Я правильно понимаю права группы Администаторы?
Мне нужно дать юзеру права администратора на его ПК (Он юзает очень дикий спец софт). Как это сделать? В домене есть группа Администраторы и Администраторы домена. В чем разница? Администраторы это локальные администраторы?
- Вопрос задан более трёх лет назад
- 3984 просмотра
Комментировать
Решения вопроса 2

Внимание! Изменился адрес почты!
Нужно подключиться к его компу оснасткой управления компьютером и добавить его учетку в локальную группу «Администраторы» на его компьютере. После чего скорее всего ему нужен будет ребут.
Ответ написан более трёх лет назад
Нравится 5 4 комментария

Ульрих @ulrich-schnauss
+1 и никаких велосипедов
Ребут не обязателен, достаточно перелогиниться
Безопаснее наверно все-таки не учетку юзера добавить в локальные администраторы, а просто добавить еще одну локальную учетную запись с правами администратора и при надобности в повышении прав использовать «Запуск от имени. «.

Денис: Не будет разраб постоянно делать запуск от имени. Это притормозит его работу и в конечном итоге он просто руководству доложит — и все равно придется убрать. Поэтому обычно когда разрабам даются права локальных админов, другие оргвопросы сразу решаются
Администраторы (Administrators) — находится в контейнере Builtin каждого домена. Эта группа имеет полный доступ ко всем контроллерам домена и данным в контексте именования домена. Она может изменять членство во всех административных группах домена, а группа Администраторы (Administrators) в корневом домене леса может изменять членство в группах Администраторы предприятия (Enterprise Admins), Администраторы Схемы (Schema Admins) и Администраторы домена (Domain Admins). Группа Администраторы в корневом домене леса имеет наибольшие полномочия среди групп администрирования в лесу.
Администраторы домена (Domain Admins) — находится в контейнере Users каждого домена. Эта группа входит в группу Администраторы своего домена. Поэтому она наследует все полномочия группы Администраторы. Кроме того, она по умолчанию входит в локальную группу Администраторы каждого рядового компьютера домена, в результате чего администраторы домена получают в свое распоряжение все компьютеры домена.
Ответ написан более трёх лет назад
Комментировать
Нравится 4 Комментировать
Ответы на вопрос 0
Ваш ответ на вопрос
Войдите, чтобы написать ответ

- PHP
- +3 ещё
Как правильно организовать хранение файлов?
- 1 подписчик
- 06 янв.
- 235 просмотров
Builtin администраторы что это
Сообщения: 105
Благодарности: 5
здравствуйте, уважаемые форумчане !
есть следующий вопрос, который наверняка уже много раз задавался, но найти его не так-то просто
вот скажите, пожалуйста, кто на сервере в windows server (например, 2008 r2) входит в состав группы BUILTIN\Администраторы ?
1. это те пользователи, которые на самом сервере входят в локальную группу Администраторы
2. это те пользователи, которые входят в локальную группу Администраторы на сервере, и в локальную группу Администраторы на клиентских машинах в домене
3. как-то ещё (и совсем по-другому, как?)
контекст вопроса — групповые политики:
если в объекте групповой политики указать разрешения для BUILTIN\Администраторы,
1. эти разрешения будут распространяться (требования политики будут применяться к) только если войти под пользователем Администратор (или входящем в группу Администраторы) на самом сервере,
2.эти разрешения будут распространяться на (требования политики будут применяться к) пользователей, входящих в локальные группы Администраторы на клиентских машинах в домене
3. как-то ещё (и совсем по-другому, как?)
и такой же вопрос относительно учетной записи system(система)
1. это пользователь «система» на самом сервере,
2. это пользователь «система» на самом сервере и на клиентских машинах в домене
3. как-то ещё (и совсем по-другому, как?)
контекст вопроса тоже связан с объектами групповых политик (разрешения в объекте)
спасибо за уделённое моей проблеме, время
с уважением, я
Включение и отключение встроенной учетной записи администратора
При производстве компьютеров можно использовать встроенную учетную запись администратора для запуска программ и приложений перед созданием учетной записи пользователя.
Этот раздел посвящен производству компьютеров. Для получения справки по учетной записи администратора на вашем компьютере воспользуйтесь одной из следующих страниц:
- Вход с правами администратора
- Удаление учетной записи с именем «Администратор»
- Контроль учетных записей пользователей
Эта учетная запись используется при входе в систему в режиме аудита или при добавлении скриптов в этап конфигурации auditUser .
Включение встроенной учетной записи администратора
Для включения встроенной учетной записи администратора можно использовать любой из следующих способов:
- Использование файла ответов
- Вход в систему в режиме аудита
- Использование MMC «Локальные пользователи и группы» (только для версий сервера)
Использование файла ответов
Вы можете включить встроенную учетную запись администратора во время автоматической установки, задав AutoLogon для параметра значение Администратор в компоненте Microsoft-Windows-Shell-Setup. Это позволит включить встроенную учетную запись администратора, даже если пароль не указан в параметре AdministratorPassword .
Файл ответов можно создать с помощью диспетчера системных образов Windows (Windows SIM), который доступен в комплекте средств для развертывания и оценки.
В следующем примере файла ответов показано, как включить учетную запись администратора, указать пароль администратора и автоматически войти в систему.
Microsoft-Windows-Shell-Setup\Autologon Раздел и Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword раздел необходимы для работы автоматического входа в режиме аудита. Этап конфигурации auditSystem должен включать оба этих параметра.
В следующих выходных данных XML показано, как задать соответствующие значения:
SecurePasswd123 true Administrator true 5 SecurePasswd123 true
Чтобы избежать необходимости вводить пароль для встроенной учетной записи администратора после завершения работы с готовым интерфейсом, задайте в Microsoft-Windows-Shell-Setup\UserAccounts\AdministratorPassword параметре oobeSystem configuration pass (Настройка oobeSystem ).
В следующих выходных данных XML показано, как задать соответствующие значения:
SecurePasswd123 true
Вход в систему в режиме аудита
Если компьютер еще не прошел через встроенный интерфейс (OOBE), вы можете войти в встроенную учетную запись администратора, повторно перейдя в режим аудита. Дополнительные сведения см. в разделе Загрузка Windows в режиме аудита или при первом включении компьютера.
Использование MMC «Локальные пользователи и группы» (только для версий сервера)
Измените свойства учетной записи администратора с помощью консоли управления (MMC) локальных пользователей и групп.
- Откройте MMC и выберите Локальные пользователи и группы.
- Щелкните правой кнопкой мыши учетную запись администратора и выберите Свойства. Откроется окно Свойства администратора .
- На вкладке Общие снимите флажок Учетная запись отключена проверка.
- Закройте MMC.
Теперь доступ администратора включен.
Отключение встроенной учетной записи администратора
Для новых установок после того, как пользователь создаст учетную запись пользователя в OOBE, встроенная учетная запись администратора будет отключена.
Для установки обновления встроенная учетная запись администратора остается включенной, если на компьютере нет других активных локальных администраторов и компьютер не присоединен к домену.
Чтобы отключить встроенную учетную запись администратора, используйте один из следующих способов:
- Выполнение команды sysprep /generalize При выполнении команды sysprep /generalize при следующем запуске компьютера встроенная учетная запись администратора будет отключена.
- Использование команды net user Выполните следующую команду, чтобы отключить учетную запись администратора:
net user administrator /active:no
Изготовители оборудования (OEM) и сборщики систем должны отключить встроенную учетную запись администратора перед доставкой компьютеров клиентам. Для этого можно использовать один из следующих методов.
Настройка встроенного пароля администратора
При выполнении команды sysprep /generalize Sysprep сбрасывает пароль встроенной учетной записи администратора. Средство Sysprep очищает пароль встроенной учетной записи администратора только для серверных выпусков, но не для клиентских выпусков. При следующем запуске компьютера программа установки отобразит запрос на ввод пароля.
Как удалить группу BUILTIN\Администраторы из раздела «Безопасность» в консоли KSC11?
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
От Сергей5656
Как настроить коммутатор для безопасного выхода в сеть с нескольких компов? Зависят ли настройки от марки \ производителя? Регулярно читаю новости Касперского и, к сожалению, никогда не видел статей на эту тему.
Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам
![]()
Друзья!
«Лаборатория Касперского» много внимания уделяет обеспечению безопасности автомобилей, доля которых на рынке только увеличивается. Например, в России «Лаборатория Касперского» участвует в создании первой в стране платформы кибербезопасности транспортных средств.
У нас в Клубе много автолюбителей. Поэтому в честь приближающегося праздника Дня автомобилиста в России, предлагаем вам поучаствовать в викторине об автомобилях и их безопасности.
НАГРАЖДЕНИЕ
Без ошибок — 1200 баллов Одна ошибка — 1000 баллов Две ошибки — 600 баллов
ПРАВИЛА ПРОВЕДЕНИЯ
Викторина проводится до 20:00 02 ноября 2023 года (время московское).
Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.
Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.
Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.
Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.
Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.
Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
![]()
От Иван Клешня
Доброго времени суток всем. Уважаемые коллеги не так давно получил повышение до системного администратора и получил в наследство парк компьютеров. Имеется несколько подсетей — около 5. В них пользователей в районе сотни +-5 человек. У конечных пользователей стоят операционные системы: WIN7, WIN8 и WIN10. Серверные ос от 20012 до 2016 (один на 2019).
Столкнулся с тем что на компьютерах установлены очень старые версии клиентов (KES_11.0.0.6499 и местами KES_11.0.1.90), версия агента обновления NetAgent_10.5.1781. Соответственно они не обновляются.
Управляется все как я понял через Kaspersky Security Center 10 Service Pack 3 (версия 10.5.1781.0) Жизненный цикл которого тоже окончился.
Соответственно захотелось обновить все до актуальной версии. Так стал сис админом не так давно, и не имел раньше большого опыта с продуктами лаборатории касперского чтоб не наломать дров решил спросить у знающих людей как поступить лучше?
Я так понял что с десятой версии нельзя обновится сразу до последней 14. Соответственно я подумал что у меня только два пути если есть еще варианты буду признателен за советы.
1) Можно только обновить Kaspersky Security Center 10 до 11 версии и с нее уже на 14. При этом обновив Endpoint для клиентов до актуальных версий.
2) Удалить полностью антивирусники и KSC 10 с рабочих станций и сервера и произвести чистовую установку всего с 0.
Хотелось бы узнать мнение профессионалов и тех кто сталкивался с подобными случаями как поступить лучше?
Также при установке Endpoint для клиентов или обновлении если пойду по 1 пути, могли бы порекомендовать надежные версии которые два года не нужно будет обновлять которые имеют необходимые сертификации и имеют наименьшее количество глюков и проблем и плюс поддерживают операционные системы о которых писал выше или можно смело обновлять все до самых последних версий? Хотелось бы прочитать разные варианты развития событий но в итоге получить способ который принесет мне наименьшее количество проблем которые придется разгребать бегая в мыле доказывая что я не дурак)))
![]()
У меня установлен касперский плюс, а также есть на винде 11 встроенный защитник виндовс. Последнюю неделю защитник виндовс ругается, пишет:
«Защита локальной системы безопасности отключена».
Ползунок «вкл.» не помогает. Все равно пишет, что отключена. Перезагрузка не помогает. Подскажите пожалуйста, что делать?
От admin_admin
Друзья всем доброе утро. Возник вопрос по поводу KSC11, Endpoint и т.д.
Имеется несколько подсетей — около 6 штук. В них пользователей. ну около 100 плюс/минус.
У конечных пользователей стоят и WIN7, WIN8 и WIN10. И серваки от 2008 до 2016 (и один или два на 2019).
На некоторых компах Endpoint не обновляется вообще, как был 11.1.1.126 так и висит и базы за 2019.
А на моём рабочей стоит 11.11.0.452 и всё отлично работает естессно.
Сейчас есть 3 лицензии: 1:) Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 50-99 Node 1 year Renewal License
2) Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 50-99 Node 1 year Renewal License: Kaspersky Security for WS and FS
3) Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 50-99 Node 1 year Renewal License: Security Center
Все они истекут 25 мая 2023 года в 5:00 утра.
—Как перейти (и нужно ли?) с KSC11 до KSC14 и чтоб всё это работало и на старых компах и на новых? Или может нужна другая версия KSC? Желательно чтоб одобрено всё было ФСТЭК и т. д.
—Если перейдём на новую версию KSC будут ли поддерживаться клиенты WIN7 и серваки 2008?
—Каким образом нужно будет произвести обновление сервера и клиентов конечных, чтоб желательно всё это происходило «бесшовно»?
—Подскажите пожалуйста где и как купить ключи чтобы продлить лицензию?
П. С. сори за немного нубские вопросы, но мне приходится уточнять, чтоб всё было чётко в будущем.
П.П.С. Ещё вопрос по Exchange Server 2008, скажите пожалуйста каким образом на него можно продлить лицензию? (с этим можно после разобраться, сейчас вопрос стоит по KSC и endpoint’ам)