Коллективному разуму, добрый вечер. Есть домен с парком компьютеров в 100

голов. Почти на каждом компе был произведен вход под домено-админской учеткой (уже не выяснить - зачем).
На сайте winitpro было написано (и не раз !), что такого лучше не делать - mimikatz и все такое. Но что есть - то есть. Это уже имеющийся факт. Отсюда вопрос

Как теперь удалить с компов домено-админскую учетку?
Чтобы никакого кэша, реестра и т.д.

systempropertiesadvanced - не помогает. кнопка удаления админа - серая.

7 ответов

21 просмотр

https://winitpro.ru/index.php/2013/07/22/sbros-parolya-administratora-active-directory/

какая у вас цель? начните с того что смените пароль админа АД

Не понятна сама логика вопроса. Кэш пароля? Смените пароль в домене. Эксплуатация уязвимости станет почти невозможной. Для логина под старым паролем нужно отключить сеть, но если отключить сеть, то какая тогда сетевая атака?

$user= Get-AdUser USER | $_.Sid.Value Get-WmiObject -ComputerName comp1 -Class Win32_UserProfile | Where {($user -eq $_.Sid)} | Remove-WmiObject

Dmitry- Автор вопроса
Aleksey Rykov
$user= Get-AdUser USER | $_.Sid.Value Get-WmiObjec...

Этот скриптик лучше на отдельных машинах применять, я думаю. В политики лучше не вставлять

Dmitry- Автор вопроса
Vladimir Skilov
Не понятна сама логика вопроса. Кэш пароля? Сменит...

Спасибо. Я там выше спрашивал уже - есть скрипты, которые проверяют запущенные процессы от имени администратора на контроллерах/е контроллерах?

Вроде там же на winitpro описывается как очищать кеш где хранятся пароли, делается через GPO все настройки. Но есть одна проблема не будет доступа к серверу пользователь не зайдет. "Отсутствует сервера которые могут обработать данный запрос". Так что с начало настроить хороший бэкап Инфраструктуры с проверкой работоспособностью при восстановления.

Похожие вопросы

Обсуждают сегодня

есть ПО, которое лежит папкой, по сути и не инсталится, а просто запускается. Надо раскидать по машинам в домене. Я так понял, что прям настройками GPO, копировать я смогу тол...
Dmitriy
8
Добрый день, подскажите, пожалуйста, по проблеме. Сегодня на работе утром обнаружилось что по рдп подключиться не получается к серверу 2022. В серверную зашел - на системно...
srv
19
Поделитесь фото своих панелей в Zabbix, кто что мониторит?
vashamamasha
9
Или нужен не постгрес про?
V
4
Добрый день. Есть домен ActiveDirectory sklad.domain.ru у пользователей сейчас UPN вида: Фамилия_ИО@sklad.domain.ru Надо сделать, чтобы UPN был вида фамилия.имя@domain.ru ...
Dmitriy
4
если человек не способен собрать свой запрос в одно сообщение, то как он сможет собрать сеть? вообще себе не представляю
Сергей Галушка
3
Все привет! Есть доменная учетная запись 1@domen.ru, ей создали почту в Экч2016, выдали лицензию скайпа для бизнеса. У этой учетки все хорошо работает. Далее есть доменная у...
PRTGmall
3
кто знает что делать?!
Папа Дима
34
подскажите коллеги 10 Ом на контакте дежурки относительно земли на МП - это ведь хреново?
Dim Dim
4
LAPS внедрял кто? читаю и нифига не понимаю, если у меня DFL 2016, но все контроллеры 2016ые, Я могу как-то использовать современную LAPS? https://learn.microsoft.com/en-us/wi...
Dmitriy
4
Карта сайта