Posso restaurar privilégios de administrador para uma conta de domínio com downgrade acidental sem acesso ao controlador de domínio?

0

Eu tenho uma antiga máquina XP Pro que pertenceu a um domínio morto há muito tempo. Eu tinha uma conta de administrador na máquina que me permitia usá-lo de forma eficaz, se não fosse frequente, em um perfil de roaming.

Eu também tenho contas de administrador local.

Por engano, consegui fazer o downgrade da conta de domínio para um usuário padrão (eu sei ...) e agora estou bloqueado dos arquivos que estavam retidos nas pastas do usuário (suplementos personalizados do Office, configurações do aplicativo, etc. .).

Parece que o downgrade os marcou como inacessíveis (ou até mesmo removidos alguns completamente, o que é preocupante) e, portanto, não consigo mais pegá-los. Além disso, o GPO parece (?) Exigir que alguns aplicativos sejam executados com privilégios de administrador, portanto, não posso acessá-los e na configuração que estava vinculada à antiga conta de administrador (SSMS, etc.).

O que eu tentei

  • Se eu fizer login como administrador local, não posso atualizar a conta de domínio padrão do administrador normal dos usuários do XP Pro, pois ela só mostra contas e grupos locais.

  • Se eu fizer login como o usuário de domínio padrão, não consigo acessar nenhuma conta de domínio como pedi para poder fazer, e a elevação de privilégios só me permite ver as contas locais novamente.

  • Se eu tentar usar qualquer ferramenta do AD (dsa.msc), obtenho vários erros relacionados ao controlador de domínio ausente.

Eu posso usar um CD ao vivo para acessar os arquivos 'bloqueados' e retirá-los, mas existem alguns arquivos e muitos aplicativos que eu gostaria de poder usar corretamente novamente.

Nada é de importância crítica, mas seria bom restaurar o acesso e a funcionalidade anteriores.

    
por Lunatik 18.03.2014 / 12:30

2 respostas

1

Pensando em voz alta, mas há duas possibilidades que vêm à mente.

  1. Reinicie para o Modo de segurança no seu DC e veja se consegue ver os arquivos. Não me lembro se o modo de segurança funcionará em um DC (suponho que seus arquivos estejam no DC, não no seu w / s), mas se puder, isso tornará o sistema de arquivos acessível. Você pode então copiar para uma unidade externa e poder ver seus arquivos
  2. Se os arquivos NÃO estiverem no DC ("long dead ..."), você só precisará apropriar-se dos arquivos. Você pode fazer isso com qualquer conta de administrador local, onde quer que os arquivos residam. Você pode fazer isso com o Explorer (clique com o botão direito do mouse, Propriedades, guia Segurança, Avançado, Proprietário) ou com o comando powershell Set-Acl.
O pior caso é você inicializar de alguma outra mídia (WinPE ou BartPE ) e pegar os arquivos dessa forma. Certifique-se de se apropriar depois de copiá-los.

    
por 25.03.2014 / 01:44
0

Talvez funcione quando você criar uma nova conta com privilégios de administrador e, em seguida, conceder privilégios de administrador à sua conta, usando a conta de administrador recém-criada.

Editar - 31-3-14

Talvez isso funcione. - > link

    
por 29.03.2014 / 19:07