Windows 2003 SBServer

  • #1
B

Boogie

Bekanntes Mitglied
Themenersteller
Dabei seit
25.06.2002
Beiträge
423
Reaktionspunkte
0
Ort
Hallwang
Ich hab mal testweise einen Windows 2003 Server installiert und damit rumgespielt. Standardmäßig sind ja diverse Richtlinien (Policies) schon voreingestellt und aktiv, zB die lokale Anmelde-Sicherheitsrichlinie.

Es gibt auf dem Server jetzt also das Administrator-Konto und ein paar User, die sich aber lokal nicht anmelden dürfen.

Folgende Problemstellung (ich hab das einfach mal ausprobiert):
Jemand versucht sich Zugriff zum Server zu verschaffen und probiert den User Administrator mit jeder Menge Paßwörter aus. Irgendwann wird das ja gesperrt und ab da bekommt man auch mit dem richtigen Passwort die Meldung: Die lokale Richtlinie erlaubt es Ihnen nicht, sich interaktiv anzumelden

So, nun kann ich mich also als Administrator nicht mehr lokal anmelden, auch nicht mit dem richtigen Paßwort. Welche Möglichkeiten hab ich nun um mich wieder anmelden zu können?

Zusammenfassung:
1. Administrator kann sich (mit den richtigen Anmeldedaten!) nicht mehr am Server anmelden, weil die Sicherheitsrichtlinien das verbieten.
2. Remote-Zugriff geht nicht, weil diese Dienste sicherheitshalber beendet wurden (braucht man ja nicht, wenn man eh immer im nächsten Raum sitzt) 8)
3. Alle anderen Benutzer dürfen sich zwar übers Netzwerk anmelden (der Server funktioniert ja nach wie vor), aber auch nicht lokal direkt am Server.

Irgendwelche Ideen, Tipps, Links wären super, Danke! ;)

L.G.

PS: Ich such eh auch via Google & Co, aber da bekomm ich nur Aussagen á la: sie müssen die lokalen Sicherheitsrichtlinien anpassen! ... Ja, toll, wie denn, wenn ich nicht mehr einloggen kann? ???


verschoben von Windows NT/2000
 
  • #2
Wenn es sich um keinen Domänencontroller handelt ist der Administrator gesperrt. Den kannst du nur noch mit einem zweiten Adminaccount entsperren.
In deinem Fall würde ich den CIA-Commander erwerben und per Disk booten. Dann kannst du den Administrator entsperren.

Info: Man legt auf einem Server immer ein zweites oder mehr Adminkonto an, um so ein Problem wie deins oder mit dem Adminprofil zu lösen.

Wenn es ein Domänencontroller ist funktioniert auch der CIA-Commander nicht. Dann würde ich sagen daraus lernen und neu installieren.
 
  • #3
Marco schrieb:
Wenn es ein Domänencontroller ist funktioniert auch der CIA-Commander nicht. Dann würde ich sagen daraus lernen und neu installieren.

Da muss ich marco Recht geben. IMHO ist es nicht sehr gefährlich Richtlinien auf den Administrator anzuwenden.
Ich hoffe mal, das es sich nicht um ein produktives System handelt, denn dir wird sehr wahrscheinlich nur das plattmachen übrig bleiben.

Gruß
Sven
 
  • #4
Hallo und Danke für Eure Antworten. Hab mir eh schon sowas gedacht... 8)

Aber ist kein Problem, weil ich ja grad deshalb mal testweise dieses System aufgesetzt hab, eben um mal zu sehen welche Probleme auftreten können. Ist also kein Produktiv-Server und somit eh wurscht!

Was ich aber noch probieren möcht ist eine Reparatur-Installation. Damit soll angeblich das Admin-Konto zurückgesetzt werden und man verliert dadurch keine bereits gemachten Konfigurationen und Einstellungen!

Mal schau'n obs klappt ;)
 
  • #5
Neben dem mehrfachen Anlegen von Administroren und das ausklammern dieser aus den Policies sollte man auch darauf achten den STANDARD ADMIN (also USERNAME = ADMINISTRATOR) entweder umzubenennen oder dessen Konto deaktiviert, denn immerhin sind die meisten Lücken durch solche Kleinigkeiten schon zu RIESIGEN AUSMASSEN gewachsen ;)
 
  • #6
Marco schrieb:
Wenn es sich um keinen Domänencontroller handelt ist der Administrator gesperrt. Den kannst du nur noch mit einem zweiten Adminaccount entsperren.
In deinem Fall würde ich den CIA-Commander erwerben und per Disk booten. Dann kannst du den Administrator entsperren.

Info: Man legt auf einem Server immer ein zweites oder mehr Adminkonto an, um so ein Problem wie deins oder mit dem Adminprofil zu lösen.

Wenn es ein Domänencontroller ist funktioniert auch der CIA-Commander nicht. Dann würde ich sagen daraus lernen und neu installieren.

Dafür funktioniert es aber mit dem neuen CIA DRiVE.net auch wenn es ein Active Directory Kennwort ist.
 
Thema:

Windows 2003 SBServer

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben