Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Izbacivanje xp računara iz domena

[es] :: Windows mreže :: Izbacivanje xp računara iz domena

[ Pregleda: 3091 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

boxikg
mašinski inženjer

Član broj: 178699
Poruke: 85
*.credybanka.com.



Profil

icon Izbacivanje xp računara iz domena01.07.2008. u 12:28 - pre 192 meseci
Interesuje me da li postoji način da domenski korisnik koji je ulogovan na xp računar promeni njegovo ime ili da ga izbaci iz domena i prebaci u radnu grupu. Da li se to može postići nekom domenskom politikom kao što se domenskom politikom može omogućiti da domenski korisnik ubaci mašinu u domen (politika add workstation to domain)? Da li samo domenski i lokalni administrator mogu da izbace računar iz domena odnosno da mu promene ime ili da ga prebace u radnu grupu? Potrebno mi je da običan domain user može da izbaci računar iz domena. (My Computer - Properties - Computer Name - Change)

[Ovu poruku je menjao boxikg dana 02.07.2008. u 09:56 GMT+1]

[Ovu poruku je menjao boxikg dana 02.07.2008. u 11:57 GMT+1]

[Ovu poruku je menjao boxikg dana 03.07.2008. u 11:54 GMT+1]

[Ovu poruku je menjao boxikg dana 03.07.2008. u 11:56 GMT+1]
 
Odgovor na temu

DarioBH
Bosna i Hercegovina

Član broj: 86881
Poruke: 453
89.146.168.*



+1 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 08:03 - pre 192 meseci
Lokalni admin ne moze izbaciti racunar sa domene
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 09:54 - pre 192 meseci
Lokalni admin moze uraditi sve sa lokalnim PC-em... pa samim tim moze ga izbaciti iz domena, promeniti mu ime...
 
Odgovor na temu

pl4stik
Senior .NET programmer/Consultant
oDesk
NI na nebu NI na zemlji

Član broj: 173596
Poruke: 715
82.117.195.*

Sajt: xx-auth.com.azhar.arvixe...


+31 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 12:04 - pre 192 meseci
Citat:
igor.vitorac: Lokalni admin moze uraditi sve sa lokalnim PC-em... pa samim tim moze ga izbaciti iz domena, promeniti mu ime...


Tacno tako, to kaze i MS ali sam ja vido svojim ocima na zeleznici da local administrator ne moze da unjoin comp s domena, a bilo je i ovde na ES-u rasprava oko toga.

@boxikg

Nisam verovao da cu da cujem ovako nesto ali ako predpostavimo da to nisu svi korisnici onda ih na kraju krajeva prebacish u administrators OU ili neku svoju sa tim pravima pa im eventualno ogranicish neke mogucnosti i to ti je to (nemam bash server pri ruci) ovako odokativno..

Peace
To sto nekoliko miliona ljudi tvrdi da nisi u pravu ne znaci da stvarno nisi - Frank Zappa

https://youtu.be/DLe358DPGXU
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 12:20 - pre 192 meseci
Citat:
pl4stik: Tacno tako, to kaze i MS ali sam ja vido svojim ocima na zeleznici da local administrator ne moze da unjoin comp s domena, a bilo je i ovde na ES-u rasprava oko toga.


Moguce je da postoji neki policy koji moze "privremeno" da spreci local admina da unjoin-uje... ali ako nadjes taj policy, uklonis ga... i uradis sta ti je volja...

Igor
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 12:58 - pre 192 meseci
Lokal admin nema šta da traži u domenu, kada dodaješ u domen ili izbacuješ mašinu iz domena uvek dobiješ prozor za autorizaciju gde treba da uneseš user/pass domenskog korisnika koji ima privilegije da dodaje/izbacuje mašine.

Proces dodavanja mašine u domen je najbolje posmatrati kao *gradjenje poverenja* sa nekom grupom koja ima svoja odredjena pravila ponašanja. To što si ti u svojoj kući glavni baja neće ti pomoći da udješ u tu grupu, da bi izgradio poverenje potrebno je da *poznaješ* nekog iz te grupe ko može u nju da te ubaci. Ista priča važi i za izlazak iz grupe.
 
Odgovor na temu

stsung
NS

Član broj: 12899
Poruke: 432
89.110.199.*



+2 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 13:06 - pre 192 meseci
Pozd.

To bi znachilo da jednom kada udjesh u grupu, zatvoren si zauvek dok te grupa ne pusti napolje :) Znachi ako DC pukne i reinstalirate ga, reshenje je shta, reinstalacija i svih chlanova domena jer niko ne mozhe da izadje iz starog? :) Lokalni administrator mozhe da ukloni referencu na sopstvenom rachunaru ka domenu i da predje u workgroup. On ne mozhe da ukloni computer account iz AD jer nema privilegije za to, ali to ne znachi da ne mozhe nishta drugo da uradi.

Svako dobro.
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 13:15 - pre 192 meseci
Tako je stsung.
To sto se trazi domain acount/password prilikom izbacivanja racunara iz domena sluzi samo da ako imas privilegije i hoces da uklonis account iz AD-a da to mozes uraditi.

Igor
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 14:35 - pre 192 meseci
Da, u pravu ste što se tiče odjavljivanja, malo pre sam probao jedan i prošao je. U suštini, sasvim je i normalno što su tu napravili presedan za local admina, jer u slučaju havarije na domenu bi zaista ostao locked in.
 
Odgovor na temu

stsung
NS

Član broj: 12899
Poruke: 432
89.110.199.*



+2 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 14:45 - pre 192 meseci
Pozd.

Tehnichki nije u pitanju presedan. Lokalni administrator ima normalnu ulogu, a to je da mozhe da radi shta hoce na rachunaru, u shta spada i izmena network pripadnosti. Ako pogledash, taj rachunar koji si izbacio iz domena na taj nachin, i dalje ce imati svoj computer account u AD, jer lokalni administrator naravno nema mogucnost da to promeni.

Svako dobro.
 
Odgovor na temu

brainbuger

Član broj: 9647
Poruke: 440
91.143.211.*



+52 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 15:34 - pre 192 meseci
Citat:
stsung: Tehnichki nije u pitanju presedan. Lokalni administrator ima normalnu ulogu, a to je da mozhe da radi shta hoce na rachunaru ...


Da, ali ne zaboravi da kada je mašina unutar domena i za njega se menjaju pravila, to jest njegove privilegije teorijski a i praktično postaju ipak ograničene. Domenske polise rade override nad lokalnim, tako da izraz "može da radi šta hoće" jako lako (i veoma često) kroz GPO bude prebačen u "ono što mu se dozvoli". Gledajući iz tog ugla, ako korisnik kojem domen admin nije dozvolio da radi unjoin ipak može (u posebnim okolnostima) da ga uradi, onda to po meni ipak jeste neka vrsta presedana. Možda nije tehnički, ali nekakav ipak jeste :)
Pozdrav!
 
Odgovor na temu

stsung
NS

Član broj: 12899
Poruke: 432
89.110.199.*



+2 Profil

icon Re: Izbacivanje xp računara iz domena02.07.2008. u 16:45 - pre 192 meseci
Pozd.

Ko shto rekoh tehnichki nije baash tako, zavisi u stvari kako gledash na to. Ti na primer kao administrator mozhesh da setujesh na svom accountu "user cannot change password". I zaista, necesh to moci. Ali ti si administrator, i mozhesh da tu opciju ponovo promenish, shto obichan korisnik ne mozhe. Isto tako politike domena, one setuju neka podeshavanja, ali ti ih mozhesh promenuti (iako ce biti ponovo aplicirane) ili mozhesh da se sklonish iz domena, shto obichan korisnik ne mozhe ni na koji nachin. Ti si jelda administrator i to je to, ne mozhe te neko sprechiti da uradish neshto na svom rachunaru :)

Svako dobro.
 
Odgovor na temu

[es] :: Windows mreže :: Izbacivanje xp računara iz domena

[ Pregleda: 3091 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.