Перейти к содержимому


Фото
- - - - -

Не устанавливается Агент Dr.web через Active Directory


  • Please log in to reply
181 ответов в этой теме

#121 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 454 Сообщений:

Отправлено 06 Апрель 2016 - 16:39

>> хотя на папку можно войти, удалить

 

Входите, выходите вы пользователем домена.

psexec выполняется от имени локальной системы

Данная машина в домене?


(exit 0)

#122 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 16:42

Да, данная машина в домене, а во вкладке доступ нужно ли давать права на кого-то ещё или ВСЕ - достаточно ?



#123 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 454 Сообщений:

Отправлено 06 Апрель 2016 - 16:46

На машину


(exit 0)

#124 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 16:53

Прикрепленный файл  Снимок.JPG   112,62К   0 Скачано разВ том-то и дело, что на вкладке доступ, в размещении, нет компьютеров 



#125 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 17:00

немножко ступил, ) добавил машину XP в разрешённые, полный доступ, psexec всё равно показывает отказано в доступе



#126 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 454 Сообщений:

Отправлено 06 Апрель 2016 - 17:01

Есть, на вкладке Share надо выбирать не просто кнпоку Share..., а кнопку ниже, Advanced Sharing... ну и включить дам, для поиска доп. контейнеры.


(exit 0)

#127 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 454 Сообщений:

Отправлено 06 Апрель 2016 - 17:03

>> psexec всё равно показывает отказано в доступе

 

Не знаю, можно ли, надо ли, в данном случае, ориентироваться на эту утилиту.

Я бы предложил, все-таки, задать политики (по доке), раз права уже задали и попробовать их применение.


Сообщение было изменено Kirill Polubelov: 06 Апрель 2016 - 17:03

(exit 0)

#128 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 06 Апрель 2016 - 17:04

Может хотфикс на xp sp3 какой-то нужен из списка?

Все же надеюсь, что вам удастся с правами разобраться.



#129 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 17:15

После удаления, добавления неоднакратного GPO в политиках компьютера, переназначения шары) на XP перестали применяться политики) т.е. если посмотреть логи, написано, что политики применились, но про dr.web agent ни слова, замучил я хрюху окончательно?)



#130 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 06 Апрель 2016 - 17:24

Хрюха любит иногда gpupdate /force получать.

Без проблем накатил 7z938.msi на видавшую апдейты XP SP3.

Ща чистую поищу.


Сообщение было изменено IlyaS: 06 Апрель 2016 - 17:28


#131 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 17:28

Новая политика применилась, но опять нет доступа на ресурс. Я уже не знаю что шаре нужно добавить)Прикрепленный файл  Снимок.JPG   97,55К   0 Скачано раз



#132 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 17:46

Права на шару, кто ему ещё нужен ? итак все и всяПрикрепленный файл  1.JPG   100,82К   0 Скачано разПрикрепленный файл  2.JPG   104,49К   0 Скачано разПрикрепленный файл  3.JPG   137,88К   0 Скачано раз



#133 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 06 Апрель 2016 - 18:02

Давайте уже без картинок, от них в глазах рябит. Со станции под аккаунтом пользователя домена выполните в cmd:
whoami
net use
net view \\192.168.98.115
dir \\192.168.98.115\share
accesschk.exe \\192.168.98.115\share
картинку или текст консоли сюди приложите.

#134 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 18:18

Готова консоль

Прикрепленные файлы:



#135 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 06 Апрель 2016 - 18:25

Результата 1, 2 и последней команд нет. На весь экран окно сделайте, чтобы влезало.
То, что остальные команды что-то там выводят, это конечно радует, но условия при которых они это выводят непонятны.

#136 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 18:29

Вот на весь экран, он не понимает некоторые команды чтоль

Прикрепленные файлы:



#137 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 06 Апрель 2016 - 18:32

и такое вот есть

Прикрепленные файлы:



#138 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 06 Апрель 2016 - 18:48

Да, accesschk выходит из гонки на XP.
whoami есть в WindowsXP-KB838079-SupportTools-ENU.exe если есть желание его поставить, но можно и просто
echo %USERDOMAIN%\%USERNAME%
Смысл в том, чтобы убедиться, что пользователь доменный. Могу и на слово поверить.

По ходу, осталось понять, почему системе нет доступа в папку сервера. А для этого лучше смотреть журнал безопасности сервера. В локальной политике безопасности сервера включите "Локальные политики", "Политика аудита", "Аудит входа в систему" и "Аудит событий входа в систему", успехи и отказы.
Далее запротоколируйте в логе, что будет после выполнения на XP:
psexec -s -e cmd /c dir \\192.168.98.115\share
Если сервер контроллер домена, лучше завести эти настройки в отдельной политике и назначить ее контроллерам домена.
Результат лучше экспортировать в .evtx прямо из журнала событий.
Да, на станции также можно включить аудит событий и приложить журнал безопасности.

Сообщение было изменено IlyaS: 06 Апрель 2016 - 18:50


#139 Lordich

Lordich

    Newbie

  • Posters
  • 79 Сообщений:

Отправлено 07 Апрель 2016 - 10:11

Доброе утро, выкладываю журнал безопасности с сервера, после проведённых процедул ( сервер др.веб, на нём же папка share с жистрибутивом агента)

 

Spoiler

 


Сообщение было изменено maxic: 07 Апрель 2016 - 10:31


#140 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 07 Апрель 2016 - 10:30

Релевантно:
Spoiler

XP лезет в папку анонимно по NTLMv1. Попробуйте применить на XP FixIt из KB2793313.