• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Удаление из Acl базы несуществующей группы.

  • Автор темы Lesik
  • Дата начала
L

Lesik

Доброго времени суток,
в доменной адресной книге была группа канонического формата(имя группы/OU/O/C) она была удалена, но в ACL нескольких баз(приблизительно 40) осталась. При удалении оной из ACL выдаётся ошибка "The name is not in the list" и группа при этом не удаляется....
 

VladSh

начинающий
Lotus Team
11.12.2009
1 786
157
BIT
79
Lesik
Наверное баг.
Может попытаться создать группу заново, а потом удалять из ACL?
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
4
Это воспроизводится во всех базах с этой группой? А как группа удалялась (подробно)?

Нет сейчас под рукой сервера с этой версией, чтобы проверить. Получается, что если взять базу, добавить в нее несуществующую группу, то ее нельзя будет удалить? Можешь это проверить? У меня это прошло совершенно нормально (даже с каноническим форматом)

А почему группа канонического формата? Группа же не имеет отношения к id. Или ты просто ее так обозвал.

Как ты удаляешь группу из ACL (подробно)?
 
L

Lesik

Это воспроизводится во всех базах с этой группой? А как группа удалялась (подробно)?

Нет сейчас под рукой сервера с этой версией, чтобы проверить. Получается, что если взять базу, добавить в нее несуществующую группу, то ее нельзя будет удалить? Можешь это проверить? У меня это прошло совершенно нормально (даже с каноническим форматом)

А почему группа канонического формата? Группа же не имеет отношения к id. Или ты просто ее так обозвал.

Как ты удаляешь группу из ACL (подробно)?

"Это воспроизводится во всех базах с этой группой? - Да, там где она есть она не удаляется
"А как группа удалялась (подробно)?" - сначала я её переименовал через "Rename"(чтобы она не была канонического формата) но в ACL её имя не поменялось... затем удалил.
"А почему группа канонического формата?" - я настраивал расширенный доступ к доменной книге для того, чтобы админы орг. юнитов могли править и удалять только учетки и группы принадлежащие им, а чужие не трогать. Соответственно группа и была переименована(т. е. к оригинальному имени просто добавлен канонический формат)
"Как ты удаляешь группу из ACL (подробно)?" - выделил группу затем remove.. а есть другие корректные способы?
 
Z

Znake

"Как ты удаляешь группу из ACL (подробно)?" - выделил группу затем remove.. а есть другие корректные способы?
и
 

puks

Lotus Team
03.02.2007
1 919
55
BIT
4
Может проблема связана с использованием расширенного ACL?

Мне кажется, что можно было просто удалить через админ процесс без всякого переименования.
 
L

Lesik

Может проблема связана с использованием расширенного ACL?

Мне кажется, что можно было просто удалить через админ процесс без всякого переименования.

Расширенный доступ отключал, всё равно не помогает(
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!