Можно при наличии второго админского аккаунта, если

geodimetr писал(-а):

Win2K (русская) ставится на компьютер с аккаунтом Администратор по умолчанию. Убивать этот аккаунт, по-моему, нельзя.

Можно при наличии второго админского аккаунта, если я не ошибаюсь...

geodimetr писал(-а):

Далее - мы заводим аккаунт пользователя, обычно присваиваем ему права администратора, даем ему пароль на вход в систему, настраиваем сетку на уровне ресурсов - БЕЗДОМЕННУЮ, заводим права гостя... а иначе никто в этот комп и постучаться не сможет - ни распечатать что-нить на его принтере, ничего...
НО ! Ни в одном руководстве - и нигде в Интернете я не встречал упоминания о том, что на существующий по умолчанию аккаунт Администратор тоже необходимо ставить пароль, причем на каждый компьютер в сети - свой !

Это корпоративная политика. Есть сеть - нужен "одмин с сертефекатом". Им на курсах про это говорят. Курсы по-моему стоят баксов от 800 за каждый...

geodimetr писал(-а):

Потому что если на него пароля нет или он един - имеем:

Это не вы имеете, это вас имеют;)

geodimetr писал(-а):

Предлагаю прежде, чем давать комментарии - самим попробовать этот финт на своей или знакомой сетке. Волосы зашевелятся.

julia:~# login
julia login: Администратор
Login incorrect

Что я делаю неправильно?;)

geodimetr писал(-а):

ЗЫ: Я веду здесь речь не о том, как уберечься от такого... ёжику понятно, что - можно, и нетрудно. Но ПОЧЕМУ НИГДЕ О ТАКИХ ВЕСЬМА НЕОЧЕВИДНЫХ ВАРИАНТАХ НЕ СКАЗАНО ?

Их что - никто не заметил ? Или оставили специально ?

Частично я тебе ответил. Microsoft невыгодны ни до конца стабильные ОС, ни нормальная система безопастности, ни грамотные пользователи. Наличие этих трех компонент поставит крест на бизнесе по производству ОС windows, ибо новые версии никому нужны уже не будут;)
ОС семества Windows расчитаны на использование среднестатистическим американским тупицей (от советкого аналога отличается наличием электронно-вычислительной поделки типа PC ). Соответсвенно, давать им какие-то знания - необязательно и вредно... Самое плохое - это же распространяется и на "сертефецированых одминов" из моих знакомых многие бодро расставляют галочки, но понятие DHCP-кластера или резервного маршрутизатора у них вызывает почему-то реакцию типа "так не бывает, нам на курсах сказали..."

Вобщем, набюолевшая тема...

Ай да Билли !
  • хм.. я пробовал убивать густя - сразу
  • Nahal не смеши народ... Хочу
  • С этой темой бы на http://www.securitylab.ru
  • Наверное, я плохо объясняю. Именно это я
  • А ну-ка сначала... Машина N1: В группе Адм. существуют
  • А, тогда так и может быть (правда, неясно,