Muszę zdalnie wykonać kill-switch na komputerze z systemem Windows 7 Enterprise podłączonym do AD. W szczególności muszę
- zdalny dostęp do komputera bez widocznej interakcji użytkownika (mam konto domeny, które jest administratorem komputera)
- spraw, aby maszyna nie nadawała się do użytku (ulega awarii / uruchamia się ponownie i nie uruchamia się ponownie)
- zachowaj zawartość urządzenia (być w stanie udokumentować to, co zostało zmienione)
Maszyna musi być na tyle uszkodzona, że podstawowe + rozwiązywanie problemów kończy się niepowodzeniem i wymaga przekazania jej do pomocy technicznej w firmie.
Aby antycypować komentarze: Rozumiem, że to brzmi podejrzanie, ale to działanie jest wymagane, autoryzowane i legalne - w środowisku korporacyjnym.
Pochodząc z systemu Unix, nie wiem, co jest możliwe zdalnie na komputerze z systemem Windows. Idealnie (i znowu, mając na uwadze uniksowe tło) szukałbym takich działań
- kasowanie MBR i wymuszenie ponownego uruchomienia
- usunięcie klucza.
dll
s, które nie zostaną automatycznie odzyskane podczas bezpiecznego rozruchu
EDYTUJ następujące komentarze: jest to bardzo konkretna sprawa kryminalistyczna, którą należy rozwiązać w ten zawiły sposób.
C:\Windows
spowoduje tylko bałagan, być może nawet nie osiągnie wyznaczonego celu; zablokowanie menedżera rozruchu jest znacznie bezpieczniejsze, nie można go przywrócić i pozostawi rzeczywisty system operacyjny nietknięty (umożliwiając w ten sposób analizę kryminalistyczną).