21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
|
|||||||||||
Удаление учеток из группы Администраторы21.07.2017, 16:50. Показов 78280. Ответов 8
Метки нет Все метки)
(
Приветствую. СБ Поставило задачу убрать всех пользователей из группы Администраторы. НО необходимо оставить две доменные группы domain.ru\domain admis и domain.ru\remout. Сам додумался только до:
0
|
21.07.2017, 16:50 | |
Ответы с готовыми решениями:
8
Удаление профилей отключённых учёток
|
90 / 84 / 42
Регистрация: 27.09.2015
Сообщений: 316
|
|
22.07.2017, 19:28 | |
Почему не сработало-то?.. странно - Вы-же удаляете локальные группы, которые имеют имена пользователей содержащихся в локальной группе Администраторы - должно работать. Вы делали это в полночь? Говорят в полночь чертовщина нередко творится..
Нужно пользователей из групп.. или группы удалить? Группы удаляются так - net localgroup Administrators /delete - всё правильно Пользователи из групп так - net localgroup Administrators Admin /delete
0
|
21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
|
|
22.07.2017, 21:47 [ТС] | |
Нужно удалить всех пользователей из ЛОКАЛЬНОЙ группы Администраторы, но при этом оставить две ДОМЕННЫЕ группы. Поэтому вопрос как правильно подставить в "net localgroup Administrators Admin /delete" вместо "Admin" - подставить учетки которые прописаны в группе Администраторы.
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
|
25.07.2017, 10:19 | |
Попробуйте использовать GPO, там всё это без скриптов делается.
Конфигурация Windows => Параметры безопасности => Группы с ограниченным доступом Добавлено через 6 минут Выбираете группу, говорите, кто должен быть её членом, членом каких групп должна быть эта группа (в вашем случае этот параметр не актуален). Встроенного локального админа можно не указывать, его всё равно не убрать из локальной группы админов. Всех повыкидывает автоматом.
0
|
21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
|
|
25.07.2017, 12:11 [ТС] | |
Насчет GPO вкурсе, но репрессии СБ не на все отделы распространяются, а у нас в AD все в одну уюшку скидано
![]() ![]()
0
|
![]() |
||
25.07.2017, 13:14 | ||
1
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
||||
25.07.2017, 19:12 | ||||
![]() Решение![]() ![]() А кому нужно, пусть отдельно обосновывают СБ, но только им не отменять текущую политику, а кинуть в подOUшку и добавить ещё одну политику Не важно полностью средствами GPO или скриптом, скрипт также по GPO следует раздавать. Написать корректный скрипт сложнее чем настроить средствами GPO, любая ошибка или помарка в скрипте и задача выполнятся не будет. А если использовать PowerShell, так ещё дополнительные подводные камни: при разработке скрипта на Win10 он может не работать на Win7, или если на ПК где разрабатывался скрипт стоит админка он может не работать на остальных ПК (если использовать Get-ADUser, Get-ADGroup, Remove-ADPrincipalGroupMembership, Remove-ADGroupMember и т.д.). Я это всё к чему: "Зачем изобретать велосипед?" тем более кривой. Есть готовое решение (GPO) используйте его. Не по теме: Кстати, ещё бы советовал по политике и админа локального отключить.
1
|
21 / 19 / 4
Регистрация: 15.01.2015
Сообщений: 202
|
|
25.07.2017, 19:36 [ТС] | |
Среди "холопов" и программисты, а им админские права нужны. Да и у многих боссов админские права никто забирать не даст...
Распространять думал с помощью psexec. Список компов в текстовый файл и вперед. Но в общем подумав немного тоже пришел к выводу, что надо через GPO это делать. Локального админа не отключаем на случай если ПК связь с доменом потеряет. Но переименовываем+заблочили ему сетевой доступ (т.е. авторизоваться по сети с его помощью нельзя). В общем всем спасибо за советы, буду действовать через GPO.
0
|
353 / 165 / 61
Регистрация: 01.06.2015
Сообщений: 656
|
||
26.07.2017, 21:21 | ||
0
|
26.07.2017, 21:21 | |
Помогаю со студенческими работами здесь
9
Удаление из группы Удаление группы Удаление группы строк ExpandableListView удаление группы Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Опции темы | |
|
Новые блоги и статьи
![]() |
||||
Мульти-тенантные БД с PostgreSQL Row Security
Codd 23.04.2025
Современные облачные сервисы и бизнес-приложения всё чаще обслуживают множество клиентов в рамках единой программной инфраструктуры. Эта архитектурная модель, известная как мульти-тенантность, стала. . .
|
Реализация конвейеров машинного обучения с Python и Scikit-learn
AI_Generated 23.04.2025
Мир данных вокруг нас растёт с каждым днём, и умение эффективно обрабатывать информацию стало необходимым навыком. Специалисты по машинному обучению ежедневно сталкиваются с задачами предобработки. . .
|
Контроллеры Kubernetes Ingress: Сравнительный анализ
Mr. Docker 23.04.2025
В Kubernetes управление входящим трафиком представляет собой одну из ключевых задач при построении масштабируемых и отказоустойчивых приложений. Ingress — это API-объект, который служит вратами. . .
|
Оптимизация кода Python с Cython и Numba
py-thonny 23.04.2025
Python прочно обосновался в топе языков программирования благодаря своей простоте и гибкости. Разработчики любят его за читабельность кода и богатую экосистему библиотек. Но у этой медали есть и. . .
|
Микросервис на Python с FastAPI и Docker
ArchitectMsa 23.04.2025
В эпоху облачных вычислений и растущей сложности программных продуктов классическая монолитная архитектура всё чаще уступает место новым подходам. Микросервисная архитектура становится фаворитом. . .
|
Создаем веб-приложение на Vue.js и Laravel
Reangularity 23.04.2025
Выбор правильного технологического стека определяет успех веб-проекта. Laravel и Vue. js формируют отличную комбинацию для создания современных приложений. Laravel — это PHP-фреймворк с элегантным. . .
|
Максимальная производительность C#: Span<T> и Memory<T>
stackOverflow 22.04.2025
Мир высоконагруженных приложений безжалостен к неэффективному коду. Каждая миллисекунда на счету, каждый выделенный байт памяти может стать причиной падения производительности. Разработчики на C#. . .
|
JWT аутентификация в Java
Javaican 21.04.2025
JWT (JSON Web Token) представляет собой открытый стандарт (RFC 7519), который определяет компактный и самодостаточный способ передачи информации между сторонами в виде JSON-объекта. Эта информация. . .
|
Спринты Agile: Планирование, выполнение, ревью и ретроспектива
EggHead 21.04.2025
Спринты — сердцевина Agile-методологии, позволяющая командам создавать работающий продукт итерационно, с постоянной проверкой гипотез и адаптацией к изменениям. В основе концепции спринтов лежит. . .
|
Очередные открытия мега простых чисел, сделанные добровольцами с помощью домашних компьютеров
Programma_Boinc 21.04.2025
Очередные открытия мега простых чисел, сделанные добровольцами с помощью домашних компьютеров.
3 марта 2025 года, в результате обобщенного поиска простых чисел Ферма в PrimeGrid был найден. . .
|