Пароль администратора домена.

Много лет назад, устроился я на работу эникейщиком на склад, который был неслабым таким транспортным хабом. Машины сновали днем и ночью, что-то привозили, что-то увозили, разгружали, фасовали, клеили бирки и снова грузили в фуры, чистый Вавилон. Выпали мне ночные смены, я и не против был. Ночью работы было значительно меньше, да и серьезные проблемы оставляли обычно до утра, когда приходил наш Великий Руководитель Отдела, мужчина, безусловно, серьезный, но уж как-то излишне повернутый на безопасности. А с другой стороны: это же он мной командует, а не я им, видимо, он знает, что делает.

Неделя или вторая моей работы на складе, ночь, красота. Я что-то лениво перебираю в своем компе, лажу по расшареному на серваке диску с документацией и мануалами, изучаю. Вышел покурить, стою, пускаю  дым, любуюсь звездным небом над головой, прислушиваюсь к нравственному закону, внутри себя. И тут - трели небесные, я аж подпрыгнул от неожиданности. А, так то мобила моя надрывается! Странно, половина третьего ночи, кому чего из-под меня надо, в такое суровое время? Звонит сам Великий Руководитель! С трепетом отвечаю на звонок и благодарно внимаю.

Оказалось, что меня разыскивает старший смены, что-то там у него поломалось. Метким броском отправляю окурок в урну, и степенно отправляюсь решать вопросы. Прихожу и вижу комп; со специальной софтиной, с промышленным сканером, с принтером этикеток и кучей таких приблуд. Они сканируют – оно не сканируется, они печатают – оно не печатается. Ну, нормальная тема, понимаю. Через минуту выясняю неполадку: комп решительно вышел из домена со всеми вытекающими. Не успел оглянуться – снова мобила.

- Ну что? – вопрошал Великий, - нашелся ты?

- Более чем, - отвечаю, - тут комп из домена выпал, щас загоню его обратно и все будет ровно. Пароль от домена у нас какой?

Дело в том, что мне, как эникею, такая информация была решительно ни к чему, по мнению руководства, разумеется. Ну да, до того не пригождалось, спору нет. Но тут то?!

Для непосвященных объясню: админский доменный пароль позволяет получить доступ ко всему, что присутствует в сети предприятия, это я совсем в общих чертах, не цепляйтесь. Тут как в компьютерной игре: получить бессмертие и все оружие, с бесконечным боезапасом. Понятное дело, что кому попало, пароль такой не говорят.

Великий Руководитель понес какую-то дичь. Мол, сбегай в кладовку, там есть запасной, настроенный комп, воткни его заместо первого. На мои предложения не изобретать велосипед, сказал делать как велено. Ну ок, ты – начальник, я - дурак, расклад понятен. Приношу новую железку, втыкаю все чертовы девайсы. Машинка въезжает в домен, как Цезарь в Рим, начинаю смотреть и очень расстраиваюсь. Половины драйверов нет, печать этикеток, которую надо настраивать вручную, естественно не настроена, короче копаться надо долго. Ну, ничего не поделать, начинаю.

Вдруг, заходит старший смены и недовольно протягивает мне телефон. На том конце сонный Руководитель спрашивает о моем прогрессе и призывает поторопиться, ибо пока я там ковыряюсь, работа во всем ангаре стоит. Вежливо объясняю Руководителю, что у машины, принесенной со склада, только одно достоинство – она прыгает в домен, как Ржевский в чужую койку, а все остальное надо настраивать руками, ибо конфига складской машины у нас попросту нет. Говорю так, чтобы слышал меня старший смены, мужик суровый и большой, не хотелось бы, чтобы он обиду на меня лично затаил. Великий начинает предлагать пути решения, причем все, через известное место. Уже не очень вежливо перебиваю его, говорю, мол, раз такая срочность, может таки сказать мне доменный пароль? Тогда вопрос закроется через 2-3 минуты. Начальство мнется и гнется, но пароль не дает. Причем даже на прямые мои вопросы, мол, ты чо, меня не уважаешь, ты мне не доверяешь? – юлит и не дает прямого ответа. И да, пароль от домена тоже не дает.

Ок, - говорю, - буду настраивать. Времени потребуется минимум час, - старший смены закатил глаза, - если какие-то вопросы будут – сразу тебе звоню, я же тут всего 2 недели, многого не знаю.

Руководитель, тяжело вздохнув, согласился, однако настоятельно попросил беспокоить его только в самом крайнем случае. Ага, в крайнем, так и будет, точно.

А тут еще и старший смены стоит над душой, помочь предлагает. Эх, брат, помощь бы мне не помешала бы, но только ты мне помочь ничем не сможешь. Разве что у тебя нет привычки… Минуту! Вспоминаю, что у Великого Руководителя пунктик есть, все фиксировать и записывать. Лезу на тот самый диск с документацией и мануалами, закрытый для всех, кроме админов, нахожу папки с документами, 5 минут поисков и - есть! Вижу файл с названием «Зфыыцщквы» (Passwords на русской раскладке, оцените уровень безопасности, блин!), а там искомое! Ставлю старую, правильно настроенную машину на место, цепляю обратно все девайсы, загоняю в домен и наслаждаюсь хорошей и правильной работой всей техники!

Мораль: на каждую хитрую… Хотя, вы и так сами все поняли, вопщимта…

IT-юмор

5.6K постов52.5K подписчика

Добавить пост

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору

Вы смотрите срез комментариев. Показать все
9
Автор поста оценил этот комментарий

бля, а в чем проблема потом сменить пароль доменного админа?) так и секюрней и гемора нет.

раскрыть ветку (8)
16
Автор поста оценил этот комментарий
Есть геморрой. Если ты пароль дал не тому — домен уже скомпрометирован: мало ли что с тем паролем успеют сделать. И вопросы «ты меня не уважаешь?» и «ты мне не доверяешь?» очень непрофессиональны в данной ситуации.
13
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (4)
7
Автор поста оценил этот комментарий

Если вдруг ты увидел себя в предыдущем комментарии, то гуглим Service User Accounts

раскрыть ветку (2)
Автор поста оценил этот комментарий

О, коллега :-).

Но что то мне подсказывает, что у таких админов, лес до сих пор в режиме 2003, где нет Service User Account.

Автор поста оценил этот комментарий
Наибольшее зло быть админом сервисов при работе сервисов с бог знает каких времен от учеток доменного админа, при этом перебрать всю сеть с нужными правами так чтоб ничего не отвалилось и юзеры не испытали "ойейей" и "чета не грузится" довольно геморное занятие, которое откладывается всегда на потом, а потом админ сервисов становится в достаточной степени доверенным пасаном и получает пароль доменного админа, потому что ДА задолбало вводить пароли))
1
Автор поста оценил этот комментарий
Не обязательно распездолы, это может быть одной из гарантий нормального увольнения, особенно если в домене один админ
3
Автор поста оценил этот комментарий

Часто бывает, во всяких плохо спланированных сетях, что на этом пароле много чего завязано и сменить его не так просто.

1
Автор поста оценил этот комментарий
Дельное предложение
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку