Re: Safe Mode na kontrolerze AD 2003

Autor: Piotr Smerda <piotrs00_at_go2hell.pl>
Data: Wed 11 May 2005 - 13:24:37 MET DST
Message-ID: <14t2fxnnoun2g.1quuqo3noj9wy.dlg@40tude.net>
Content-Type: text/plain; charset="iso-8859-2"

On Wed, 11 May 2005 11:19:19 +0200, Tomasz Onyszko wrote:

> Bartek Siebab wrote:
>
>> bo w jeden tryb powinieneś logować się hasłem które ustawiłeś w dsrm
>> a w drugi hasłem jakie miał admin lokalny _przed_ instalacją domeny :)
>
> Dokaldnie tak powinno byc .. prawde mowiac nigdy sie nad tym nie
> zastanwialem wczesnie ale dodatkowo mozna sie zalogowac do tego
> kontrolera na podstawie cached credentials domenowych, czyli jezeli nie
> wylaczyles cachedcredentials a administrator logowal sie juz na tym DC
> to oprocz hasla lokalnego admina przed instalacja zadzialaja rowniez
> poswidczenia admina domeny (czy innego uzytkownika ktroy sielogowal i ma
> do tego uprawnienia).

Nie jestem do końca pewien czy po instalacji AD baza danych lokalnych haseł
nie jest kasowana. W końcu przy logowaniu się na kontrolerach domeny nie ma
opcji (this computer). Ale to tylko moje gdybanie :) W kązdym razie po
odłączeniu kontrolera domeny od AD mogłem się zalogować z hasłem
administratora domenowego bez problemów - lokalnego nie ćwiczyłem :) .

-- 
Pozdrawiam
Piotrek
Received on Wed May 11 13:25:14 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 11 May 2005 - 13:42:03 MET DST