Как узнать имена учетных записей Администраторов домена и не только

Обновлено 20.07.2016

Как узнать имена учетных записей Администраторов домена и не только-01

Как узнать имена учетных записей Администраторов домена и не только-01

Всем привет сегодня хочу рассказать как узнать имена учетных записей Администраторов домена и не только. Для того чтобы все это осуществить достаточно быть пользователем домена. Как это не странно, но в Active Directory имена администраторов не являются конфиденциальной информацией, как показал эксперимент вообще можно вытащить состав любой группы главное правильно указать ее название.

Вообще честно не знаю почему Microsoft дала такую возможность предоставлять информацию обычному пользователю, который может быть не добросовестным хакером. Для того чтобы в английской версии узнать кто состоит в группе администраторов домена то вводим вот такую команду.

Net group "Domain Admins" /domain

Как узнать имена учетных записей Администраторов домена и не только-02

Как узнать имена учетных записей Администраторов домена и не только-02

Чтобы в русской версии узнать кто у вас администратор домена вводим команду

Net group "Администраторы домена" /domain

Вы получите список администраторов домена

Как узнать имена учетных записей Администраторов домена и не только-03

Как узнать имена учетных записей Администраторов домена и не только-03

Теперь давайте посмотрим Администраторов предприятия.

Net group "Администраторы предприятия" /domain

Как узнать имена учетных записей Администраторов домена и не только-04

Как узнать имена учетных записей Администраторов домена и не только-04

Вот так вот просто узнать логины и членов любой группы в Active Directory.

Материал сайта pyatilistnik.org

Автор - Сёмин Иван

3 Responses to Как узнать имена учетных записей Администраторов домена и не только

  1. Евгений:

    Добрый день.

    А как это запретить простым пользователям, да так, что бы ни на что остальное запрет не повлиял?

    Обалденный ресурс, автору большой респект и уважуха.

  2. Иван Семин:

    если честно не задавался таким вопросом, думаю что это в схеме AD можно поправить. Могу точно сказать что утилита net почти мой ровесник, нужно изучать ее историю. А за отзыв спасибо.

  3. Владимир:

    Супер просто! Автору спасибо, классный ресурс! Если можно выложите больше инфы на эту тему. А именно как спрятать эти группы или поможет ли вариант если просто перетянуть всех пользователей в другие группы и дать им права, например «GoodAdmin», нет ли команды через которую винда вывалит все доступные группы пользователю…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *