Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Сен 13 2006 10:36 Заголовок сообщения: База AD - Сброс изменений |
|
|
Имеем контроллер домена w2k3 sp1.
В группе администраторы - учетки administrator, user1
Удаляем из группы user1, добавляем user2, user3.
Через некоторое время (день, два) все САМО возвращается назад.
Встречалось ли у кого-нибудь такое на практике? _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Сен 13 2006 10:52 Заголовок сообщения: |
|
|
контроллер единственный в домене, или есть еще? _________________ Errare humanum est |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Сен 13 2006 10:55 Заголовок сообщения: |
|
|
Такие варианты, например:
кто-то ручками;
как-то из бэкапа;
как-то с другого контроллера АД;
как-то из-за железа (несохраненный и пропавший кэш; какое-нибудь автовосстановление забабаханное в BIOS материнки).
Аудит безопасности включен? Что говорит?
Другие контроллеры АД есть?
Сервер перед "откатом" перезагружался?
Какое железо на сервере? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Ср Сен 13 2006 10:59 Заголовок сообщения: |
|
|
А полностью отключить гостей и гостевую запись не пробовали? |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Сен 13 2006 11:10 Заголовок сообщения: |
|
|
1. Гостевая запись отключена.
2. Контроллер единственный в домене.
3. Кто-то ручками? Не представляю как
4. Как-то из Бэкапа? В мое отсутствие? Трудно представить.
5. Сервер не перегружался.
Думаю... _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Сен 13 2006 11:52 Заголовок сообщения: Re: База AD - Сброс изменений |
|
|
почему не представляешь, что кто-то ручками? Уверен, что шаловливых нету?
TechNoir писал(а): | ...
В группе администраторы - учетки administrator, user1
... |
Группа Администраторы локальная? Какие в нее глобальные группы входят а кто в свою очередь в них? (В Энтерпрайз Админ лишних тел нету?) etc
В логах точно ничего интересного? _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
4u3u
Зарегистрирован: 24.01.2003 Сообщения: 997 Откуда: Moscow
|
Добавлено: Ср Сен 13 2006 20:37 Заголовок сообщения: |
|
|
Как насчет политики "Restricted Groups"?
Использование ее для форсирования состава таких групп как доменные админы - обычная практика. |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Чт Сен 14 2006 10:35 Заголовок сообщения: |
|
|
4u3u писал(а): | Как насчет политики "Restricted Groups"?
Использование ее для форсирования состава таких групп как доменные админы - обычная практика. |
Поподробнее в этом месте, будьте добры. _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
vvt
Зарегистрирован: 20.05.2004 Сообщения: 686
|
|
Вернуться к началу |
|
|
|