The_Immortal
23-10-2015, 10:43
Всех приветствую!
На клиентской ОС, включенной в домен, добавляю доменного пользователя в группу Администраторы.
После подключаю сетевой диск (Z) и выполняю в cmd следующее (параметры команды урезаны):
Z:\amd64\scanstate
Failed.
Administrator privileges are required to run this tool.Делаю я это не первый раз, но почему-то именно на этой машине такая реакция: "Administrator privileges are required to run this tool".
Тогда я запросил whoami /groups для текущего пользователя:Сведения о группах
-----------------
Группа Тип SID Атрибуты
=============================================== ======================= ============ =============================================================
Все Хорошо известная группа S-1-1-0 Обязательная группа, Включены по умолчанию, Включенная группа
BUILTIN\Администраторы Псевдоним S-1-5-32-544 Группа, используемая только для запрета
BUILTIN\Пользователи Псевдоним S-1-5-32-545 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\ИНТЕРАКТИВНЫЕ Хорошо известная группа S-1-5-4 Обязательная группа, Включены по умолчанию, Включенная группа
КОНСОЛЬНЫЙ ВХОД Хорошо известная группа S-1-2-1 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Прошедшие проверку Хорошо известная группа S-1-5-11 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Данная организация Хорошо известная группа S-1-5-15 Обязательная группа, Включены по умолчанию, Включенная группа
ЛОКАЛЬНЫЕ Хорошо известная группа S-1-2-0 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Проверка подлинности NTLM Хорошо известная группа S-1-5-64-10 Обязательная группа, Включены по умолчанию, Включенная группа
Обязательная метка\Средний обязательный уровень Метка S-1-16-8192
Очень смутил атрибут "Группа, используемая только для запрета". Может ли быть в этом проблема?
Спасибо!
P.S. Я могу запускать cmd дополнительно "от имени администратора", но в этом случае не виден подключенный сетевой диск Z.
UPD: в общем, использовал следующий вариант: запустил cmd от имени администратора, выполнил net use, присоединив сетевой диск, а потом уже выполнял команды с сетевого диска - всё заработало.
Но хотелось бы знать в чём может быть проблема? Повторюсь, ранее такого не наблюдалось. UAC, кстати, отключал. И всё жё нормальна ли формулировка атрибута "Группа, используемая только для запрета" для администратора?
На клиентской ОС, включенной в домен, добавляю доменного пользователя в группу Администраторы.
После подключаю сетевой диск (Z) и выполняю в cmd следующее (параметры команды урезаны):
Z:\amd64\scanstate
Failed.
Administrator privileges are required to run this tool.Делаю я это не первый раз, но почему-то именно на этой машине такая реакция: "Administrator privileges are required to run this tool".
Тогда я запросил whoami /groups для текущего пользователя:Сведения о группах
-----------------
Группа Тип SID Атрибуты
=============================================== ======================= ============ =============================================================
Все Хорошо известная группа S-1-1-0 Обязательная группа, Включены по умолчанию, Включенная группа
BUILTIN\Администраторы Псевдоним S-1-5-32-544 Группа, используемая только для запрета
BUILTIN\Пользователи Псевдоним S-1-5-32-545 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\ИНТЕРАКТИВНЫЕ Хорошо известная группа S-1-5-4 Обязательная группа, Включены по умолчанию, Включенная группа
КОНСОЛЬНЫЙ ВХОД Хорошо известная группа S-1-2-1 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Прошедшие проверку Хорошо известная группа S-1-5-11 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Данная организация Хорошо известная группа S-1-5-15 Обязательная группа, Включены по умолчанию, Включенная группа
ЛОКАЛЬНЫЕ Хорошо известная группа S-1-2-0 Обязательная группа, Включены по умолчанию, Включенная группа
NT AUTHORITY\Проверка подлинности NTLM Хорошо известная группа S-1-5-64-10 Обязательная группа, Включены по умолчанию, Включенная группа
Обязательная метка\Средний обязательный уровень Метка S-1-16-8192
Очень смутил атрибут "Группа, используемая только для запрета". Может ли быть в этом проблема?
Спасибо!
P.S. Я могу запускать cmd дополнительно "от имени администратора", но в этом случае не виден подключенный сетевой диск Z.
UPD: в общем, использовал следующий вариант: запустил cmd от имени администратора, выполнил net use, присоединив сетевой диск, а потом уже выполнял команды с сетевого диска - всё заработало.
Но хотелось бы знать в чём может быть проблема? Повторюсь, ранее такого не наблюдалось. UAC, кстати, отключал. И всё жё нормальна ли формулировка атрибута "Группа, используемая только для запрета" для администратора?