nach login in firmendomäin keine lokalen adminrechte mehr

Abseus

New member
Themenstarter
Registriert
22 Nov. 2008
Beiträge
15
hi,



ich hab da nen kleines problem. hab mich heute mit meinem T60 Win7 ultimate in unsere firmendomäin eingehängt. soweit is ja alles schick und hat super geklappt. nur leider hab ich nun das problem das ich die nicht mehr loswerde. ich darf auf meinem rechner nix mehr machen. mein eigenes benutzerkonto habe ich nie mit adminrechten ausgestattet und mein adminkonto funktioniert nicht mehr oder gibt es nicht mehr. sehen kann ich das nicht da ich ja noch nicht einmal mehr den geringsten zugriff auf die nutzerverwaltung hab. was die einstellungen zur domäin/workgroup... angeht bin ich auch total ausgesperrt ich hab auch schon versucht mich über (rechnername\local "nutzername" + "nutzer-PW") anzumelden. also unter umgehung der firmendomäin/des firmenlogin aber da streikt w7 und meint das passwort wäre falsch. wenn ich über den abgesicherten modus gehe funktioniert zwar mein üblicher nutzeraccount nebst PW für so sachen wie nutzerverwaltung aber die rechte dessen reichen nicht aus. probiere ich es da mit meinem adminaccount nebst admin-pw springe ich wieder zurück zur mit leerem PW-Feld.

so langsam weis ich mir da keinen rat mehr. hat jemand ne idee? wäre für jeden vorschlag dankbar!
 
Moin moin,

also wenn du mit .\administrator oder deinem User dich nicht mehr einloggen kannst, wurde der Adminzugang durch die GPO dicht gemacht.
Die einzige Möglichkeit, ohne zu manipulieren, ist zu deinen Admins zu latschen und bitte bitte machen.

Bei Windows 7 ist es Standart das der Administratoren Account deaktiviert ist.

Gruß
viper
 
danke erst ma für die schnelle antwort...

hmmmm dachte ich mir schon fast.

nur leider geht das mit zum admin gehen und betteln so mal gar net!
 
Achte auf den Anmeldedialog mit ausgelkappten "Optionen"
"Anmelden an" [Domäne | lokaler Rechner] - In Deinem Fall musst Du Dich als Administrator an den lokalen Rechner anmelden.
 
"Anmelden an" gibt es nicht mehr unter Vista und Windows 7. Es gibt nur noch .\Benutzername
gib mal bitte in der command line net user ein um dir die user anzeigen zu lassen.
 
Hol dir eine BootCD wie BartPe, usw. (mir fallen gerade nicht alle ein, ist noch so früh am morgen) und aktiviere damit wieder ein Nutzeraccount.



Ansonsten ist die einzige Möglichkeit, dass sich ein Domänen-Admin bei dir anmeldet und an deinem NB den Domänen-Benutzer Lokale Adminrechte zu vergeben.
 
Ganz ehrlich, ich würde es lassen! Wenn du dir was zerhackst, bist du in Nöte dies gegenüber der IT und deinem Chef zu erklären.....
 
Denk daran das es sich augenscheinlich um ein Firmennotebook handelt! Wenn meine Kollegen ihre Kisten verdaddeln könnt ich deen jedes mal an die Gurgel springen.... Habt ihr IT-Richtlinien wo definiert ist, was du mit deinem Notebook so machen oder eben auch nichtz machen darfst?

Gruß,
Kalle
 
also das notebook ist KEIN firmennotebook...da hätte ich die probleme gar net...es ist mein privates eigentum!



das prob war nur das ich in der nachtschicht darauf eine software nutzen wollte die eine i-netconnection benötigt. also am eigenen rechner schnell die domain geändert, neu gestartet, mit meinem firmenaccount in der firmendomain angemeldet und nich mehr dran gedacht das der admin dabei alle rechte an sich reißen kann...



jetzt bin ich am EIGENEN rechner zu 80% ausgesperrt und wenn mir keiner helfen kann...hilft nur noch windoof-dvd rauskramen, alles wichtige runterkopieren und neu installieren. dabei vergisst man aber immer so schnell was das ich das lieber vermeiden würde. eigentlich gibts ja von meiner aktuellen platte immer nen klon auf einer kleinen platte mit allen mir wichtigen einstellungen und programmen frisch nach der installation...aber wie das in so situationen nun mal is hatt's die vor 3 wochen geerdet...
 
also wie schon weiter oben geschrieben gibt es meiner kenntnis nach durchaus programme die dir einen neuen admin user anlegen können bzw. den anderen zurücksetzen können. du müsstest nur eine bartpe oder win7pe basteln.das einfachste wird aber sein du meldest dich mit dem system wieder im firmennetzwerk an und lässt dir von einem domain-administrator ein lokales benutzerkonto anlegen mit admin rechten.[quote='Abseus',index.php?page=Thread&postID=878204#post878204]also das notebook ist KEIN firmennotebook...da hätte ich die probleme gar net...es ist mein privates eigentum!



das prob war nur das ich in der nachtschicht darauf eine software nutzen wollte die eine i-netconnection benötigt. also am eigenen rechner schnell die domain geändert, neu gestartet, mit meinem firmenaccount in der firmendomain angemeldet und nich mehr dran gedacht das der admin dabei alle rechte an sich reißen kann...



jetzt bin ich am EIGENEN rechner zu 80% ausgesperrt und wenn mir keiner helfen kann...hilft nur noch windoof-dvd rauskramen, alles wichtige runterkopieren und neu installieren. dabei vergisst man aber immer so schnell was das ich das lieber vermeiden würde. eigentlich gibts ja von meiner aktuellen platte immer nen klon auf einer kleinen platte mit allen mir wichtigen einstellungen und programmen frisch nach der installation...aber wie das in so situationen nun mal is hatt's die vor 3 wochen geerdet...[/quote]
 
also euer admin kann dir sämtliche rechte zurückgeben wenn du in der domähne bist.
 
wenn du dein Notebook der Domäne hinzufügen konntest, dann kannst du es doch auch wieder aus der Domäne entfernen, oder?
 
ja und nein
per default kann jeder local admin eine kiste in eine domäne anbinden, danach greiffen die grupenrichtlinien oder halt die scribts die am server ablaufen.
will man das nicht muss man das explizit ausschalten.
mit partpe über netshare würde ich da nichts machen weil die spuren nicht komplett zu beseitigen sind, beim nächsten anmelden an eine domäne,
stolpert er dann über einen SID hash wert der nicht stimmt.
soweit ich mich erinnere >> auch schon versucht.
 
jungs ich hab nen privaten rechner ins firmennetz gebracht! jeder admin hat angst vor viren im netz! ich geht doch net freiwillig zu denen und verrat denen was ich gemacht habe ;) . die knüpfen mich doch auf!



So ein programm wie weiter oben beschrieben wäre sicher hilfreich. aber möglichst nich irgend ein linuxderivat. meine kenntnisse da sind doch inzwischen etwas begrenzt. wenn da mal jemand was schickes beschreiben könnte wo man nich viel rumfrikkeln muss im vorfeld wäre schon toll:)



wieder aus der domain austreten, wie hier vermutet wurde geht auch nicht, die entsprechenden einstellungen verlangen rootrechte...
 
Die Jungs von der Administration werden eh sehen, dass da ein unbekanntes Gerät in der Domäne gelandet ist...... Also steh zu deinem Fehlverhalten und stell dich!
 
belehrt mich eines Besseren, aber seit wann kann ein User ohne entsprechende Domainrechte einen PC einer Domäne zufügen? Also bei mir können das nur Domänen-Admins machen und nicht jeder Hinz und Kunz. Umkehrschluss: wie hast du den PC in die Domäne gebracht und bist du dir sicher, dass du hier nicht nach einer Hackinganleitung verlangst?
 
Hackinganleitung an sich brauch man dafür nicht. Da gibts ein nettes Tool von Petter Nordahl....

@TE: Hast ne PN (mit ner Ermahnung) :D


So Nummern sollte man generell unterlassen. Private Hardware in Firmennetze einbinden kann ne Menge Ärger mit sich bringen...
Ich hab früher selbst den ein oder anderen User ordentlich für sowas abgestraft.
 
[quote='Roady07',index.php?page=Thread&postID=878265#post878265]belehrt mich eines Besseren, aber seit wann kann ein User ohne entsprechende Domainrechte einen PC einer Domäne zufügen? Also bei mir können das nur Domänen-Admins machen und nicht jeder Hinz und Kunz. Umkehrschluss: wie hast du den PC in die Domäne gebracht und bist du dir sicher, dass du hier nicht nach einer Hackinganleitung verlangst?[/quote]Das müsste in der default Domain Policy geregelt sein. Und ich glaube sinnigerweise ist standardmäßig jeder Domänenbenutzer dazu in der lage. Ich glaube erst durch umkonfiguration ist das auf admins beschränkt.
 
[quote='frankenheimer',index.php?page=Thread&postID=878275#post878275][quote='Roady07',index.php?page=Thread&postID=878265#post878265]belehrt mich eines Besseren, aber seit wann kann ein User ohne entsprechende Domainrechte einen PC einer Domäne zufügen? Also bei mir können das nur Domänen-Admins machen und nicht jeder Hinz und Kunz. Umkehrschluss: wie hast du den PC in die Domäne gebracht und bist du dir sicher, dass du hier nicht nach einer Hackinganleitung verlangst?[/quote]Das müsste in der default Domain Policy geregelt sein. Und ich glaube sinnigerweise ist standardmäßig jeder Domänenbenutzer dazu in der lage. Ich glaube erst durch umkonfiguration ist das auf admins beschränkt.[/quote]So seh ich das auch und dewswegen ist es für mich auch nicht ganz klar, warum er seinen Rechner nicht einfach wieder aus der Domäne schupsen kann..... anosnsten habe deine Admins das richtige Passwort...
 
[quote='kallimero',index.php?page=Thread&postID=878276#post878276]So seh ich das auch und dewswegen ist es für mich auch nicht ganz klar, warum er seinen Rechner nicht einfach wieder aus der Domäne schupsen kann..... anosnsten habe deine Admins das richtige Passwort... [/quote]
Seit wann kann man einer Domäne beitreten, wenn man nicht den Kontonamen und Passwort eines Domänenadmins eingibt?

@TE:
Gehe zu den Admins und tue Buße. Sie werden, wenn sie das nächste Mal die Liste der in der Domäne angemeldeten Computer sehen, feststellen, dass Dein privater Rechner der Domäne beigetreten ist.
So oder so - sie werden Dich samt Deiner Spuren in der Domäne finden. Also gehe auf sie zu, bevor sie Dich heimsuchen. Immer noch besser, einen Fehler von sich aus einzugestehen, als ihn sich unter die Nase reiben zu lassen. - Zum Glück ist die Todesstrafe abgeschafft worden :D
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben