Мне нужно удаленно выполнить команду kill-switch на компьютере Windows 7 Enterprise, подключенном к AD. Конкретно мне нужно
- удаленный доступ к машине без видимого взаимодействия с пользователем (у меня есть учетная запись домена, которая является администратором на машине)
- сделать так, чтобы машина не использовалась (вылетает / перезагружается и не загружается обратно)
- сохранить содержимое машины (иметь возможность задокументировать, что было изменено)
Машина должна быть достаточно повреждена, чтобы устранить неисправность + и устранить ее, и она должна быть доставлена в службу поддержки компании.
Чтобы предвидеть комментарии: я понимаю, что это звучит сомнительно, но это действие требуется, разрешено и законно - в корпоративной среде.
Исходя из фона Unix, я не знаю, что возможно удаленно на машине Windows. В идеале (и опять же, имея в виду Unix), я бы смотрел на такие действия, как
- стирание MBR и принудительная перезагрузка
- удаление ключа
dll
s, которые не будут автоматически восстановлены во время безопасной загрузки
РЕДАКТИРОВАТЬ следующие комментарии: это очень специфический случай судебной экспертизы, который должен быть обработан таким запутанным способом.
C:\Windows
приведет к беспорядку, возможно, даже не достигнув поставленной цели; Блокировка менеджера загрузки намного безопаснее, ее нельзя отменить, и она не затронет реальную ОС (что позволяет проводить криминалистический анализ).