Discussione: Windows hardening
View Single Post
Old 10-11-2007, 17:28   #37
elevul
Senior Member
 
L'Avatar di elevul
 
Iscritto dal: Apr 2006
Città: Bassano del Grappa
Messaggi: 10420
Quote:
Originariamente inviato da Battousai Guarda i messaggi
Dunque, ho fatto un macello
Ho settato alla perfezione tutti gli account, e le relative restrizioni...
Solo che ora c'è un "piccolo" problema...
L'account SysAdmin ora è diventato limited anche lui....
Non riesco più ad eseguire nessuno script tra quelli postati, mi dà errore di sistema 5 o qualcosa del genere quando provo a lanciarli...
Non c'è un modo per riabilitare da registro di sistema l'acc. administrator????(nn aggiungerlo alla lista degli account da fare il logon, questo l'ho giò provato...), almeno al registro ho accesso se uso windowsPE...

p.s.: se faccio partire in mod. provvisoria nn posso selezionare nessun utente, o meglio nn vedo nessuna scelta!

Ringrazio anticipatamente
Quote:
Originariamente inviato da tonyhouse Guarda i messaggi
ah, state attentissimi a non utilizzare gli script (admincmd o adminshell) di amministratore con un account di amministratore!!!
io l'ho fatto dal mio unico utente amministratore (dopo aver giustamente creato l'utente limitato e disabilitato l'admin di default) e ho visto che andava...mi sono sloggato, sono entrato come utente limitato, ma lo script (admincmd) non andava più...chissà perchè...
vabbè...rientro come sysadmin, ma con sommo piacere noto che "sysadmin" non fa + parte del gruppo administrators....quindi avevo un pc con solamente utenti limitati e nessuna possibilità di accesso per l'utente admin (l'unico che c'era era disabilitato!!)

occorre una modifica agli script... (precisamente un if utente che esegue lo script=sysadmin allora eseguo il file senza mettere o togliere l'utente dal gruppo administrator...)


altra cosa...lo script di adminshell mi avvia si una shell, ma essa non ha nessun diritto in + di quella che apro con l'utente normale....dove sbaglio?
sarebbe carino che l'autore del post rimetta online gli script nell'ultima versione che aveva fatto...

nessuno che mi sa dire qualcosa in merito al mio problema con la shell? con admincmd (ovvero il processo cmd.exe o qualsiasi processo io gli metta dentro) funziona...

ciao ciao
Quote:
Originariamente inviato da tonyhouse Guarda i messaggi
purtroppo ho dovuto attivare con un hack l'utente administrator di default (che oramai era l'unico con diritti di admin sul mio picci) con questa utility...
d'altronde, non c'era altra soluzione giunti a quel punto....
__________________
"Non perdiamo di vista le vere priorità, l'economia serve a sostenere le vite, non devono essere le vite gli strumenti per sostenere l'economia." Conte Zero
Ipsa scientia potestas est
elevul è offline   Rispondi citando il messaggio o parte di esso