Заметки сисадмина о интересных вещах из мира IT, инструкции и рецензии. Alt26.Alt16. Настраиваем Компьютеры/Сервера/1С/SIP-телефонию в Москве

Проверка лишних пользователей в локальной группе Administrators

2026-04-13 · Posted in MS: Windows Server 2016/2019, PowerShell

Мини-лайфхак из области hardening. Один из первых шагов при проверке безопасности сервера – убедиться, что в локальной группе Administrators нет лишних пользователей. Иногдп туда “по ошибке” добавляют кого угодно – от сервисных аккаунтов до обычных юзеров.

Проверить состав группы можно так:

Команда сразу покажет всех участников: локальных пользователей, группы и даже доменные аккаунты, если машина в AD.

Для быстрой проверки в доменной среде удобно прогнать скрипт сразу по всем серверам:

Так можно сразу отловить “левые” учётки на всех узлах.

Добавьте регулярный аудит этой группы в свои скрипты мониторинга или через GPO/Defender for Identity. Часто именно здесь прячется backdoor.

Leave a Reply