Сервер - Windows 2000 AS.
Локальные машины - Windows XP
В домене был создан пользователь обычный (Domain Users), а потом на всех машинах ему были даны права Resctricted Users
Через некоторое время видим, что у этого пользователя выставлены все права, какие возможно - и Domain Admins в том числе.
Вот теперь надо думать каким образом он умудрился такое сделать и как закрыть эту дырищу.
У кого какие мысли?
Post sp4 baseline хотфиксы все стоят? Физический доступ к консоли Win2kAS у этого пользователя к есть?18.05.05 20:42 Автор: Den <Денис Т.> Статус: The Elderman
>Post sp4 baseline хотфиксы все стоят?
Все хотфиксы и update стоят!
>Физический доступ к консоли Win2kAS у этого пользователя к есть?
Да, есть.
> Account Lockout policy задействованы во избежании тупого > перебора? 5 попыток дано пользователю, потом блокируется учётная запись.
Возможен взлом через Recovery Console, если для Recovery Console стоит автоматический вход с правами админа.20.05.05 12:45 Автор: Den <Денис Т.> Статус: The Elderman