Uzaktan AD'ye bağlı bir Windows 7 Enterprise bilgisayarında bir kill-switch gerçekleştirmem gerekiyor. Özellikle,
- görünür kullanıcı etkileşimi olmadan makineye uzaktan erişme (makinede yönetici olan bir etki alanı hesabım var)
- makinenin kullanılamayacağı şekilde ayarlayın (çöküyor / yeniden başlatılıyor ve önyükleme yapmıyor)
- makinenin içeriğini koruyun (neyin değiştiğini belgeleyebilme)
Makine, temel + sorun giderme işlemlerinin başarısız olacağı ve şirket yardım masasına getirilmesini gerektirecek kadar hasar görmüş olmalıdır.
Yorumları tahmin etmek için: Bunun gölgeli göründüğünü anlıyorum, ancak bu işlem kurumsal bir ortamda gerekli, yetkili ve yasal.
Bir Unix geçmişinden geliyor, bir Windows makinesinde neyin uzaktan mümkün olduğunu bilmiyorum. İdeal olarak (ve yine unix arka planı göz önünde bulundurarak)
- MBR'yi silme ve yeniden başlatmaya zorlama
- anahtar kaldırılıyor.
dll
güvenli bir önyükleme sırasında otomatik olarak kurtarılamayacak s
Aşağıdaki yorumları DÜZENLE: Bu, bu kıvrımlı yolla ele alınması gereken çok spesifik bir adli tıp vakasıdır.
C:\Windows
sadece belirtilen hedefe ulaşmadan bile bir karmaşa yaratacağını düşünüyorum; önyükleme yöneticisini engellemek çok daha güvenlidir, geri alınamaz ve gerçek işletim sistemini el değmeden bırakacaktır (böylece adli tıp analizine izin verir).