Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

База AD - Сброс изменений

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Ср Сен 13 2006 10:36    Заголовок сообщения: База AD - Сброс изменений Ответить с цитатой

Имеем контроллер домена w2k3 sp1.
В группе администраторы - учетки administrator, user1
Удаляем из группы user1, добавляем user2, user3.
Через некоторое время (день, два) все САМО возвращается назад.
Встречалось ли у кого-нибудь такое на практике?

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Сен 13 2006 10:52    Заголовок сообщения: Ответить с цитатой

контроллер единственный в домене, или есть еще?
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Сен 13 2006 10:55    Заголовок сообщения: Ответить с цитатой

Такие варианты, например:
кто-то ручками;
как-то из бэкапа;
как-то с другого контроллера АД;
как-то из-за железа (несохраненный и пропавший кэш; какое-нибудь автовосстановление забабаханное в BIOS материнки).

Аудит безопасности включен? Что говорит?
Другие контроллеры АД есть?
Сервер перед "откатом" перезагружался?
Какое железо на сервере?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Сен 13 2006 10:59    Заголовок сообщения: Ответить с цитатой

А полностью отключить гостей и гостевую запись не пробовали?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Ср Сен 13 2006 11:10    Заголовок сообщения: Ответить с цитатой

1. Гостевая запись отключена.
2. Контроллер единственный в домене.
3. Кто-то ручками? Не представляю как
4. Как-то из Бэкапа? В мое отсутствие? Трудно представить.
5. Сервер не перегружался.

Думаю...

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Сен 13 2006 11:52    Заголовок сообщения: Re: База AD - Сброс изменений Ответить с цитатой

почему не представляешь, что кто-то ручками? Уверен, что шаловливых нету?
TechNoir писал(а):
...
В группе администраторы - учетки administrator, user1
...

Группа Администраторы локальная? Какие в нее глобальные группы входят а кто в свою очередь в них? (В Энтерпрайз Админ лишних тел нету?) etc

В логах точно ничего интересного?
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Ср Сен 13 2006 20:37    Заголовок сообщения: Ответить с цитатой

Как насчет политики "Restricted Groups"?
Использование ее для форсирования состава таких групп как доменные админы - обычная практика.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Чт Сен 14 2006 10:35    Заголовок сообщения: Ответить с цитатой

4u3u писал(а):
Как насчет политики "Restricted Groups"?
Использование ее для форсирования состава таких групп как доменные админы - обычная практика.


Поподробнее в этом месте, будьте добры.
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vvt



Зарегистрирован: 20.05.2004
Сообщения: 686

СообщениеДобавлено: Чт Сен 14 2006 12:45    Заголовок сообщения: Ответить с цитатой

Вряд ли это restricted groups: с ними бы все раз в 15 минут бы назад выставлялось, а тут день-два...
http://www.microsoft.com/windows2000/en/advanced/help/default.asp?url=/windows2000/en/advanced/help/sag_SCErestrictgroups.htm
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...