: _на всех_ тачках домена Domain1 в локальную группу
> "Администраторы" включить глобальную группу Group1?
> Пока, ничего умнее использования логин-скрипта в голову не
> приходит... :(
АГА! ЩЩЩАС!!
C:\>net group Администраторы testgroup /add
Эта команда может использоваться только для контроллера домена Windows 2000.

Для вызова дополнительной справки наберите NET HELPMSG 3515.


C:\>NET HELPMSG 3515

Эта команда может использоваться только для контроллера домена Windows 2000.


ОБЪЯСНЕНИЕ

Данная команда применима только для системы Windows NT для сервера.

ДЕЙСТВИЯ

Выполните операцию на Windows NT для сервера.

C:\>

---
W2k AD . IT-Task: 07.08.02 14:23  
Автор: Vivon Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Имеется: домен на АД (Domain1) в Mixed Mode. В домене
> имеются тачки с W2k Pro.
> Задача: _на всех_ тачках домена Domain1 в локальную группу
> "Администраторы" включить глобальную группу Group1?
> Пока, ничего умнее использования логин-скрипта в голову не
> приходит... :( Желательно также решени, которые было бы
> применимо не только ко всему домену, но и к OU.
> Мысли вслух тоже приветствуются....
net help user
net help localgroup
net help group
альтернатива скрипту - команда at или что нить из ресурс кита
мысли в слух :)
W2k AD . IT-Task: 07.08.02 15:07  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> net help user
> net help localgroup
> net help group
Ну, собственно - это и имел в виду под скриптом net group и всё такое....
> альтернатива скрипту - команда at или что нить из ресурс
> кита
??? Что -нибудь??? :))
W2k AD . IT-Task: 07.08.02 17:35  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
Сделай свою группу member'ом группы DomainAdmins, всё что в ней автоматом попадает в локальные админы тачки при её заведении в домен.
?????? !!!!!!!!!! 07.08.02 17:51  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> Сделай свою группу member'ом группы DomainAdmins, всё что в
> ней автоматом попадает в локальные админы тачки при её
> заведении в домен.
ТЫ ОФИГЕЛ?!?!? Ж:-0 ;)
А если этой группе совсем не полагается быть Доменным Админом?!?!?
Это лишь вариант, откуда я знаю какая у тебя политика безопасности ;-) 08.08.02 00:11  
Автор: babay <Andrey Babkin> Статус: Elderman
<"чистая" ссылка>
> ТЫ ОФИГЕЛ?!?!? Ж:-0 ;)
> А если этой группе совсем не полагается быть Доменным
> Админом?!?!?
не нравится - не ешь ;-)))), а урезать оную группу в правах так чтоб они только руки после сортира мыть могли, а доставала и стряхивала бы за них система - слабо ? :-)))
Это лишь вариант, откуда я знаю какая у тебя политика безопасности ;-) 08.08.02 02:03  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
> не нравится - не ешь ;-)))), а урезать оную группу в правах
> так чтоб они только руки после сортира мыть могли, а
> доставала и стряхивала бы за них система - слабо ? :-)))
Урезать Domain ADmins???!!!?? Это надо везде явныйе Денаи проставлять...., Это надо новую такую группу придумывать, чтобы исполнять её функции, .... а если ещё и учитывать, что она Biult-In.... Ды ты опять офигел?!?!? :)))))))))))))
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach