Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Windows NT/2000/XP


Информационный Канал Subscribe.Ru

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP/2003 администратору

Выпуск № 368
от 28.12.2005, 12:12

Администратор:Калашников О.А.
В рассылке:Подписчиков: 397, Экспертов: 59
В номере:Вопросов: 2, Ответов: 7


Вопрос № 32001: Доброго Времени Суток Эксперты. Может кто поможет, Хотя..... Такая ситуевина - дорвался до компа один перец считающий себя великим хакером. И .. создал себе учетную запись (PC локальный не в сети, в отдельной комнате) и зашифровал файло с пом...
Вопрос № 32014: Здравствуйте, уважаемые знатоки :) Я использую net send из bat файла для оповещении юзеров об определённом событии. С недавнего времени эта утилита выдаёт: "Ошибка при передаче сообщения на XXX Не удалось найти псевдомин сообщен...

Вопрос № 32.001
Доброго Времени Суток Эксперты.
Может кто поможет, Хотя.....
Такая ситуевина - дорвался до компа один перец считающий себя великим хакером. И .. создал себе учетную запись (PC локальный не в сети, в отдельной комнате) и зашифровал файло с помощью файловой системы EFS и выдал себе сертификат. Но сделал при этом нечто такое, что даже под его учетной записью ничего с этими файлами сделать нельзя. Добавть пользователя в список разрешений тоже не дает пишет нет доступа, снять шифрование тоже самое.
Винда ХР, NTFS ессесенно, сертификат - silclon? или что-то похожее)), под рукой нет,
Отправлен: 22.12.2005, 12:02
Вопрос задал: Gohsa (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Khedin
Здравствуйте, Gohsa!

Тебе необходим DRA (Data Recovery Agent) на этой машине. На stand-alone рабочих станциях это делается следующим образом: залошиниваешься в систему под администратором или членом группы администраторов, после чего пуск-выполнить [cipher /r:имя_файла]. Таким образом генерируются (в профиле этого пользователя) два файла: имя_файла.pfx и имя_файла.cer - это есть сертификаты будующего DRA. Теперь его надо официально, так сказать, назначить агентом восстановления. Делается это так, открывается консоль локального центра сертификации (mmc - консоль - добавить или удалить остастку - добавить - certificates). Туда импортируется файл .cer. После чего в локальных групповых политиках добавляешь DRA (gpedit.msc - конфигурация компьютера - конфигурация windows - параметры безопасности - политики открытого ключа - файловая система EFS) следуя инструкциям мастера. После чего, собственно, должно получится оперировать любыми зашифрованными файлами на этом компьютере, вне зависимости от того, от чьего имени они были зашифрованы.
Если что-то непонятно, спрашивай:)
Ответ отправил: Khedin (статус: *Мастер-Эксперт)
Отправлен: 22.12.2005, 12:28
Оценка за ответ: 5
Комментарий оценки:
Khedin! Отлично, впрочем как всегда !
чифир )) я пробовал, ключи новые создал, но не так добавил, и вроде не туда )) попрубую обязательно. Но с помощью того же cipher /D пробывал расшифровать файло, не получилось, нет доступа

Отвечает: Eugenius
Приветствую, Gohsa!

Все операции с зашифрованным файлом можно проводить только из-под учётки пользователя, его зашифровавшего, посему временно дайте ему права админа, сделайте его владельцем с полным доступом или если возможно отмените шифрование.

© Любая информация написанная от имени Eugenius является собственностью его автора и только его, со всеми, из этого следующими, исключительными правами собственности.
Участники и авторы портала RusFAQ.ru имеют право неограниченного некоммерческого использования информации
в сообщениях Eugenius при условии соблюдения авторства. ©




---------
Press any key to Continue or other any key to Exit
Ответ отправил: Eugenius (статус: Студент)
Отправлен: 23.12.2005, 10:09
Оценка за ответ: 3
Комментарий оценки:
так оно и есть, права админа, он владелец с полным доступом, но при открытии ошибка- нет доступа.Из его учетки. Что он сделал - он сам не понял, расшировать из под его учетки не возможно,снять шифрование -тоже, сообщение - нет прав! Поэтому и спрашиваю.


Вопрос № 32.014
Здравствуйте, уважаемые знатоки :)
Я использую net send из bat файла для оповещении юзеров об определённом событии.
С недавнего времени эта утилита выдаёт:
"Ошибка при передаче сообщения на XXX
Не удалось найти псевдомин сообщений в сети.
Для вызова дополнительной справки наберите NET HELPMSG 2273"
однако справка по этому индексу мне не помогает.
Машина пингуется , в домен не входит , фаервол отключен, по айпишнику net send тоже не работает.

подскажите в чём дело?
подскажите если не трудно
Отправлен: 22.12.2005, 16:45
Вопрос задал: Ильдар (статус: Посетитель)
Всего ответов: 5
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Тираель
Здравствуйте, Ильдар!
Попробуйте запустить net send через меню выполнить.
Проверьте правильность сетевого имени.
Если на компьютере, принимающем сообщение, стоит sp2 то может не отправить глюк знаком решения пока не нашел и сам.
---------
Ищите истину там где ее НЕТ
Ответ отправил: Тираель (статус: 3-ий класс)
Отправлен: 22.12.2005, 16:52
Оценка за ответ: 4

Отвечает: Dark Angel
Здравствуйте, Ильдар!
Остановлена на компе служба сообщений. Или ОС не НТ//2к//ХП//2к3.
---------
Свет в темноте
Ответ отправил: Dark Angel (статус: Специалист)
Отправлен: 22.12.2005, 17:19
Оценка за ответ: 5
Комментарий оценки:
Запустил на клиенте (WinXPSP2 OEM) "службу сообщений", теперь всё работает.
большое спасибо.

Отвечает: Khedin
Здравствуйте, Ильдар!

Всё дело в службе Messenger. Запуск службы осуществляется пуск - выполнить [net start messenger]. Если пишет, что не может стартовать из-за того, что она или компоненты от которых она зависит отключены, значит у неё просто напросто состояние "disabled" . В этом случае пуск - настройки - панель управление - администрирование - службы поставить у указанной службы тип запуска "авто" и запустить её. Проследить, что работает.
ЗЫ: Служба должна работать на обоих машинах, клиенте и сервере сообщений.
Ответ отправил: Khedin (статус: *Мастер-Эксперт)
Отправлен: 22.12.2005, 17:21
Оценка за ответ: 5
Комментарий оценки:
Запустил на клиенте (WinXPSP2 OEM) "службу сообщений", теперь всё работает.
большое спасибо.

Отвечает: Star Wolf
Здравствуйте, Ильдар!
Добавлю что эта служба ставится в положение Disabled после установки SP2 (ну если конечно сами не выключали)
---------
Synthetic Troubleshooting and Assassination Replicant/Worker Optimized for Logical Fighting
Ответ отправил: Star Wolf (статус: *Мастер-Эксперт)
Отправлен: 23.12.2005, 09:55
Оценка за ответ: 5
Комментарий оценки:
Запустил на клиенте (WinXPSP2 OEM) "службу сообщений", теперь всё работает.
большое спасибо.

Отвечает: Eugenius
Приветствую, Ильдар!

Проверьте, включена ли служба сообщений на удалённом компьютере

© Любая информация написанная от имени Eugenius является собственностью его автора и только его, со всеми, из этого следующими, исключительными правами собственности.
Участники и авторы портала RusFAQ.ru имеют право неограниченного некоммерческого использования информации
в сообщениях Eugenius при условии соблюдения авторства. ©



---------
Press any key to Continue or other any key to Exit
Ответ отправил: Eugenius (статус: Студент)
Отправлен: 23.12.2005, 10:09
Оценка за ответ: 5
Комментарий оценки:
Запустил на клиенте (WinXPSP2 OEM) "службу сообщений", теперь всё работает.
большое спасибо.


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2005, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Яндекс Rambler's Top100

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.win.winntsa
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное