
kad
03.10.2018
11:16:58

Vladislav
03.10.2018
11:17:00
и вторая учетка создается еще в момент экрана привествия

Cate
03.10.2018
11:17:03
Что-то сдохло
и не винда

Google

ShadoWalkeR
03.10.2018
11:17:17
systemctl cat var-lib-redisDRBD.mount
# /etc/systemd/system/var-lib-redisDRBD.mount
[Unit]
Description=Shared disk by DRDB and OCFS2 for redis
Wants=o2cb.service ocfs2.service drbd.service
After=drbd.service
Before=redis-server.service
[Install]
WantedBy=multi-user.target redis-server.service
[Mount]
What=/dev/drbd1
Where=/var/lib/redisDRBD
Type=ocfs2
Options=rw,noatime,nodiratime,_netdev
#SloppyOptions=on
#Options=defaults,noatime,nodiratime,_netdev
DirectoryMode=0777

Vladislav
03.10.2018
11:17:23

Alexandr
03.10.2018
11:17:47

kad
03.10.2018
11:17:52

ShadoWalkeR
03.10.2018
11:17:53
Но говорю вся проблема была в дефолтном service файле redis

Скептический анализ неверных действий наркоманов
03.10.2018
11:18:26

kad
03.10.2018
11:18:31

Vladislav
03.10.2018
11:18:33

Dmitriy A.
03.10.2018
11:18:41

Скептический анализ неверных действий наркоманов
03.10.2018
11:18:41
моего
И цеплялся ты по рдп?

Vladislav
03.10.2018
11:18:54

Скептический анализ неверных действий наркоманов
03.10.2018
11:18:54
Просто - локальная учётка, с именем - рдп.

Google

Vladislav
03.10.2018
11:19:14


ShadoWalkeR
03.10.2018
11:19:16
systemctl cat redis-server.service
# /lib/systemd/system/redis-server.service
[Unit]
Description=Advanced key-value store
After=network.target
Documentation=http://redis.io/documentation, man:redis-server(1)
[Service]
Type=forking
ExecStart=/usr/bin/redis-server /etc/redis/redis.conf
PIDFile=/var/run/redis/redis-server.pid
TimeoutStopSec=0
Restart=always
User=redis
Group=redis
RuntimeDirectory=redis
ExecStartPre=-/bin/run-parts --verbose /etc/redis/redis-server.pre-up.d
ExecStartPost=-/bin/run-parts --verbose /etc/redis/redis-server.post-up.d
ExecStop=-/bin/run-parts --verbose /etc/redis/redis-server.pre-down.d
ExecStop=/bin/kill -s TERM $MAINPID
ExecStopPost=-/bin/run-parts --verbose /etc/redis/redis-server.post-down.d
UMask=007
PrivateTmp=yes
LimitNOFILE=65535
PrivateDevices=yes
ProtectHome=yes
ReadOnlyDirectories=/
ReadWriteDirectories=-/var/lib/redis
ReadWriteDirectories=-/var/lib/redisDRBD/redis
ReadWriteDirectories=-/var/log/redis
ReadWriteDirectories=-/var/run/redis
CapabilityBoundingSet=~CAP_SYS_PTRACE
# redis-server writes its own config file when in cluster mode so we allow
# writing there (NB. ProtectSystem=true over ProtectSystem=full)
ProtectSystem=true
ReadWriteDirectories=-/etc/redis
[Install]
WantedBy=multi-user.target
Alias=redis.service


Vladislav
03.10.2018
11:19:20

ShadoWalkeR
03.10.2018
11:19:37
Там видно где подгадили ?

Скептический анализ неверных действий наркоманов
03.10.2018
11:19:37
https://answers.microsoft.com/ru-ru/windows/forum/windows_10-security-winpc/%D0%B4%D0%B2%D0%B5/889f4943-ef5b-4b09-a242-10f743154e33

daysandbox_bot
03.10.2018
11:19:46
Removed msg from Влад. Reason: new user + external link

Vladislav
03.10.2018
11:19:49
ага
ссылку не пускает

ShadoWalkeR
03.10.2018
11:20:00
Пол дня просрал думая, что у меня проблема с drbd/ocfs2


Vladislav
03.10.2018
11:20:21
"если поставить систему как есть, не принимая никаких мер, чтобы получилось два профиля - то все ссылки в реестре будут только на профиль Users\Администратор.Имя_компьютера. На профиль Users\Администратор в этом случае нет ни одной ссылки, ни в реестре, ни на диске."
Как видите, в русской версии папка Users\Администратор есть изначально, хотя никакого входа в систему еще не было, и профиль пользователя еще не создавался. Ну а дальше получается стандартное поведение, описанное коллегой paranoya: система, увидев, что имя профиля уже занято, создает новый профиль с добавлением имени компьютера в конце. Таким образом становится понятным решение этого бага:
Решение 1: ставить Server 2016 с английского образа, а потом доустанавливать русский языковой пакет.
Решение 2: во время установки русского образа в окне запроса пароля локального администратора вызвать консоль нажатием Shift+F10 и удалить левый профиль с помощью команды rmdir /S /Q c:\Users\Администратор. Каких-либо ссылок на старый профиль в установленной системе я не обнаружил, так что, по идее такой, способ лечения бага безопасен. Но на всякий случай для продакшн-среды я рекомендовал бы все-таки решение 1.


Beh0lder
03.10.2018
11:21:04

Dmitriy A.
03.10.2018
11:21:27

Beh0lder
03.10.2018
11:21:52

Driver
03.10.2018
11:22:00


Alexandr
03.10.2018
11:22:08
Как видите, в русской версии папка Users\Администратор есть изначально, хотя никакого входа в систему еще не было, и профиль пользователя еще не создавался. Ну а дальше получается стандартное поведение, описанное коллегой paranoya: система, увидев, что имя профиля уже занято, создает новый профиль с добавлением имени компьютера в конце. Таким образом становится понятным решение этого бага:
Решение 1: ставить Server 2016 с английского образа, а потом доустанавливать русский языковой пакет.
Решение 2: во время установки русского образа в окне запроса пароля локального администратора вызвать консоль нажатием Shift+F10 и удалить левый профиль с помощью команды rmdir /S /Q c:\Users\Администратор. Каких-либо ссылок на старый профиль в установленной системе я не обнаружил, так что, по идее такой, способ лечения бага безопасен. Но на всякий случай для продакшн-среды я рекомендовал бы все-таки решение 1.
На этапе установки shift+f10 и переименовать пользователя до создания папок профиля


Vladislav
03.10.2018
11:22:12
И еще вопрос, как сделать свою учетку админа суперадминистратором?

Driver
03.10.2018
11:22:13

ShadoWalkeR
03.10.2018
11:22:20

Vladislav
03.10.2018
11:22:37

Google

Скептический анализ неверных действий наркоманов
03.10.2018
11:22:43
АААААААААААААААААААААААААААА, RSAT на 1809 нет. Лишь бы 1803 работало, а не как раньше.

Alexandr
03.10.2018
11:22:47
Control userpasswords2

Vladislav
03.10.2018
11:23:28

Cate
03.10.2018
11:23:58
щас кот починит все.

Alexandr
03.10.2018
11:24:18
Ктрл+таб пару раз и выбрать администратора, переименовать в васю пупкина иероглифами
Или прибить в ветке реестра sam

Terminator
03.10.2018
11:25:07
Артем Бойков будет жить. Поприветствуем!

Vladislav
03.10.2018
11:25:24

Alexandr
03.10.2018
11:26:00
Если переименовать вовремя - папка буднт с переименованным именем
Ещё на вынь 2000 работало

Vladislav
03.10.2018
11:26:18
т.е. получается уч. запись администратора уникальная, и ее потом никак не создать, только изминением?

Alexandr
03.10.2018
11:26:21
И выше тоже работает

Vladislav
03.10.2018
11:26:37

Dmitriy
03.10.2018
11:27:03
а какой смысл переименовывать встроенного администратора?

Cate
03.10.2018
11:27:04
Пошел разбираться че сдохло

Google

Vladislav
03.10.2018
11:27:33
ведь будут юзать логин стандартный

Скептический анализ неверных действий наркоманов
03.10.2018
11:28:16
А на вин сервер 2016 ещё позавчера прилетела 1809

Dmitriy
03.10.2018
11:28:28
у стандартных групп и пользлвателей всегда один и тот же SID

Alexandr
03.10.2018
11:28:35
X58?

Cate
03.10.2018
11:28:59
X58?
что хэ пятьдесят восемь?

Alexandr
03.10.2018
11:29:03
Мать с тремя парами планок памяти

Raido
03.10.2018
11:29:19
а че за кнопка после f12

Alexandr
03.10.2018
11:29:23
Чипсет x58?

Cate
03.10.2018
11:29:36

Dmitriy
03.10.2018
11:30:03

Скептический анализ неверных действий наркоманов
03.10.2018
11:30:03

Cate
03.10.2018
11:30:27
бла
Да что блин за боль
Мать похоже приехала.

Anonymous*
03.10.2018
11:30:45
чтоб не вводить перед адресом сайта

Google

Cate
03.10.2018
11:30:52
в очередной раз

Driver
03.10.2018
11:31:19
тем более я вижу полный фарш набит.

Dmitriy
03.10.2018
11:34:40
Ветку с юзером.
да пофигу как переименовывать, при создании профиля встроенного локального админа у него всегда будет один и тото же SID: S-1-5-21-домен-500

ShadoWalkeR
03.10.2018
11:36:48
Пардон - не туда

Anonymous*
03.10.2018
11:38:25
и не удаляет, лол
они смешали нашу жизнь с мусором

ShadoWalkeR
03.10.2018
11:39:10
Внезапно - помню раньше в группвх удаляло только для тебя если ты не админ

Cate
03.10.2018
11:39:18

Driver
03.10.2018
11:39:31
хуже точно не станет

Anonymous*
03.10.2018
11:39:35

ShadoWalkeR
03.10.2018
11:39:36
о_О

Anonymous*
03.10.2018
11:39:41
в группах всегда для всех