PDA

Επιστροφή στο Forum : Αλλαγη μιας static ip αλλα χωρις administrative rights



vamvakoolas
27-05-10, 13:08
Ειναι λιγο δυσκολο:
Φανταστειτε μια εταιρια. Οι υπαλληλοι εχουν τερματικα και xp αλλα με user rights και οχι administrators (να αλλαζουν ρυθμισεις κοκ). Eχει μπει ενας DNS αλλα οι υπαλληλοι εχουν static ips .πΩ ς μπορει να αλλαξει την ip καποιος για να εχει π.χ προσβαση στο ιντερνετ δεδομενου οτι δεν ειναι dhcp ο ρουτερ?

Εγω το μονο που σκεφτηκα ειναι να κανει reset τον password του administrator και να βαλει νεο και να μπει σαν administrator στο μηχανημα και να τα αλλαξει:sorry::oops:

alqui
27-05-10, 14:07
αν και δυσκολο,cmd μπορεισ να ανοιξεις?

SfH
27-05-10, 14:18
Σε μηχάνημα που υπάρχει τοπική πρόσβαση δεν είναι δύσκολο να αποκτήσει κάποιος δικαιώματα administrator. Το δύσκολο θα ήταν εάν υπήρχε ασφάλεια μέσω vlans ή εάν έπρεπε να κάνουν οι χρήστες authenticate σε domain και να πάρουν πρόσβαση στο δίκτυο από τον domain controller.

vamvakoolas
27-05-10, 14:36
παιδια αποσο ξερω cmd μπορει να ανοιξει και δεν ειναι σε domain (σε workgroup ειναι) αλλα
-δεν εχoyn το password του administrator στο μηχανημα τοπικα αλλα και γενικα κανενος administrator
-δεν μπορουν να pingαρουν πουθενα αν και εχουν προσβαση στο εσωτερικο δικτυο (σαν απλοι users)

alqui
27-05-10, 14:57
αν δεν ειναι σε dc θα μπορει να ανοιξει cmd

vamvakoolas
27-05-10, 15:16
αν δεν ειναι σε dc θα μπορει να ανοιξει cmd
ναι βρε το εγραψα πιο πανω:p

anon
27-05-10, 16:45
Γιαυτό σε μεγάλα δίκτυα ποτέ δεν χρησιμοποιούμε στατικές, αλλά χρησιμοποιούμε DHCP/DNS server ώστε αυτά να γίνονται αυτόματα.

Εναλλακτικά, μιας θές κάτι τέτοιο, μπορείς να κάνεις ένα script. Δες εδώ πχ http://www.petri.co.il/configure_tcp_ip_from_cmd.htm
Επειδή όμως αυτό δεν μπορεί να τρέξει χωρις δικαιώματα administrator, και εφόσον θεωρήσουμε ότι σε όλα έχεις το ίδιο password για τον administrator, τότε αφού φτιάξεις το σκριπτάκι, μπορείς να χρησιμοποιήσεις το supercrypt (http://www.moernaut.com/default.aspx?item=supercrypt) ώστε να φτιαχτεί ένα κωδικοποιημένο μη αναγνώσιμο απο τον χρήστη πλέον αρχείο, που θα τρέξει με δικαιώματα administrator με τις εντολές στο σκριπτάκι ώστε να γίνουν οι μεταβολές αυτές.
Η΄εαν έχεις Active Directory, νομίζω ότι το κάνεις κατευθείαν απο το server και ενημερώνονται όλα τα clients που συμμετέχουν στο active directory.

vamvakoolas
27-05-10, 17:13
-γινεται πιλοτικα σε ενα πολυ μικρο δικτυο 5-10 τερματικα και ενας "σερβερ" (δε νομιζω να εχει dhcp αλλα καρφωτες ολα, οποτε αν κανεις ip renew/release να μη μπορει να δωσει νεα διαφορετικη
-administrator password δε ξερω αν ειναι το ιδιο για ολα τα τερματικα (locally)

Εγω θελω να μπορω να μπω απο ενα τερματικα π.χ ιντερνετ ή vlan που ειναι κομμενα και οχι απο 2-3

δεν ειμαι εκει administrator αλλα πες ενας χρηστης. Οπως ειπα μεχρι στιγμης η μονη λογικη που βρισκω ειναι να βρω ενα τροπο να ειμαι administrator locally

sdikr
28-05-10, 04:11
Δεν θα ήταν καλύτερα να ρωτήσεις τον administrator;

anon
28-05-10, 11:12
Εαν δεν είσαι ο administrator, ο sysadmin, καλύτερα να μην πειράξεις τίποτε απολύτως χωρίς την πρωθύστερη επικοινωνία και συμφωνία μαζί του. Εαν εγώ ήμουν στην θέση του, θα συπλήρωνα αίτηση απολύσεως του υπαλλήλου που καταστρατηγεί απλές επιχειρηματικές πολιτικές ορθής χρήσης μηχανογραφικών συστημάτων απο υπαλλήλους.

vamvakoolas
28-05-10, 11:23
παιδια μη τρελενεστε, ασκηση ειναι..Ετσι και αλλιως στο 1ο ποστ εγραψα
Φανταστειτε μια εταιρια

αν ηταν για real πραγματα δε θα κρυβομουν πισω απο το δακτυλο μου, θα ελεγα π.χ οτι μια μεγαλη τραπεζα..

anon
28-05-10, 11:26
Καλά, και εγω υποθετικό σενάριο λέω. Δεν έχω συμπληρώσει τέτοια αίτηση, ακόμη :p

vamvakoolas
28-05-10, 12:11
τελικα ο τρπος που ειχα γραψει με safe mode(χωρις networking) δουλεψε,

αναζητω και αλλους τροπους

@ ADSLgr.com All rights reserved.