eule 10 Posted September 3, 2004 Report Posted September 3, 2004 Hallo, habe folgendes Problem: Ich möchte den lokalen Administrator einer XP Workstation löschen. ( Rechner ist in einer Domäne) Quote
Velius 10 Posted September 3, 2004 Report Posted September 3, 2004 Das geht nicht, das ist ein Built-in account, und solche kannst du nicht löschen, aber du kannst ihne z.B. aus der Gruppe Administratoren entfernen. Quote
steffchen 10 Posted September 3, 2004 Report Posted September 3, 2004 Hallo! Du kannst ihn aber deaktivieren. Gruß Stefan Quote
Velius 10 Posted September 3, 2004 Report Posted September 3, 2004 ......oder so! Aber nicht wirklich Empfehlenswert. Quote
gysinma1 13 Posted September 3, 2004 Report Posted September 3, 2004 ...Hallo Das ist riskant. Es ist natürlich möglich auch das Passwort mit dem Tool cusrmgr (Reskit) zu verschlüsseln und den Account völlig dicht zu machen. Das macht jedoch alles wenig Sinn. Ich würde eher vorsehen, den Account von Administrator in ein kryptischen Account ala kljsakjsdsajsakj umbenennen und auch ein kryptisches Passwort setzen. Es gibt wenig Möglichkeiten einen Rechner zu administrieren, wenn aus irgendwelchen Gründen, die Domain nit mehr funzt. Gruss, Matthias Quote
eule 10 Posted September 7, 2004 Author Report Posted September 7, 2004 Hallo, erst mal Danke. Aber:.... aus der Gruppe der Administratoren bekomme ich den Admin nicht raus. Deaktivieren ist nicht so der Hit den wenn ich mit Tools arbeite (Winternals & CO) setzte ich das PW um und der Account wird aktiviert. Den Administartor Umbenenn ist auch keine Lösung den diese Tools arbeiten über die ID und nicht den Namen. Ich habe aber einen anderen Tipp bekommen: Es gibt die möglichkeit eine Police zu ziehen die das Anmelden des Admin unterbindet. Quote
grizzly999 11 Posted September 7, 2004 Report Posted September 7, 2004 Hmm, ich frage mich, was ist eigentlich der Hintergrund dieser Anforderung? Ein "todsicheres" Kennwort für den Admin, und gut is' ..... IMHO grizzly999 Quote
eule 10 Posted September 7, 2004 Author Report Posted September 7, 2004 Hintergrund ist der: Wir haben eine kleines Netzwerk in dem sich Azubis ohne Aufsicht Tummeln. Nicht ist einfacher als den lokalen Admin zurückzusetzen und schon kann ich alles installieren, oder auf alle Dateien zugreifen. Quote
grizzly999 11 Posted September 7, 2004 Report Posted September 7, 2004 Nicht ist einfacher als den lokalen Admin zurückzusetzen Doch. Ein sicheres Kennwort, dass nur wenige/einer kennt(en) :wink2: grizzly999 Quote
Velius 10 Posted September 7, 2004 Report Posted September 7, 2004 Wenn's du ganz krass haben möchtest kannst du ja auf Tools von RSA oder Smartcard zurückgreifen..... ;) Quote
klausk 10 Posted September 7, 2004 Report Posted September 7, 2004 Original geschrieben von grizzly999 Doch. Ein sicheres Kennwort, dass nur wenige/einer kennt(en) :wink2: Sorry dass ich widerspreche, aber mit der richtigen Boot-Diskette hilft auch das nicht. Dann lässt sich das Admin-PW auch ohne Kenntnis des aktuellen PW ändern. @eule Schreib doch ein Skript, dass über die lokale Gruppenrichtlinie gestartet wird und den Admin bei der Anmeldung sofort wieder abmeldet ... Quote
DocBrown 10 Posted September 7, 2004 Report Posted September 7, 2004 Hi folks, als erstes würde ich mir Gedanken machen, wie ich das Booten von USB, CDROM etc. unterbinden kann, denn was nützt ein kryptisches PW, wenn die findigen Azubis z. B. den ERD-Commander starten können und so sämtliches Bemühen um den lokalen Admin umschiffen :D ... Gruß aus der Löwenstadt DocBrown Quote
Zomby 10 Posted September 7, 2004 Report Posted September 7, 2004 Original geschrieben von DocBrown Hi folks, als erstes würde ich mir Gedanken machen, wie ich das Booten von USB, CDROM etc. unterbinden kann, denn was nützt ein kryptisches PW, wenn die findigen Azubis z. B. den ERD-Commander starten können und so sämtliches Bemühen um den lokalen Admin umschiffen :D ... Gruß aus der Löwenstadt DocBrown Da geb ich dir Recht. das CD-Rom wär das geringer Problem, aber USB lässt sich nicht ausbauen und ein Bios PW weg zu bekommen is ja leider auch kein Prob. Quote
grizzly999 11 Posted September 7, 2004 Report Posted September 7, 2004 Original geschrieben von klausk Sorry dass ich widerspreche, aber mit der richtigen Boot-Diskette hilft auch das nicht. Dann lässt sich das Admin-PW auch ohne Kenntnis des aktuellen PW ändern. Okay, mit solchen krassen Methoden, ja. Aber dem ist schnell (bei der vorgeschlagenen Verwendung von sicheren Kennwörten) schnell ein Riegel vorgeschoben: Strikte Anweisung, keine Bootmedien ö.ä. zu verwenden. Bei Verstoß sofortige Kündigung aus Sicherheitsgründen -> es warten noch nageblich 30.000 Jugendliche auf eine Stelle :D ;) Stichprobenartige Kontrolle. grizzly999 Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.