Gros problème sur un serveur, Avis aux admin !! - Windows & Software
Marsh Posté le 29-11-2002 à 16:05:27
tu accèdes à la machine avec un compte admin ?
tu n'as qu'à t'approprier les répertoires en question
Marsh Posté le 29-11-2002 à 16:05:45
redeviens propriétaire, pas la peine de se prendre la tête comme ça!
ps->l'ancien fournisseur qui assurait la maintenance devait avoir l'obligation contractuelle de documenter la maintenance etc...
essaye de voir si vous ne pouvez pas obtenir d'eux les paramètres complets de tous les comptes etc...
Marsh Posté le 29-11-2002 à 16:06:28
En tant qu'administrateur local du serveur, tu peux logiquement t'approprier tous les repertoires, ce qui va modifier les permissions NTFS !!
Ensuite, tu n'auras plus qu'à tout remettre en place, au cas par cas !!
Marsh Posté le 29-11-2002 à 16:25:33
bah justement y a un problème, car le serveur est en NT , et certains postes client en 2000
certains client ou eu la bonne idée de mettre des droits comme ça à tel ou tel repertoire sans i uclure l'administrateur, ça fait que je peux meme pas aller dans certains repertoire !
apparement le compte admin a été modifié c chelou !
enfin trop trop bizare , c'est pourquoi je prefere repartir d'une machine neuve !
pour ceux qui soccupait de la maintenance, ils n'ont rien de rien laissé, la boss s'est engueulé avec et veux plus entendre parlé d'eux !
tout ce que je veux , c'est pouvoir reprendre toutes les données de l'ancien disque sur un nouvo disque en le branchant sur le nouvo serveur !
Marsh Posté le 29-11-2002 à 16:26:19
mrpochpoch a écrit a écrit : En tant qu'administrateur local du serveur, tu peux logiquement t'approprier tous les repertoires, ce qui va modifier les permissions NTFS !! Ensuite, tu n'auras plus qu'à tout remettre en place, au cas par cas !! |
justement je peux pas !
Marsh Posté le 29-11-2002 à 16:31:39
Tu fait une sauvegardes sur bandes.
Et ensuite tu restaure. Il te gardes les droits NTFS.
Marsh Posté le 29-11-2002 à 16:33:02
iverson a écrit a écrit : justement je peux pas ! |
et en tapant le disque sur une autre machine NT ... normalement tu devrais pouvoir te les approprier non ?
Marsh Posté le 29-11-2002 à 16:33:39
iverson a écrit a écrit : justement je peux pas ! |
comment procèdes-tu ?
Marsh Posté le 29-11-2002 à 16:34:00
iverson a écrit a écrit : justement je peux pas ! |
t'es admin oui ou non?
Marsh Posté le 29-11-2002 à 16:34:39
iverson a écrit a écrit : justement je peux pas ! |
tu demande les propriétés sur la racine des différents volumes ... puis tu va sur l'onglet "sécurité", puis "appartenance" ... et "s'approprier le repertoire "
Logiquement, après ça, tu as accès aux données du volume !!
Marsh Posté le 29-11-2002 à 16:42:47
j'ai été 2H chez le client ce matin et apparement le compte admin n'est pas vraiment admin car les mecs faisait leur maintenant depuis un compte modem login modem, car il fasait leur maintenant depuis pcAnywhere, et le truk , c'est qu'ils ont mis plein de droit partout !
j'ai le compte admin mais sur certains repertoire, l'admin ne peut pas acceder à certains repertoire car certaines personne lors des attributions de droits ont eu la bonne idée de ne pas i inclure l'admin
egalement, la personne qui orait crée des attributions depuis sa machine 2000, orait crée des problèmes d'incomptabilité entre le seveur et son poste car le serveur est en NT !!
enfin c'est tout un bordel !
Marsh Posté le 29-11-2002 à 19:16:16
iverson a écrit a écrit : j'ai été 2H chez le client ce matin et apparement le compte admin n'est pas vraiment admin car les mecs faisait leur maintenant depuis un compte modem login modem, car il fasait leur maintenant depuis pcAnywhere, et le truk , c'est qu'ils ont mis plein de droit partout ! j'ai le compte admin mais sur certains repertoire, l'admin ne peut pas acceder à certains repertoire car certaines personne lors des attributions de droits ont eu la bonne idée de ne pas i inclure l'admin egalement, la personne qui orait crée des attributions depuis sa machine 2000, orait crée des problèmes d'incomptabilité entre le seveur et son poste car le serveur est en NT !! enfin c'est tout un bordel ! |
ben tu peux te les rajouter toi meme
(cf mrpochpoch)
et je cois k'il ya une case à cocher genre, inclure les sous rep
Marsh Posté le 29-11-2002 à 19:16:45
je dis p'tet une connerie mais meme si l'admin principal a été modifié, en créant un nouveau compte admin tout neuf, la tu auras tous tes privilèges non?
Donc la sécurité super chiante mise en place se prendra un gros doigt vu que tu pourra tout modofier
Marsh Posté le 29-11-2002 à 19:18:43
Petit Prince a écrit a écrit : ben tu peux te les rajouter toi meme (cf mrpochpoch) et je cois k'il ya une case à cocher genre, inclure les sous rep |
Marsh Posté le 29-11-2002 à 19:36:46
mrpochpoch a écrit a écrit : tu demande les propriétés sur la racine des différents volumes ... puis tu va sur l'onglet "sécurité", puis "appartenance" ... et "s'approprier le repertoire " Logiquement, après ça, tu as accès aux données du volume !! |
comme ça
Marsh Posté le 29-11-2002 à 19:40:41
essaie avec ce prog pour voir les droits appliqués et pour les gérer
@+
http://60gp.ovh.net/~blueteen/pros [...] itymanager
Marsh Posté le 29-11-2002 à 19:47:28
blueteen a écrit a écrit : essaie avec ce prog pour voir les droits appliqués et pour les gérer @+ http://60gp.ovh.net/~blueteen/pros [...] itymanager |
Marsh Posté le 29-11-2002 à 20:04:06
he mais c koi ces conneries ????
tu choppes le HD tu vas dans les parametres de secu et departage et tu t'appropies tout le HD en cochant inclure les sous dossiers et c fini , si le compte admin a ete modifier (celui ki a fait ca c un gros blair au passage) ben tu en refait un, si ca marche toujour pas ben tu demontes le HD tu le colle sur unr autre box et tu recup les donnes et c fini!
SHADOW
Marsh Posté le 29-11-2002 à 20:09:29
digital-shadow a écrit a écrit : he mais c koi ces conneries ???? tu choppes le HD tu vas dans les parametres de secu et departage et tu t'appropies tout le HD en cochant inclure les sous dossiers et c fini , si le compte admin a ete modifier (celui ki a fait ca c un gros blair au passage) ben tu en refait un, si ca marche toujour pas ben tu demontes le HD tu le colle sur unr autre box et tu recup les donnes et c fini! SHADOW |
si le compte admin a ete modifier alors on est plus admin et donc on peux peut etre pas creer de comptes admin...mais bon ca me parait chelou cette histoire...
En tout catu peux toujours regarder les comptes qu il y a dans le groupe admin du domaine apres y aune manip pour changer le mot de passe du compte que tu veux ...a toi dela trouver..
Marsh Posté le 29-11-2002 à 20:13:40
boomboommusic a écrit a écrit : si le compte admin a ete modifier alors on est plus admin et donc on peux peut etre pas creer de comptes admin...mais bon ca me parait chelou cette histoire... En tout catu peux toujours regarder les comptes qu il y a dans le groupe admin du domaine apres y aune manip pour changer le mot de passe du compte que tu veux ...a toi dela trouver.. |
on va t'aider en te disant qu'il y a une histoire de disquette linux bootable ...
Marsh Posté le 29-11-2002 à 20:19:12
mrpochpoch a écrit a écrit : on va t'aider en te disant qu'il y a une histoire de disquette linux bootable ... |
YES THE MAGICAL TECHNIK OF THE FLOPY
hum hum on t'as grille a vouloir hacker un NT serveur pour te coller des droits d'anmin
heu d'ailleur en parlant de la disk8 comment on fait pour faire la meme sous MAC Os X ? on peut ou pas?
SHADOW
Marsh Posté le 29-11-2002 à 20:20:47
digital-shadow a écrit a écrit : YES THE MAGICAL TECHNIK OF THE FLOPY hum hum on t'as grille a vouloir hacker un NT serveur pour te coller des droits d'anmin heu d'ailleur en parlant de la disk8 comment on fait pour faire la meme sous MAC Os X ? on peut ou pas? SHADOW |
ca je sait pas....
Marsh Posté le 29-11-2002 à 20:23:51
digital-shadow a écrit a écrit : YES THE MAGICAL TECHNIK OF THE FLOPY hum hum on t'as grille a vouloir hacker un NT serveur pour te coller des droits d'anmin heu d'ailleur en parlant de la disk8 comment on fait pour faire la meme sous MAC Os X ? on peut ou pas? SHADOW |
trop tard pour réfléchir là !!!
on verra ça demain !!
Marsh Posté le 29-11-2002 à 21:16:14
si le compte administrateur n'en est pas vraiment tu le casses et tu redeviens administrateur
http://bellamyjc.net/fr/windowsnt.html#pwdNT
apres pour tes dossier qui ont des droit uniquement pour des users c'est surement leur profil et rep perso de compte machine 2000
ton serveur est sous 2000 ??
non NT4 si j'ai bien compris
en tout cas une fois que tu as un vrai compte administrateur tu t'appropries les droits sur tousles repertoires et hop une bonne sauvegarde de tout ca
Marsh Posté le 29-11-2002 à 23:15:27
Sous NT tu peux copier le compte administrateur, renomer le compte copié en un compte lambda (admin) et ensuite désactiver le compte administrateur et son mot de passe.
C'est un technique de sécurisation du compte plutôt fiable et absolument pas idiote. Maintenant tu peux être en galère si t'arrive sur un serveur ou les anciens admins n'ont pas laissés le nom du compte d'administration...
Si ton client ne veux plus avoir à faire avec les anciens admins ca veut pas dire que toi tu peux pas les contacter pour leur demander les informations utiles qu'il te manque.
Edit : j'ai pas l'impression que la technique de bellamy permet de recréer un nouvel admin mais elle permet plutôt de modifier le mot de passe de n'importe quel compte. Mais ici le problème c'est qu'on ne sait pas quel compte est l'admin du poste si je comprends bien donc ca ne peut pas aider.
Marsh Posté le 30-11-2002 à 00:20:40
merou91 a écrit a écrit : Sous NT tu peux copier le compte administrateur, renomer le compte copié en un compte lambda (admin) et ensuite désactiver le compte administrateur et son mot de passe. C'est un technique de sécurisation du compte plutôt fiable et absolument pas idiote. Maintenant tu peux être en galère si t'arrive sur un serveur ou les anciens admins n'ont pas laissés le nom du compte d'administration... Si ton client ne veux plus avoir à faire avec les anciens admins ca veut pas dire que toi tu peux pas les contacter pour leur demander les informations utiles qu'il te manque. Edit : j'ai pas l'impression que la technique de bellamy permet de recréer un nouvel admin mais elle permet plutôt de modifier le mot de passe de n'importe quel compte. Mais ici le problème c'est qu'on ne sait pas quel compte est l'admin du poste si je comprends bien donc ca ne peut pas aider. |
avec la technique de bellamy tu casse le pass admin mais tu ne refais pas le compte ....
ouai bon ok mais la tu 2 comptes admin et pas 1 seul mais la il me semble k'il y en a k'un et en plus il a ete modifie DONC si tu n'as pas acces et les droits pour modifier les comptes t dans la merde et bien comme il faut en plus ....
SHADOW
Marsh Posté le 06-12-2002 à 09:38:03
oui !
donc fodrait recrée un compte admin qui possède tous les droits mais comment faire pour le crée vu que le compte que j'ai sur le serveur n'a pas tous les droits !
lundi, avec un collèg, on va chez le client avec un nouvo serveur, on va faire un copier coller de toutes les données mais est ce que les données qui sont "sécurisé", cad avec des droits d'acces, et bien pourra t'on les copié tout simplement ?
Marsh Posté le 06-12-2002 à 10:36:38
iverson a écrit : oui ! |
si t'as pas accès aux données au niveau de la NTFS, c'est DTC !
à moins que tu puisses créer un compte "gestionnaire de sauvegarde", qui te permettra de passer outre les sécurités NTFS pour effectuer une sauvegarde sur bande ...
Enfin, c'est quand même mal barré si t'es pas admin. du serveur !!
Marsh Posté le 06-12-2002 à 20:31:41
mais non si tu as un nouveau serveur c simple!
tu copies toute les donnes ensuite tu va dans les parametres de partage/securite et tu t'appropries tout les reps et sous reps et c fini .... enlala la prise de tete pour ke dalle!
SHADOW
Marsh Posté le 09-12-2002 à 17:55:07
c exactement ce que je vais faire !
branché l'ancien disque en slave sur un serveur fraichement installé
mais pour faire ce que tu dis; faut faire koi
(tu t'appropries tout les reps et sous reps et c fini)
jvois pas ou est l'option !
Marsh Posté le 09-12-2002 à 18:00:51
Je crois que j'ai lidée de la mort : tu montes le disque dans une machine 2000 et tu convertit le fs en fat 32 (avec partition magic). Comme ça, tous les droits disparaissent comme par enchantement!
Pour mac os c kifkif, si tu bootes avec un viel os (genre 8.5) il ne fait plus gaffe aux permissions (en accès lecture seul tout du moins...)
Marsh Posté le 09-12-2002 à 18:11:30
blueteen a écrit : essaie avec ce prog pour voir les droits appliqués et pour les gérer |
Merci pour moi.
Marsh Posté le 09-12-2002 à 18:43:41
Sauvegarde sur bande et restaure sur partition FAT32
et plus de sécurité NTFS
Marsh Posté le 09-12-2002 à 18:49:43
question bete mais en passant en FAT32 on conserve les donnees ? (en tous cas, pas avec l'util convert de crosoft ca je suis presque sur)
Pr moi la meilleure chose a faire , c de le mettre sur un autre serveur et appropriation des droits.
Marsh Posté le 09-12-2002 à 19:05:04
redridinghood a écrit : question bete mais en passant en FAT32 on conserve les donnees ? (en tous cas, pas avec l'util convert de crosoft ca je suis presque sur) |
Pourquoi on perdrai ces données ? Quand tu copies un fichier qui est sur de la NTFS sur une disquette (qui est toujour en FAT)qu'est-ce qui ce passe ?
En tout cas j'ai eu de gros problème de permission NTFS en changeant de nom de domaine au boulot et c'est ce que j'ai fait, ça marche nickel
Marsh Posté le 09-12-2002 à 19:11:41
je parlais de conversion sur le disque même, pas d'une copie.
Marsh Posté le 29-11-2002 à 16:03:24
voila, j'ai été chez un client ce matin et son ancien fournisseur qui lui faisait la maintenance s'est barré, il a donné ocune info et ce con, sur le serveur, y a trop trop de repertoire avec des droits, même avec le compte impossible di rentrer, faut faire ça dossier par dossier pour trouver le bon compte ! c'est un travail de taré ! j'ai pas que ça à fouttre
le client est d'accord pour racheter un nouvo serveur et remettre tout à zero !
mais comment faire pour reprendre toutes les données sur l'ancien serveur(NT) sachant qu'il y a des repertoires que je peux pas ouvrir entre otre !
y a un soft qui existe qui peut m'aider à faire ça ?
genre copier tout le disque, s'en fouttre des droits pour les mettre sur un autre disque !!