Hét vraag- en antwoordplatform van Nederland

Is er een manier om er achter te komen wie er allemaal local admin rechten hebben op hun PC?

Het is te zien via computer management op de machine zelf. Maar is het uit te lezen voor alle machines tegelijkertijd? Gebruikte server systeem is Windows server 2003 en client systeem is Windows XP.

Verwijderde gebruiker
14 jaar geleden
1.2K
Verwijderde gebruiker
14 jaar geleden
Ik weet alleen dat als een werknemer zichzelf (illegaal) local admin geeft (te verwezelijken door een linux tool, je dat niet terug vindt in het systeem. dan moet je echt pc na pc na gaan lopen om er achter te komen.
Verwijderde gebruiker
14 jaar geleden
Wat je wel kan zien en dat is een indicatie, de dataoverdracht via het internet per PC. Dat is meestal een indicarie dat iemand loopt te rommelen.

Heb je meer informatie nodig om de vraag te beantwoorden? Reageer dan hier.

Het beste antwoord

Dit zul je waarschijnlijk moeten doen doormiddel van WMI, hiermee kun je objecten en interfaces op een Windows machine mee uitlezen.

Of je zult in bijvoorbeeld in het inlogscript moeten aangeven dat het "net user" commando wordt uitgevoert.
Hiermee worden alle locale users weergegeven. Dit zou je dan vervolgens kunnen wegschrijven naar een bestand op een server, voorbeeld:

net user > \\Server01\folder\%computername%

Op die manier krijg je allemaal bestanden waarin alle locale users worden gedefineerd.

Beide opties zijn een hoop werk.

Mocht je in de planning hebben om te upgraden naar windows 2008... dan kun je heel makkelijk gebruik maken van policy preferences, daarmee zou je alle locale users kunnen laten verwijderen ( als dit het idee erachter is )

Toegevoegd na 3 dagen:
Even een toevoeging op het WMI verhaal omdat je niet in het login script kan.

Bijgevoegd een website met een script hoe je dit kan uitlezen via WMI.

Toegevoegd na 3 dagen:
Ik heb het script uitgetest op mijn eigen PC ( winXP ), werkt echt als een trein.

1. Je moet de text opslaan als naam.vbs
2. Verander de punt op regel 3 in je PC naam
3. open CMD en ga naar de map waar de naam.vbs staat
4. vul het volgende commando in: "cscript naam.vbs > output.txt ".
5. open de output.txt voor de uitkomst van het script.
(Lees meer...)
Verwijderde gebruiker
14 jaar geleden
Verwijderde gebruiker
14 jaar geleden
We kunnen helaas niet zonder meer het inlogscript aanpassen. Maar wel een goed antwoord, ik ga eens kijken of ik hier verder mee kom. +1
Verwijderde gebruiker
14 jaar geleden
+1
Verwijderde gebruiker
14 jaar geleden
Het script ziet er wel goed uit, maar nu nog een manier om dit vanaf de domain controller te draaien voor alle machines die op dat moment aangelogd zijn. Bedankt voor dit antwoord, het is zeker een start naar de oplossing.

Weet jij het beter..?

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

0 / 2500
Gekozen afbeelding