PDA

Visualizza Versione Completa : [no MDK here] Relazione di trust andata alle cozze



KymyA
30-10-24, 15:36
Mah... comunque vi racconto questa disavventura di oggi, fresca fresca...

Mi chiama una collega che, dopo aver cambiato (obbligata dal sistema) la password non riesce più ad entrare.
Mi manda foto della schermata dove leggo "...relazione di trust...controller di dominio..." blah blah...insomma, roba che già conosco.

Mi collego e tramite Anydesk rimuovo la postazione dal dominio, pulisco il domain controller da eventuali riferimenti alla workstation prima di re-inserirla a dominio, controllo che ci sia il solito utente locale amministrativo che aggiungo SEMPRE quando preparo una workstation e riavvio.
Al riavvio mi ricollego con anydesk ed aggiungo la postazione a dominio.
Mi esce la schermata UAC di Windows che mi chiede se l'app/servizio può aggiungere la macchina a dominio... peccato che:
1. Non posso cambiare o definire l'utente
2. Non posso inserire nessuna password
3. Non c'è il bottone SI / AVANTI / OK

Vado a fare qualche controllo e scopro che l'utente che creo io ad uopo, senza password, NON FA PIU' PARTE DI NESSUN GRUPPO. Quindi non è amministratore. Ovviamente l'account Administrator è disabilitato.
Per abilitarlo devo essere Amministratore.
Per eseguire un tool per sblindellare le pass bisogna che sia Amministratore.

L MURT SUJ...


...ora come cazzo faccio? Mi stanno consegnando la postazione cosicché possa fare il boot dalla mia chiavetta magica e lanciare da lì i tool necessari. Ma come può essere successa la cosa?

So che fottesegate ma il solo scrivere questo post fa sembrare ai colleghi che stia lavorando di brutto e così mi passa un po di tempo.

MDK SUKA

(tanto lo so che nonostante il divieto sia entrato lo stesso perché dai miei messaggi ha solo da imparare)

Davidian
30-10-24, 15:42
www.aranzulla.it



Inviato dal mio 2312DRAABG utilizzando Tapatalk

KymyA
30-10-24, 15:42
Perché dovrei visitare il mio sito?
mah.

Bobo
30-10-24, 16:22
Mi pare evidente che ti hanno licenziato ma gli pare brutto dirtelo sotto il ponte del primo novembre, ed hai perso tutti i poteri :sisi:

GenghisKhan
30-10-24, 16:28
Kymya, ma davvero pensi dovremmo leggere quella roba ?

Zhuge
30-10-24, 16:32
fa il trust per non pagare le tasse e poi si lamenta se i soldi glieli hanno chiusi a chiave all'estero?

Bicio
30-10-24, 16:50
bisognerebbe aprire un tavolo di riunione a livello mondiale dove i maggiori esperti del settore informatico discutono di come sia possibile che a livello software una cosa oggi vada e domani no, come se gli fosse girato male, come se da solo si fosse sputtanato qualcosa, come se fosse VIVO e senziente il software, che magari all'ennesimo avvio gli gira male e manda tutti a fanculo perchè si :sisi:

spero che un giorno l'IA possa venire in aiuto a queste varie problematiche, come quella di cui sopra, dove gli dici "in quel computer non riesco più ad accedere perchè mi chiede la password e anche se inserisco quella corretta l'accesso non funziona. Sistema tutto te e dammi riscontro una volta che hai sistemato" :sisi:

Lolliker
30-10-24, 17:18
Mah... comunque vi racconto questa disavventura di oggi, fresca fresca...

Mi chiama una collega che, dopo aver cambiato (obbligata dal sistema) la password non riesce più ad entrare.
Mi manda foto della schermata dove leggo "...relazione di trust...controller di dominio..." blah blah...insomma, roba che già conosco.

Mi collego e tramite Anydesk rimuovo la postazione dal dominio, pulisco il domain controller da eventuali riferimenti alla workstation prima di re-inserirla a dominio, controllo che ci sia il solito utente locale amministrativo che aggiungo SEMPRE quando preparo una workstation e riavvio.
Al riavvio mi ricollego con anydesk ed aggiungo la postazione a dominio.
Mi esce la schermata UAC di Windows che mi chiede se l'app/servizio può aggiungere la macchina a dominio... peccato che:
1. Non posso cambiare o definire l'utente
2. Non posso inserire nessuna password
3. Non c'è il bottone SI / AVANTI / OK

Vado a fare qualche controllo e scopro che l'utente che creo io ad uopo, senza password, NON FA PIU' PARTE DI NESSUN GRUPPO. Quindi non è amministratore. Ovviamente l'account Administrator è disabilitato.
Per abilitarlo devo essere Amministratore.
Per eseguire un tool per sblindellare le pass bisogna che sia Amministratore.

L MURT SUJ...


...ora come cazzo faccio? Mi stanno consegnando la postazione cosicché possa fare il boot dalla mia chiavetta magica e lanciare da lì i tool necessari. Ma come può essere successa la cosa?

So che fottesegate ma il solo scrivere questo post fa sembrare ai colleghi che stia lavorando di brutto e così mi passa un po di tempo.

MDK SUKA

(tanto lo so che nonostante il divieto sia entrato lo stesso perché dai miei messaggi ha solo da imparare)

Con quale utente l'hai tolta dal dominio?

Se l'hai fatto con l'amministratore di dominio ti meriti la perdita di poteri.