Po prepnuti winxp z domeny do skupiny se neda prihlasit.
ahoj.prosim o radu s win xp prof sp2.
chteli jsme rozchodit mohaa po siti na dvou notesech.jeden byl ve skupine,a druhy
byl prihlaseny do domeny.protoze sit nebehala,napadlo nas prepnout druhy notes z domeny do skupiny.bohuzel po restartu se nej neda prihlasit,hlasi to nespravny jmeno/heslo na administratora i na druhy ucet na notesu s admin opravnenim.
mam winxp live cd,takze bych mohl do registru na umrtvenym notesu,ale potrebuju zjistit kde v registru se nachazi -prepnuti ze skupiny zpet do domeny.
prejmenoval jsem totalcmd.exe na logon.scr,takze do notesu pristup pod uctem system mam.
bohuzel ale pod nim nespustim ani obnoveni systemu,protoze to vyzaduje admina.
poradte pls
Pokud vím, k přidání do domény je potřeba práva doménového administrátora nebo delegovaného administrátora a odpověď z doménového kontroleru, nedá se to udělat jen tak lokálně v registru. Smůla.
Nezbývá asi než zajít za firemním administrátorem a kajícně se mu přiznat.
Co se obnovení systému týká, to je teoreticky možnost, pod LOCAL SYSTEM bys měl být schopen vytvořit lokálního administrátora, pod kterým by to mohlo jít. Ale záleží na tom, v jakém stavu je minulý bod obnovení, taky bys to mohl do*ebat úplně.
diky za odpoved.
pls jakym zpusobem muzu v uctu system vytvorit local administratora ?
*.msc a *.cpl pod uctem system nebezi,nebo nejdou provest zmeny,a net user taky ne.
jedinna moznost bude asi obnoveni systemu.
Ucet lokalneho administratora nemozes vytvorit ani vymazat. Jedine, co mozes je zmenit heslo pomocou roznych nastrojov.
Na prihlasenie pocitaca do domeny potrebujes byt napojeny do "domenovej siete" a uzivatela opravneneho pridavat do domeny. Vtedy si domenovy kontroler a pocitac vymenia "informacie" a zaregistrovany v domene.
Neradim ani system restore, pretoze to ti nepomoze.
Jedine co pomoze, je ist za domenovym adminom (s flaskou), aby ten comp dal do poriadku.
Hledej v google text Offline NT Password Changer & Registry Editor
Ale ta flaška pro administrátora tě stejně nemine, protože když mu změníš heslo, tak budeš těžce vysvětlovat proč se stalo, že se tam nemůže dostat pod jeho heslem.
Je to takový "zajímavý" problém, nad kterým jsem zatím neměl důvod přemýšlet .. ale začnu od konce, .... samozřejmě , že k přidání do domény je zapotřebí účet registrovaný ve skupině domain administrators (chce to jméno/heslo) ..... nezkoušel jsem ale, jestli se přes účet lokálního administrátora dokážu od domény odpojit a přiřadit se nějaké skupině. Podotýkám, že bych měl vlatně mít možnost tu skupinu v rámci SÍTĚ vytvořit/pojmenovat .
Autorův dotaz mě nahlodal a zítra v práci připojím na síť nějakej starej křáp a začnu zkoušet
Edit: po opětovném přečtení celého stromu zjišťuji, že se zajímáš o vytvoření účtu s právy local admin .... chceš snad říct, že si se ODPOJIL od domény jako power user/user
Ano lokální administrátor stačí, aby ses odpojil z domény (ale účet počítače v doméně samozřejmě zůstane). A ano, můžeš si pak vymyslet název skupiny jaký chceš.
OP odpojil stroj s domény pravděpodobně s doménovým účtem s právy lokálního administrátora, a podle všeho má politikami vynucené vypnuté (nebo omezené) cachované přihlašování a zakázanou tvorbu účtů pod právy SYSTEM, tj. administrátor té domény tu bezpečnost bere docela vážně.