Мое мнение по поводу поста

Семь часов назад выкатили пост с наименованием "Пароль администратора домена.": https://pikabu.ru/story/parol_administratora_domena_6596623

Имхо, считаю я это пиздежом выдуманной историей. Объясню я почему:

1) Рассказывает нам юный эникейщик, что ему не выдали пароль от домена. Для людей незнающих, расскажу - сис админ без такого пароля может от силы настроить вам софт. Ни установить драйвер, ни прогу или изменить системные настройки он не может. Конечно можно установить такой уровень безопасности, что можно будет все это менять и без пароля, но тогда это становится бессмыслицей, т.к. домен и ставится, что бы контролировать действия пользователей, дабы они своими клешнями лапками чего не сломали.

2) Руководитель звонит ночью и говорит ля-ля, неси комп, пароли не дам и т.д.. А не судьба начальнику по удаленке подключиться через тот же тимвьювер и ввести пароль? Даже если комп не в домене, в нормальной структуре локалка дает интернет и без входа в домен, зайти под локальным пользователем, думаю, не составит нашему "эникейщику" труда. Да и как правило на больших организация более нормальная удаленка у прошаренных сис админов домой прокинута, что бы такие ситуации фиксить в пару минут.

3)

Минуту! Вспоминаю, что у Великого Руководителя пунктик есть, все фиксировать и записывать. Лезу на тот самый диск с документацией и мануалами, закрытый для всех, кроме админов, нахожу папки с документами, 5 минут поисков и - есть! Вижу файл с названием «Зфыыцщквы» (Passwords на русской раскладке, оцените уровень безопасности, блин!), а там искомое!
Сис админ может забыть что угодно, но не админский пароль. На большом предприятии этот пароль вводится по 100500 раз за рабочую смену. Да и вообще, что за бред, видит файл с ноунейм названием и этот Шерлок мигом осознает, что это админский пароль! У нас, к примеру,  на серваке с лопатой не разгребешь, что за файл от чего и для чего он, если не знать.

IT-юмор

5.6K постов52.5K подписчика

Добавить пост

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий
Если заранее тимвьювер или удаленный доступ не настроен и не запущен, то фиг зайдёшь удаленно
раскрыть ветку (10)
3
Автор поста оценил этот комментарий
Anydesk. Запускается даже под ограниченным пользователем. Да и аммуадмин и тимвьювер. Кто-то сильный ракал в теме. Но диванное мнение высказал. Хотя если стоит приложуха ограничивающая запуск по, то да.
1
Автор поста оценил этот комментарий

DMWare будет работать и так, даже если не установлено, разумеется в среде с контроллером домена.

раскрыть ветку (1)
Автор поста оценил этот комментарий

dmware рулит

7
Автор поста оценил этот комментарий
Про radmin слышали? :)
раскрыть ветку (6)
1
Автор поста оценил этот комментарий
Без запуска испод админа не должно давать впускать в домен.иначе херня безопасность.
Автор поста оценил этот комментарий
Поднять впн на рабочую сетку и вуаля. Либо нетбиос, либо айпи.
Автор поста оценил этот комментарий

Объясните, пожалуйста, если не сложно. Просто в моем понимании доступ в домен это доступ в админку домена сайта у регистратора домена. Плюс есть доступы в цэмээску сайта и на хостинг. Лично у нас в конторе у каждого своя учетка в 1с (не нужно каждый раз вводить пароль) и свои доступы на шару (есть общие папки, есть ограниченные - для програмеров, дизингеров и тд). Сорян если фигню спросил, просто интересно.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Ок, Гугл, active directory

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

=)

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Могу ))

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку