User Hacking

05/06/2007 - 19:49 por Juan Carlos Carvajal F. | Informe spam
Hola Amigos...

Tengo en mi dominio de w2003 un usuario que se promovio con administrador
local de su mauina y desactivo el grupo domain admis dentro de los
administradores locales de dicha maquina... se deseaa tener un control y
supervición total de esta maquina, porque posiblemente existe un hueco de
seguridad generado desde allí.

Mi pregunta es como puedo realizar una retoma de propiedades para dicha
maquina en cuanto a la habilitación del grupo domain admins, dentro de los
usuarios administradores locales de dicha maquina es decir que los
adminstradores de dominio puedan tener dominio sobre esta maquina.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
05/06/2007 - 19:52 | Informe spam
escription of Group Policy Restricted Groups

http://support.microsoft.com/defaul...-us;279301



HOW TO: Use Restricted Groups in Windows 2000

http://support.microsoft.com/defaul...-us;228496

HOW TO: Restrict Group Membership By Using Group Policy in Windows 2000

http://support.microsoft.com/defaul...-us;320045



How to Configure a Global Group to Be a Member of the Administrators Group
on all Workstations

http://support.microsoft.com/defaul...-us;320065



How To Force Adding Of Domain Admin Group to Local Admin Group

http://support.microsoft.com/kb/555026/en-us


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Juan Carlos Carvajal F."
escribió en el mensaje
news:
Hola Amigos...

Tengo en mi dominio de w2003 un usuario que se promovio con administrador
local de su mauina y desactivo el grupo domain admis dentro de los
administradores locales de dicha maquina... se deseaa tener un control y
supervición total de esta maquina, porque posiblemente existe un hueco de
seguridad generado desde allí.

Mi pregunta es como puedo realizar una retoma de propiedades para dicha
maquina en cuanto a la habilitación del grupo domain admins, dentro de los
usuarios administradores locales de dicha maquina es decir que los
adminstradores de dominio puedan tener dominio sobre esta maquina.
Respuesta Responder a este mensaje
#2 Juan Carlos Carvajal F.
06/06/2007 - 18:39 | Informe spam
Javier mil gracias seguire los links que me dio para buscar la solución de mi
problema

Saludos, JCC

"Javier Inglés [MS MVP]" wrote:

escription of Group Policy Restricted Groups

http://support.microsoft.com/defaul...-us;279301



HOW TO: Use Restricted Groups in Windows 2000

http://support.microsoft.com/defaul...-us;228496

HOW TO: Restrict Group Membership By Using Group Policy in Windows 2000

http://support.microsoft.com/defaul...-us;320045



How to Configure a Global Group to Be a Member of the Administrators Group
on all Workstations

http://support.microsoft.com/defaul...-us;320065



How To Force Adding Of Domain Admin Group to Local Admin Group

http://support.microsoft.com/kb/555026/en-us


Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services



"Juan Carlos Carvajal F."
escribió en el mensaje
news:
> Hola Amigos...
>
> Tengo en mi dominio de w2003 un usuario que se promovio con administrador
> local de su mauina y desactivo el grupo domain admis dentro de los
> administradores locales de dicha maquina... se deseaa tener un control y
> supervición total de esta maquina, porque posiblemente existe un hueco de
> seguridad generado desde allí.
>
> Mi pregunta es como puedo realizar una retoma de propiedades para dicha
> maquina en cuanto a la habilitación del grupo domain admins, dentro de los
> usuarios administradores locales de dicha maquina es decir que los
> adminstradores de dominio puedan tener dominio sobre esta maquina.



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida