首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用其他Active服务器获得管理权限

使用其他Active服务器获得管理权限
EN

Server Fault用户
提问于 2013-10-28 02:47:07
回答 3查看 190关注 0票数 -4

我有这个想法,只是想看看它是否可以实现。

假设我有我的办公室笔记本,没有管理员特权,使用示例域ASDF。

我可以在家里设置另一个AD服务器(Microsoft或Samba 4),它与我的办公笔记本电脑具有相同的域ASDF。

然后,我在自己的AD服务器中设置了一个管理用户。

从理论上讲,是否可以用我自己的广告来验证我的办公室笔记本电脑?

如果上述情况是可能的,理论上,是否也可以通过此设置获得管理权限?

谢谢。

EN

回答 3

Server Fault用户

回答已采纳

发布于 2013-10-28 13:53:07

假设我理解你的问题的意图,你想要你的公司笔记本电脑的管理权限,而不是公司的广告域名本身.

我可以在家里设置另一个AD服务器(Microsoft或Samba 4),它与我的办公笔记本电脑具有相同的域ASDF。

当然,这完全有可能。您可以在家中设置一个名为ASDF...nobody的域来阻止您。

然后,我在自己的AD服务器中设置了一个管理用户。

同样,sure...you可以在您自己的AD域中创建您想要的任何AD用户。

从理论上讲,是否可以用我自己的广告来验证我的办公室笔记本电脑?

Yes...IF --您有一种方法可以从现有域中移除您的办公笔记本电脑,并将其添加到您的家用ASDF域。这里的问题是你的“抓22”。您还没有本地管理权限,这是从域中删除自己、作为本地管理员重新启动工作组、然后将您的计算机添加到新的主域所必需的。

如果上述情况是可能的,理论上,是否也可以通过此设置获得管理权限?

Sure...but再次描述了您的catch 22。

票数 2
EN

Server Fault用户

发布于 2013-10-28 02:52:59

不是的。你所描述的是行不通的。域将有不同的小岛屿发展中国家,将不会有一个对象为您的计算机帐户在其中。

票数 3
EN

Server Fault用户

发布于 2013-10-28 02:52:52

不是的。在域上具有相同的名称并不意味着相同的域。您在家中设置的恶意域控制器不在域上,无法进行任何更改。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/549041

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档