Автор Тема: Имеет ли право обычный юзер права на выход из AD на сервере?  (Прочитано 936 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7276
  • Рейтинг: 49
  • Пол: Мужской
  • Откуда: замкадыш
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9146
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Что ты подразумеваешь под  "выход из AD на сервере"?

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7276
  • Рейтинг: 49
  • Пол: Мужской
  • Откуда: замкадыш
Ну смотри заводим локально пользователя в группе Юзеры и потом выкидывая машину из АД в рабочую группу, предьявляем эту учётку, как думаешь, прокатит?
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Вьшекн

  • Старожил
  • ****
  • Сообщений: 776
  • Рейтинг: 13
  • Пол: Мужской
  • Подпись под аватаром
    • Просмотр профиля
  • Откуда: замкадбург
Ну смотри заводим локально пользователя в группе Юзеры и потом выкидывая машину из АД в рабочую группу, предьявляем эту учётку, как думаешь, прокатит?
да.. локальным пох есть домен, нет домена..

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7276
  • Рейтинг: 49
  • Пол: Мужской
  • Откуда: замкадыш
А я вот ох... от этого факта, я был уверен, что для вывода из домена нужна учетка в группе локальных администраторов.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9146
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
для вывода из домена нужна учетка в группе локальных администраторов.
Вроде так и есть. А что, под локальным юзером (не админом) компьютер выводится из домена?

З.Ы. Тебя очень сложно понимать, что именно ты пишешь. Я был уверен, что ты про вход локальным пользователем на сервер.

Оффлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7276
  • Рейтинг: 49
  • Пол: Мужской
  • Откуда: замкадыш
Сорян, устал вчера как собака, ну и ещё вечерком посидели.
Вобщем распишу ещё раз подробно.
Я был уверен что для вывода сервера из домена в рабочую группу, учетная запись пользователя обязательно должна быть включена в группу локальных администраторов.

Вчера мне потребовалось вывести один из серверов из AD, он поедет в датацентр в стойку и будет работать там с другими задачами. Вижу что есть встроенная учетка Администратор, но не обнаруживаю у себя его пароля в записях, точней он есть но не подходит, человек у которого он есть говорит щас погоди, и пропадает, а у меня время тикает. Ладно думаю я и завожу ещё одного пользователя, чтобы сделать его локальным админом и в этот момент мне начинают иметь мозг на отвлеченную тему и я забываю внести его в группу локальных администраторов. И начинаю переводить сервер в рабочую группу, предъявив эту самую учетку, и... успешно перевожу его в таковую, после перезагрузки я понимаю что то не то, зайдя локально этой самой учеткой. И понимаю что я юзер, а мне там дальше надо дела делать, ой вэй.
Спасло положение то что на нем была ещё одна локальная учетка с админскими правами сделаная для управления RAID, дело в том что сервер там русский, а виндовый софт контроллера LSI не умеет понимать русскую учетку "Администратор". Ну вобщем благополучно зашел под ней, просто пришось сбегать принести из сейфа эти данные, и добавил прав на той локальной которую создавал только что.

Но повторюсь, я был удивлен, что лакальная учетная запись на сервере с правами обычного пользователя позволяет вывести сервер из домена без всяких проблем. Я был просто уверен что для этого нужны привелегии локального администратора.
Server 2019std RUS
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6707
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
я был удивлен, что лакальная учетная запись на сервере с правами обычного пользователя позволяет вывести сервер из домена без всяких проблем.
Честно говоря, я тоже удивлен... Надо проверить.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru