Hirdetés

2024. május 1., szerda

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Win2k házirend: nem lehet belépni (téma lezárva)

Hozzászólások

(#1) lesaux


lesaux
veterán

Ismerősöm addig bűvészkedett a házirendben, míg végül bármelyik felhasználóval jelentkezne be, kiírja a gép, hogy a házirend jelenlegi beállításaival az interaktív bejelentjezés nem lehetséges. Tehát be se lehet lépni, hogy jogot adjon magának a bejelentkezésre.
Nyomott egy W2K javítást, de gondolom, az a házirendet nem piszkálja, mert most sem tud belépni.
Áthozta a vinyóját, de W2K-ban nem vagyok egy hű, de nagy spíler, fogalmam nincs, mit tehetnék. Elég sok progija van felinstallálva, úgyhogy ne a format c:-t javasoljátok, ha lehet, jó?
Tudnátok segíteni?
/Amúgy mitől interaktív a bejelentkezés?/

(#2) tsello


tsello
aktív tag

Szal ha rendszergazdiként bűvészkedett akkor pár dolgot (főleg az MMC-seket)rá is érvényesíteni fogja. Így minden belépéskor a
c:WINDOWSsystem32GroupPolicy könyvtár rá is érvényes lesz de ha megvonod tőle (rendszergazdi vagy aki be akar lépni) az olvasási jogot akkor működni fog.
Ha vmit szerkeszteni akar az MMC-ben akkor visszadod neki az olvasási, írási jogokat megszerkeszti elmenti a konzolt majd kivonja magát az olvasási jogok alól és így a köv. bejelentkezéskor nem fogja beolvasni és addig sem olvassa be mivel bejelentkezéskor frissíti.
Nyugodtan próbálkozzon ne adja fel csak amikor kijelentkezik akkor vonja meg a jogot és minden ok. Ha kész egy konzol azt mentse el és köv. reinstal után elég betölteni azt.

A gyilkosság a kritika szélsőséges formája

(#3) lesaux válasza tsello (#2) üzenetére


lesaux
veterán

Hú, ez nekem kínai. :DDD

(#4) 9CS válasza lesaux (#1) üzenetére


9CS
senior tag

Rendszergazda sem tud bejelentkezni?

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#5) lesaux válasza 9CS (#4) üzenetére


lesaux
veterán

Sajnos az sem.
Úgyhogy itt el is akadtam... :((

(#6) lesaux


lesaux
veterán

Azt nem tudjátok esetleg, hogy a Windows milyen fájlban tárolja ezeket az adatokat? Talán át lehetne szerkeszteni, vagy letörölni. Ennél rosszabb már úgysem lehet.

(#7) 9CS válasza lesaux (#3) üzenetére


9CS
senior tag

Ugyan nem tőlem kérdezted, de a jogot zgy tudod megvonni, hogy (NTFS esetén) jobb kilikk biztonság és itt egy teljes hozzáférés tiltása egy rendszergazda nevű emberkén. Bár ez nem tudom jót tesz e :)

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#8) lesaux válasza 9CS (#7) üzenetére


lesaux
veterán

Csak akkor az a baj, hogy saját magam elől tiltom le a hozzáférést, nem a ''haver-rendszergazda elől'', nem?

(#9) 9CS válasza lesaux (#8) üzenetére


9CS
senior tag

A haver rendszergazdája is ott van csak ilyen értelmetlen számsor meg lehet betű is... vagy van olyan, hogy tulajdonba vétel. Ezt is megteheted és letörölsz minen más felhasználót a Te neveden kivül.

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#10) lesaux válasza 9CS (#9) üzenetére


lesaux
veterán

Le tudnád írni valahogy úgy, hogy megértsem? Mert ebből nem sok maradt meg. :((

(#11) 9CS válasza lesaux (#10) üzenetére


9CS
senior tag

A mappára jobb klikk, itt van egy biztonság fül. Itt nyomsz egy hozzáadást lesz egy csomó név a te gépeden lévő csoprotok és felhasználók. Add hozzá azt akinek rendszergazdai joga van (a Te gépeden) kijelölöd a nevet és hozzáadás gomb, majd ok. Fisszatesz az előző lapra ahol már van egy ujj a most hozáadott nevű emberke is, adj neki teljes jogot. A többieket töröld ki, de nem értem ha elveszed a jogokat olyan mintha ott sem lenne, akkor át is helyezheted, nem? Huhh nagyon gáznak tünik ez a jogmegvonás/áthelyezés ötlet...

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#12) lesaux válasza 9CS (#11) üzenetére


lesaux
veterán

Köszönöm a részletezést.
Akkor ez nem működik, mert pont így próbáltam. :((

(#13) 9CS válasza lesaux (#6) üzenetére


9CS
senior tag

Ezek a file-ok szerintem itt találhatók: ''winnt\system32\config\'' itt van security gondolom a háziren általános dolgai vannak itt. De ez is olyan hogy nemhoszem, hpgy indulna nélküle a gép.

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#14) 9CS válasza lesaux (#12) üzenetére


9CS
senior tag

Nem tudod megtenni, hogy csak a te neved legyen ott? Lehet az a pipa szimorít Tégen a mi a biztonság fülön az engedélyek öröklését írja ott van alul ''Engedélyek öröklésének engedélyezése a szülőktől'' Mert akkor a fölötte lévő mappára vonatkozó dolgokat nem tudod itt kivenni, hacsak nem kiveszed ezt a pipát onnan.

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#15) lesaux válasza 9CS (#14) üzenetére


lesaux
veterán

Most csak az én nevem volt ott, de így se tudtam belépni.

(#16) killer válasza lesaux (#1) üzenetére


killer
tag

Ha jól értem a barátod elnézte (van 2 hasonló pont, ha jól emlékszem) és letiltotta a bejelentkezést. Megér egy próbát, hogy másik W2k-s gépről próbálsz adminként bejelentkezni, akkor még helyrehozható a probléma (házirend és az alapértelmezett rendszervinyói megosztás csekkolása). Ha esetleg ez is le van tiltva, akkor szvsz azzal a jelenséggel állunk szemben, hogy kizárta magát a gépről :( Ilyet még nem kellett orvosolnom, de biztosan akad olyan win guru, aki tudja a megoldást, én ennyit tudtam segíteni.

mnx

(#17) lesaux válasza killer (#16) üzenetére


lesaux
veterán

Van egy olyan, hogy Helyi bejelentkezés, meg egy olyan, hogy Helyi bejelentkezés megtagadása. Nem tudom, melyiket piszálta, de ezek közül lehetett valamelyik.
Most a saját gépemen admin vagyok, és itt a srác vinyója is. Mit csináljak?

(#18) X-COM


X-COM
nagyúr

próbáld meg letörölni a grouppolicy könyvtár tartalmát (előtte menteni)
a config könyvtáron a jogokat ne cseszegesd!!!!!

ha nem segít importáld be registry software ágát (ez a config könyvtárban van)
és töröld a Policies alatti bejegyzéseket

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#19) 9CS válasza lesaux (#17) üzenetére


9CS
senior tag

Azthiszem túl jó munkát végzett a haverod... béke winje poraira... :(

'' - Tizenkettőt üt az óra, térjenek márrrrgghhhh... ''

(#20) tsello


tsello
aktív tag

c:WINDOWSsystem32GroupPolicyAdm dirben töröld ki a cuccokat, ha már tényleg nincs vesztenivalód, vagy törölj a G.P.-ből a fájlokat (ne a könyvtárkat).
A bejelentkezés nem fog működni mivel a GroupPolicy-ből tölti be a jogokat(szvsz) vagy kitörlöd a Documents and Settings-ből a cuccait és utána nem lesz felhasználó de ez legyen a legkevesebb.
Próba szerencse.

A gyilkosság a kritika szélsőséges formája

(#21) killer válasza lesaux (#17) üzenetére


killer
tag

A másik w2k-s gépről bejelentkezést úgy értettem, hogy hálón keresztül, computer management, vagy vm ilyesmi nevű kütyüvel, mert azt hiszem ezt még engedélyezi ilyenkor (most hogy elgondolkozom, rémlik, hogy találkoztam már ilyennel valakinél). Csak ehhez nem csak a vinyó kell, na meg háló...
Viszont egy próbát megér, hogy a te gépeden a rendszergazdának a jelszavát megváltoztatod a barátodéra, így elvileg az összes, az ő vinyóján lévő file-hoz hozzáférsz. Ha ez megy, átmásolod a gépedre a config alatti file-okat a system32 alól (biztonsági mentés :), majd megintcsak átmásolni ugyanezeket, de a te gépedről, a te file-jaidat az övére. Mondjuk nem ártana tudni milyen file-ok vannak ott, de talán összejön, ha nem megy meg vissza az egész, egy próbát megér :)

mnx

(#22) killer válasza tsello (#20) üzenetére


killer
tag

Ez jobban hangzik. Sajnos nincs itt w2k, akkor értelmesebbeket tudnék írni... (fejből meg nem tudom, hol van a GP, de ezeket akarom én is töröltetni)

mnx

(#23) lesaux válasza tsello (#20) üzenetére


lesaux
veterán

Abban a könyvtárban csak Machine, User alkönyvtárak vannak, meg egy gpt.ini fájl. A machine-ban egy registry.pol, a Userben semmi.

(#24) lesaux válasza killer (#21) üzenetére


lesaux
veterán

Ez már sajnos az elején megbukott. Még hálókártyám sincs.

(#25) lesaux válasza X-COM (#18) üzenetére


lesaux
veterán

Hogy kell importálni a registry software ágát? Csak reg fájlokat akar importálni, de az ott nincs.
Amúgy meg nehogy az én Windowsomnak legyen baja. :))

(#26) killer válasza lesaux (#25) üzenetére


killer
tag

Érdemes talán elgondolkozni, hogy a fontos adatokat lemented, majd win újrarak, talán hamarabb végeznél.

mnx

(#27) lesaux válasza killer (#26) üzenetére


lesaux
veterán

Lehet, hogy azt kéne, csak kicsit bosszant, hogy ennél bonyolultabbnak tűnő dolgokat is simán meg lehet oldani (pl. XP alatt rendszergazdai jelszó stb.), erre meg egyszerűen senki nem írt egy programot?

(#28) X-COM válasza lesaux (#25) üzenetére


X-COM
nagyúr

ráállsz hklm-re
file-load hive
elvégzed módosításokat
unload hive (fontos!)
kész

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#29) lesaux válasza X-COM (#28) üzenetére


lesaux
veterán

Ez biztos, hogy Win2000 alatt van? Mert én ilyet nem találok.

(#30) X-COM válasza lesaux (#29) üzenetére


X-COM
nagyúr

persze
regedit
baloldat HKEY_LOCAL_MACHINE
aztán file-load hive
(magyarul nemtom, hogy hívják)

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#31) lesaux válasza X-COM (#30) üzenetére


lesaux
veterán

A File menü neve nálam ''Rendszerleíró adatbázis''. :))
Itt olyan van, hogy Rendszerleíró adatbázis importálása meg Rendszerleíró adatbázis exportálása.
Importálás esetén csak *.reg fájlt választhatok, de konkrétan nem tudom, mit.

(#32) X-COM válasza lesaux (#31) üzenetére


X-COM
nagyúr

a 3., az exportálás alatt
nem minden hive-nál elérhető,csak a hklm-nél és a hku-nál

biztos, hogy rosszul csinálsz valamit

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#33) lesaux válasza X-COM (#32) üzenetére


lesaux
veterán

A 3. az Csatlakozás hálózati rendszerleíró adatbázishoz.
A help sem írja.

(#34) X-COM válasza lesaux (#33) üzenetére


X-COM
nagyúr

akkor bocs, lehet, hogy az xp-nél van csak ez
2000 alatt, próbáld a regedt32-t

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#35) lesaux válasza X-COM (#34) üzenetére


lesaux
veterán

Ez már alakul, van olyan, hogy struktúra betöltése. De mit töltsek be?

(#36) X-COM válasza lesaux (#35) üzenetére


X-COM
nagyúr

system32\config\software

Blog:http://ikszkom.freeblog.hu RSS:http://ikszkom.freeblog.hu/rss.xml http://live.xbox.com/member/ikszkom

(#37) lesaux válasza X-COM (#36) üzenetére


lesaux
veterán

Köszönöm.
Kipróbáltam, nem sikerült.

(#38) Gregorius


Gregorius
őstag

Ez csak tipp, de hátha bejön
Az a kritikus pont, hogy a Recovery Console (telepítőcd-ről boot és a repair ágon jutsz el oda) beenged-e rendszergazda accounttal (amikor az admin account disabled, akkor beenged, de amikor az interactive logon tiltva van... háát talán)
Van pár inf a %windir%security emplates alatt
Azok alapján létrehozol egy saját inf-et, ami visszaállítja az interactive logon engedélyezést (seinteractivelogonright értékkel kell bohóckodni, de ne kérdezd hogy hogyan, nem tudom), majd a konzolon ki kell adni a
secedit /validate /cfg inffájlneve
parancsot és az beérvényesíti neked az inf tartalmát

(#39) lesaux válasza Gregorius (#38) üzenetére


lesaux
veterán

Beenged a Recovery Console, megnéztem.
Mindjárt kipróbálom ezt az INF-es dolgot is.
Nem tudod, mit kéne az INF-be írni, ha esetleg le van tiltva a Rendszergazda felhasználó, és hogy azt engedélyezzem?

(#40) lesaux válasza Gregorius (#38) üzenetére


lesaux
veterán

Secedit parancs nincs, de még csak hasonló se. Mit csináljak? Szerintem már nem járok messze, ha egyszer beenged a srác jelszavával a Recovery Conlsole. :))

(#41) Gregorius válasza lesaux (#40) üzenetére


Gregorius
őstag

Csökkentett módban nem enged be?
Ha nem:
Ki tudod deríteni az admin SID-jét? Az a sok szám/betű, ami valahogy így néz ki
S-1-5-21-**********-**********-********-***
plusz az Administrators csoport SID-je is kell. Asszem a fájlrendszer biztonsági beállításaiból ezeket ki tudod lesni
Belerakod a vinyót a saját gépbe és a saját windózodban a parancssorba ezt írod:
secedit /configure /cfg legyártottinf /db őwinjesecuritydatabasesecedit.sdb /verbose

Az inf pedig így kell, hogy kinézzen:
-----
[Version]
signature=''$CHICAGO$''
Revision=1
[Privilege Rights]
SeInteractiveLogonRight = *S-1-5-21-4085357069-1416891158-138739140-500,*S-1-5-32-544
SeDenyInteractiveLogonRight =
-----
A SeInteractiveLogonRight után az Admin és az Admins (group) SID-jét kell írni

(#42) Gregorius válasza Gregorius (#41) üzenetére


Gregorius
őstag

Bocs, rosszul írtam, nem secedit /configure hanem secedit /import kell

(#43) tsello


tsello
aktív tag

Lehet, hogy 12 óra alatt már visszarakta volna a srác a rendszert az összes prog.
Ha csak egy rendsezre van ghostoljon egyet és ha ilyen történik akkor bármikor visszatölti.

A gyilkosság a kritika szélsőséges formája

(#44) lesaux válasza Gregorius (#42) üzenetére


lesaux
veterán

Nemrég értem haza, megcsináltam, amit írtál, és sikerült! :))
A /import kapcsoló helyett mégis a /configure kellett.
Nagyon köszönöm a segítségedet, és mindenkinek, aki segített. Egy csomó melót takarítottatok meg nekem és a srácnak.
Mondjuk, apróbb gubanc még van vele. Azt hol tudnám beállítani, hogy melyik felhasználóhoz a Documents and settingsben milyen könyvtárat rendeljen hozzá?
Pl. most a könyvtárnak az a neve, hogy JANI.MASINA
Ide elég lenne az, hogy JANI

(#45) tsello


tsello
aktív tag

A felhasználó neve lesz a könyvtár név is, de próbáld meg itt:
dajátgép,jobb, tul., felhasználói profilok.

A gyilkosság a kritika szélsőséges formája

(#46) lesaux válasza tsello (#45) üzenetére


lesaux
veterán

Köszi, megoldottam másképpen. A felhasználó cuccait lementettem, törtöltem, majd létrehoztam a felhasználót, aztán visszamásoltam a vackait.
Egyelőre nekem ennyi elég volt ebből a vinyóból. :O

Útvonal

Fórumok  »  OS, alkalmazások  »  Win2k házirend: nem lehet belépni (téma lezárva)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.