21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202

Удаление учеток из группы Администраторы

21.07.2017, 16:50. Показов 78280. Ответов 8
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Приветствую. СБ Поставило задачу убрать всех пользователей из группы Администраторы. НО необходимо оставить две доменные группы domain.ru\domain admis и domain.ru\remout. Сам додумался только до:
Windows Batch file
1
net localgroup Администраторы | find /v domain.ru\domain admis | find /v domain.ru\remout /delete
Windows Batch file
1
for %%g in (net localgroup Администраторы | find /v "ALOR.RU\Domain admins") net localgroup %%g /delete
Естественно это не сработало...
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
21.07.2017, 16:50
Ответы с готовыми решениями:

У учетной записи группы Администраторы нет полноценных прав Администратора
Здравствуйте! В Windows 10 есть один пользователь Dmitriy-HP. Входит в группу Администраторы. При попытке редактирования файла с...

Удаление профилей отключённых учёток
Всем доброй ночи! Очень нужна ваша помощь! Задача следующая: Есть заблокированные учётки пользователей. Есть их профили, размещённые...

Удаление отключенных учеток Exchange
Коллеги, можно ли через Power Shell (точнее, через EMS) осуществить поиск ОТКЛЮЧЕННЫХ учеток Exchange и удалить найденные из всех групп...

8
90 / 84 / 42
Регистрация: 27.09.2015
Сообщений: 316
22.07.2017, 19:28
Почему не сработало-то?.. странно - Вы-же удаляете локальные группы, которые имеют имена пользователей содержащихся в локальной группе Администраторы - должно работать. Вы делали это в полночь? Говорят в полночь чертовщина нередко творится..
Нужно пользователей из групп.. или группы удалить?
Группы удаляются так - net localgroup Administrators /delete - всё правильно
Пользователи из групп так - net localgroup Administrators Admin /delete
0
21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
22.07.2017, 21:47  [ТС]
Нужно удалить всех пользователей из ЛОКАЛЬНОЙ группы Администраторы, но при этом оставить две ДОМЕННЫЕ группы. Поэтому вопрос как правильно подставить в "net localgroup Administrators Admin /delete" вместо "Admin" - подставить учетки которые прописаны в группе Администраторы.
0
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
25.07.2017, 10:19
Попробуйте использовать GPO, там всё это без скриптов делается.
Конфигурация Windows => Параметры безопасности => Группы с ограниченным доступом

Добавлено через 6 минут
Выбираете группу, говорите, кто должен быть её членом, членом каких групп должна быть эта группа (в вашем случае этот параметр не актуален). Встроенного локального админа можно не указывать, его всё равно не убрать из локальной группы админов.
Всех повыкидывает автоматом.
0
21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
25.07.2017, 12:11  [ТС]
Насчет GPO вкурсе, но репрессии СБ не на все отделы распространяются, а у нас в AD все в одну уюшку скидано . Поэтому через GPO придется долго делить, на кого применять политику а на кого нет. Думал скриптом быстрее будет... но видимо я ошибался . В любом случае спасибо.
0
Эксперт Python
5437 / 3859 / 1215
Регистрация: 28.10.2013
Сообщений: 9,552
Записей в блоге: 1
25.07.2017, 13:14
Цитата Сообщение от yagami2 Посмотреть сообщение
Думал скриптом быстрее будет...
Естественно. Только для этого нужно заглянуть в Powershell. Там есть такие штуки как Get-ADUser, Get-ADGroup, Remove-ADPrincipalGroupMembership, Remove-ADGroupMember и т.д.
1
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
25.07.2017, 19:12
Лучший ответ Сообщение было отмечено yagami2 как решение

Решение

Цитата Сообщение от yagami2 Посмотреть сообщение
Насчет GPO вкурсе, но репрессии СБ не на все отделы распространяются
А как на счёт того чтобы подкинуть идею СБ репрессировать все отделы? Не гоже холопам барские права иметь!
А кому нужно, пусть отдельно обосновывают СБ, но только им не отменять текущую политику, а кинуть в подOUшку и добавить ещё одну политику
Цитата Сообщение от yagami2 Посмотреть сообщение
а у нас в AD все в одну уюшку скидано . Поэтому через GPO придется долго делить
Простите, а как вы хотели его распространять? ручками запускать? а смысл? через 5 минут ушлый пользователь себя снова закинет в админы
Не важно полностью средствами GPO или скриптом, скрипт также по GPO следует раздавать.
Цитата Сообщение от Garry Galler Посмотреть сообщение
Цитата Сообщение от yagami2 Посмотреть сообщение
Думал скриптом быстрее будет...
Естественно.
Единственный плюс скрипта — это то, что после отмены политики всё останется как есть, а не вернётся так, как было до политики (в отличии от решения полностью на GPO), а дальше только минусы.
Написать корректный скрипт сложнее чем настроить средствами GPO, любая ошибка или помарка в скрипте и задача выполнятся не будет. А если использовать PowerShell, так ещё дополнительные подводные камни: при разработке скрипта на Win10 он может не работать на Win7, или если на ПК где разрабатывался скрипт стоит админка он может не работать на остальных ПК (если использовать Get-ADUser, Get-ADGroup, Remove-ADPrincipalGroupMembership, Remove-ADGroupMember и т.д.).
Я это всё к чему: "Зачем изобретать велосипед?" тем более кривой. Есть готовое решение (GPO) используйте его.

Не по теме:

Кстати, ещё бы советовал по политике и админа локального отключить.

1
21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
25.07.2017, 19:36  [ТС]
Среди "холопов" и программисты, а им админские права нужны. Да и у многих боссов админские права никто забирать не даст...

Распространять думал с помощью psexec. Список компов в текстовый файл и вперед. Но в общем подумав немного тоже пришел к выводу, что надо через GPO это делать.

Локального админа не отключаем на случай если ПК связь с доменом потеряет. Но переименовываем+заблочили ему сетевой доступ (т.е. авторизоваться по сети с его помощью нельзя).

В общем всем спасибо за советы, буду действовать через GPO.
0
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
26.07.2017, 21:21
Цитата Сообщение от yagami2 Посмотреть сообщение
Локального админа не отключаем на случай если ПК связь с доменом потеряет.
На ваш выбор, я по своей практике отключаю без лишнего наворота. Если такой ПК каким-то чудом выпадает из домена, то тут два варианта: или сломать (использую установочную флешку; 5-15 мин), или по WDS переставить винду (если очень лениво и/или нет локального доступа, т.к. делают пользователи; требуется время на настройку и обкатку решения)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
26.07.2017, 21:21
Помогаю со студенческими работами здесь

Получить список пользователей из локальной группы "Администраторы" и вывести его в файл
На основе тех учёток компьютеров, что есть в АД. Теоретический вижу так. Выгрузить все активные учётки в домене, далее запросить...

Удаление из группы
Как удалить/копировать(в орбщем обработать) область на одном и том же месмте на нескольких картинках сразу?

Удаление группы
нужно реализовать удаление группы (оно там на 219 строчке находится). Делаю через вектор, не получается. делаю просто чтоб в название...

Удаление группы строк
Доброго времени суток форумчане. Подскажите, кто сталкивался с такой задачей. необходимо макросом удалить сразу несколько десятков пустых...

ExpandableListView удаление группы
Добрый день, подскажите, как удалить группу в ExpandableListView.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

Новые блоги и статьи
Мульти-тенантные БД с PostgreSQL Row Security
Codd 23.04.2025
Современные облачные сервисы и бизнес-приложения всё чаще обслуживают множество клиентов в рамках единой программной инфраструктуры. Эта архитектурная модель, известная как мульти-тенантность, стала. . .
Реализация конвейеров машинного обучения с Python и Scikit-learn
AI_Generated 23.04.2025
Мир данных вокруг нас растёт с каждым днём, и умение эффективно обрабатывать информацию стало необходимым навыком. Специалисты по машинному обучению ежедневно сталкиваются с задачами предобработки. . .
Контроллеры Kubernetes Ingress: Сравнительный анализ
Mr. Docker 23.04.2025
В Kubernetes управление входящим трафиком представляет собой одну из ключевых задач при построении масштабируемых и отказоустойчивых приложений. Ingress — это API-объект, который служит вратами. . .
Оптимизация кода Python с Cython и Numba
py-thonny 23.04.2025
Python прочно обосновался в топе языков программирования благодаря своей простоте и гибкости. Разработчики любят его за читабельность кода и богатую экосистему библиотек. Но у этой медали есть и. . .
Микросервис на Python с FastAPI и Docker
ArchitectMsa 23.04.2025
В эпоху облачных вычислений и растущей сложности программных продуктов классическая монолитная архитектура всё чаще уступает место новым подходам. Микросервисная архитектура становится фаворитом. . .
Создаем веб-приложение на Vue.js и Laravel
Reangularity 23.04.2025
Выбор правильного технологического стека определяет успех веб-проекта. Laravel и Vue. js формируют отличную комбинацию для создания современных приложений. Laravel — это PHP-фреймворк с элегантным. . .
Максимальная производительность C#: Span<T> и Memory<T>
stackOverflow 22.04.2025
Мир высоконагруженных приложений безжалостен к неэффективному коду. Каждая миллисекунда на счету, каждый выделенный байт памяти может стать причиной падения производительности. Разработчики на C#. . .
JWT аутентификация в Java
Javaican 21.04.2025
JWT (JSON Web Token) представляет собой открытый стандарт (RFC 7519), который определяет компактный и самодостаточный способ передачи информации между сторонами в виде JSON-объекта. Эта информация. . .
Спринты Agile: Планирование, выполнение, ревью и ретроспектива
EggHead 21.04.2025
Спринты — сердцевина Agile-методологии, позволяющая командам создавать работающий продукт итерационно, с постоянной проверкой гипотез и адаптацией к изменениям. В основе концепции спринтов лежит. . .
Очередные открытия мега простых чисел, сделанные добровольцами с помощью домашних компьютеров
Programma_Boinc 21.04.2025
Очередные открытия мега простых чисел, сделанные добровольцами с помощью домашних компьютеров. 3 марта 2025 года, в результате обобщенного поиска простых чисел Ферма в PrimeGrid был найден. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru