使用pipe理员权限确定谁在运行?

我在一个小型的非盈利机构工作,大约有55台运行Windows XP Pro的台式电脑。 域控制器正在运行Windows Server 2003.我有一个由两部分组成的问题(请注意,当涉及到networkingpipe理时,我是一个新手)。

第1部分:是否有一些简单的方法可以确定哪些帐户使用pipe理员权限login?

第2部分:有没有一种方法可以在没有坐在每台机器的情况下删除用户的pipe理员权限?

感谢您考虑我的问题。

对于第2部分,您可以创build受限制的组策略,并使用该策略来强制执行工作站上本地pipe理员组的成员身份。 将GPO链接到AD中足够高的OU,以便所有工作站位于其下,并为GPO指定WMI筛选器,以便仅适用于Windows XP工作站。

如果您实施第2部分,您可能不需要第1部分。

实现#2的更低技术方法是从运行框中提取compmgmt.msc,并通过主机名或IP连接到其他工作站。 只比坐在办公桌前稍微好一些,而且这种改变在注销之前不会生效,但如果你不能使用GP,那么就很方便。

你可以通过脚本获得#1的信息,无论哪个最适合你 – vbscript,powershell,perl。 一些创造性的使用Google会给你一些示例代码。

要快速查看当前login到每台计算机上的帐户,请抓取loggedon2 (Googlefind几十个不同的下载源)的副本。

1和2都可以通过脚本来完成。 我没有任何链接方便,但有一点search,你应该通过各种脚本语言来举例说明远程pipe理用户帐户的几个例子。 我以前见过的一些人确实很有创意。

检查您是否是pipe理员的最简单方法是双击系统托盘中的时钟。 只有pipe​​理员可以更改系统时间。 如果TCP IP连接尝试

  dir \\%computername%\c$ 

同样只有pipe理员可以导航到c $份额。 %computername%表示代码正在运行的机器名称,可用于具有errorlevel返回码的脚本中。