none
Скрылись пользователи в оснастке "Локальные пользователи и группы" RRS feed

  • Вопрос

  • Добрый день, прошу совета - имеется машина с WinXP SP3 в домене, установлен Касперский, у юзера права пользователя.

    Открываю оснастку (у юзера или на сервере) "Локальные пользователи и группы" -> группа "Администраторы" и там никого нет!

    Думал удалил кто, начал добавлять оказывается все там на месте, к примеру при добавлении "Администратора домена" или "Администратора", выдает сообщение "уже является членом группы". Получается что просто не отображается в оснастке список пользователей в группе "Администраторы", в других группах "Гость", "Пользователи" и.т.п. все отображается.

    Что может быть, в нете ничего не нашел по теме, может в реестре где ключ сбился?

    10 сентября 2012 г. 3:41

Ответы

  • Проблему с пользователем решил удалением его через SAM файл, в группе Администраторы также все скрыто, думаю решается переустановкой винды.
    • Помечено в качестве ответа Yuriy Lenchenkov 9 октября 2012 г. 11:09
    4 октября 2012 г. 4:17

Все ответы

  • Restricted Groups не применяли? Если нет ,то попробуйте решения из данной статьи.
    10 сентября 2012 г. 16:02
  • Restricted Groups - не применял, локальный админ везде включен, как обычно в WinXP, в GPO в безопасности локальный админ тоже включен. Сервер на Win2003 R2, все машины WinXP SP3, везде во встроенной группе "Администраторы" прописаны "Администратор домена" и "Администраторы", вот только на одной машине не отображается, как бы скрыты получается.
    10 сентября 2012 г. 17:29
  • А так 
    net user administrator /active:yes

    10 сентября 2012 г. 17:38
  • Локальный Администратор включен, под ним можно спокойно заходить. Как и под учеткой Администратора домена тоже можно зайти.
    10 сентября 2012 г. 17:44
  • Можно попробовать модифицировать реестр. Откройте реадктор реестра (regedit), перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList. Создайте новый параметр типа DWORD с именем Администратор (в английской версии Windows — Administrator) и присвойте ему значение 1. 

    Возможно, пользователь отключил этот параметр реестра.

    10 сентября 2012 г. 17:44
  • Хм, а другую доменную группу безопасности можете добавить? Например, "Бухгалерию" какую-нибудь, чтобы проверить отображение.
    10 сентября 2012 г. 17:49
  • Все равное пусто не отображается.
    10 сентября 2012 г. 17:54
  • Хм, а другую доменную группу безопасности можете добавить? Например, "Бухгалерию" какую-нибудь, чтобы проверить отображение.

    Да! можно добавить все что угодно, но в итоге не отображается добавленный член и я не знаю кто там сейчас админ. Юзер этой машины пользователь.
    10 сентября 2012 г. 17:56
  • А локальную учетку если создать тестовую- тоже не отображается? Вывод net user что-то дает?
    10 сентября 2012 г. 19:05
  • Не отображается.

    11 сентября 2012 г. 13:11
  • Проделал не помогло, также не отображается, может в реестре где-то есть ключ?
    11 сентября 2012 г. 20:00
  • Я вам его уже показал выше, вы проверяли?
    12 сентября 2012 г. 5:21
  • Странный глюк и не глюк вроде, не уж то, переставлять придется((
    12 сентября 2012 г. 7:16
  • А в безопасном режиме попробуйте посмотреть.
    12 сентября 2012 г. 7:56
  • Пока физически машина не доступна, но  думаю не изменится ничего от безопасного режима.
    13 сентября 2012 г. 15:57
  • Посмотрим. Это пока я голову ломаю, что бы предложить и проверить))
    13 сентября 2012 г. 15:59
  • Первый раз сталкиваюсь с таким глюком.

    До глюка переставлял сетевую карту, слетел почему-то Winsock, видимо конфликт драйверов, применил Winsockxpfix, помогло на время, снова слетела сеть и Winsock, удалил все драйвера сетевой как новой, так и старой карты, применил Winsockxpfix, установил свежий драйвер на сетевую, все заработало. Вот после этого захожу в "Локальные пользователи и группы" -> "Администраторы" а там пусто)) до замены сетевой карты все было на месте. И странно почему именно в "Администраторы" пусто, в других все на месте. 

    13 сентября 2012 г. 18:54
  • А в безопасном режиме попробуйте посмотреть.

    В безопасном все также, проверил.

    Есть один момент, подозреваю что юзер пытался создать локального админа через live-cd, появился локальный пользователь/учетка с правами админа, штатными средствами не удаляется, при удалении учетки пишет - "Указанный пользователь не входит в локальную группу", при удалении из админа пишет - "Ошибка при записи изменений членства в группах для пользователя", не получается понизить права. Прикол в том, что юзер машины с правами пользователя спокойно может включать/отключать данную учетку менять имя и пароль ее, получается что с такой записью он практически локальный админ. К остальным штатным записям ему отказано в доступе.

    Под этой учеткой можно загрузится. делал sfc/scannow, переставлял винду поверх старой не помогает, админов не видно, горе-учетка на месте не удаляется. С live-cd STEA пытался удалить не помогает. Получается сломалась безопасность где-то.

    Вот снимки этого пользователя "123"

    28 сентября 2012 г. 18:41
  • Смотрите сиды тут HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList

    Или возьмите psgetsid , посмотрите синтаксис, он простой, типа

    pssetsid admin

    Будем смотреть кто у вас кто.

    29 сентября 2012 г. 13:19
  • сид получил, что дальше в реестре найти его?
    29 сентября 2012 г. 16:38
  • Нет, просто напишите его сюда, чтобы сравнить сиды у всех пользователей на этой машине. Вы выяснили, насколько я понял, что это исключительно локальная проблема на этой машине, верно? Вот давайте ее локализовать дальше.
    29 сентября 2012 г. 16:40
  • Вот так? проблемный пользователь "123"


    Да это тока одна машина такая. Переставлять винду не охота много программ там настроено все.
    • Изменено Panoramic 29 сентября 2012 г. 17:05
    29 сентября 2012 г. 17:00
    • SID: S-1-5-21<var>domain</var>-500
      Name: Administrator
      Description: A user account for the system administrator. By default, it is the only user account that is given full control over the system.
    • SID: S-1-5-21<var>domain</var>-501
      Name: Guest
      Description: A user account for people who do not have individual accounts. This user account does not require a password. By default, the Guest account is disabled.    http://support.microsoft.com/kb/243330/en-us   Вся штука в том, что пользователь у вас 123 локальный. Он не входит в "блатные" трехзначные группы, о чем вам и консоль с приведенными скриншотами честно говорит , и он не локальный админ. Иначе у него был бы "хвостик" 500, как у третьего товарища- Администратора. Проблемная учетка (123) отображается еще и выводом net user - опять же, потому как локальная.  Включать\отключать может, если создатель, но он не локальный админ- что подтверждает ваши слова о том, что ему отказано в доступе к остальным учетным записям. Так что не переживайте, не сломалась безопасность.
    29 сентября 2012 г. 18:15
  • Пользователь "123" да он локальный, но в группе Администраторы, можно локально зайти под ним и права админа будут, от его имени можно запускать установку, причем будучи с правами пользователя. Его не получается удалить, ошибка писал выше. Из Администраторы не удаляется, ошибка писал выше. Юзер который сидит за машиной от него может запускать что угодно.

    Ели бы он не был админом я бы не беспокоился. Как его удалить?


    вот с командной строки

    • Изменено Panoramic 29 сентября 2012 г. 21:30
    29 сентября 2012 г. 18:45
  • Проблему с пользователем решил удалением его через SAM файл, в группе Администраторы также все скрыто, думаю решается переустановкой винды.
    • Помечено в качестве ответа Yuriy Lenchenkov 9 октября 2012 г. 11:09
    4 октября 2012 г. 4:17
  • Panoramic  удалось решить проблему?

    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий

    9 октября 2012 г. 8:48
    Модератор
  • Проблему с пользователем решил удалением его через SAM файл, в группе Администраторы также все скрыто, думаю решается переустановкой винды. 50/50 решил.
    10 октября 2012 г. 11:11
  • Доброго, всем, времени суток.

    Скажите, пожалуйста, а проблему с неотображающимися пользователями в оснастке группы "Администраторы" так и не решили?

    Встретился с подобной проблемой. Интересно как без переустановки решить можно?

    9 декабря 2015 г. 8:18