[KIX32] Controleren of een group local administrator is

Pagina: 1
Acties:

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 03-04 11:57
We hebben hier binnen het bedrijf behoorlijk wat machines waar de gebruiker local admin is (niet mijn idee). Sommige hiervan vinden het leuk om een aantal beheersgroepen te verwijderen waardoor software updates etc niet meer aankomen laat staan dat deze machines fatsoenlijk te beheren zijn.
Weet iemand een mogelijkheid (of een commando dat ik kan gebruiken) met kix om te controleren in het inlogscript of bepaalde groepen verwijderd zijn, of een listing te geven alle groepen die local admin rechten op het werkstation?

Het enige commando dat ik in kix kan vinden is "ingroup" maar zover ik het begrijp (of ik heb het mis?) kan deze alleen maar de huidige ingelogde gebruiker controleren.

Het idee is dus "controleer of beheersgroup local administrator is zo niet -> schrijf een logfile op de server" of als alternatief een logfile voor iedere pc wegschrijven waar we naderhand op kunnen querien. Logfiles etc. laten schrijven kan ik zelf ben alleen op zoek naar een commando of mogelijkheid om dit te doen.

Verwijderd

Waarom maak je niet gewoon een GPO aan waaraan je keihard zet welke accounts lokale administrator rechten hebben?

BTW:
Zal een
INGROUP (\\@WKSTA\administrators)
niet werken?

[ Voor 23% gewijzigd door Verwijderd op 03-05-2005 12:50 ]


  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 03-04 11:57
Verwijderd schreef op dinsdag 03 mei 2005 @ 12:46:
Waarom maak je niet gewoon een GPO aan waaraan je keihard zet welke accounts lokale administrator rechten hebben?
omdat 1/3 van het bedrijf local administrator is en meestal nog behoorlijk inventief (en gpo's blokkeren is niet al te moeilijk) tevens wordt het beleid door anderen bepaald dus ik kan daar zelf niet zoveel mee.. kreeg alleen opdracht een scriptje te schrijven dat het bovenstaande kan.

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 03-04 11:57
Verwijderd schreef op dinsdag 03 mei 2005 @ 12:46:
Waarom maak je niet gewoon een GPO aan waaraan je keihard zet welke accounts lokale administrator rechten hebben?

BTW:
Zal een
INGROUP (\\@WKSTA\administrators)
niet werken?
die heb ik al geprobeerd maar hij kijkt gewoon of het useraccount waar het inlogscript onder loopt in deze groep zit.

  • pierce
  • Registratie: April 2000
  • Laatst online: 04-04 20:27
je kan met een dos scripje, met kix vast ook wel, ook groepen toevoegen, dus waarom laat je ze niet weer automatisch creeren elke keer als de pc start?

5564