我需要在连接到AD的
Windows 7 Enterprise计算机上远程执行kill-switch.具体来说,我需要
@H_301_17@>远程访问机器,没有可见的用户交互(我有一个域帐户,是机器的管理员)
>使它成为机器不可用(崩溃/重新启动但不启动)
>保留机器的内容(能够记录更改的内容)
机器必须损坏到足以使基本故障排除失败并要求将其带到公司服务台.
为了预测评论:我理解这听起来很阴暗,但这种行为在公司环境中是必需的,授权的和合法的.
来自Unix背景,我不知道在Windows机器上远程可行的是什么.理想情况下(再次考虑到unix背景)我会看到像这样的行为
>删除MBR并强制重启
>删除在安全启动期间不会自动恢复的密钥.dll
编辑以下评论:这是一个非常具体的取证案例,需要通过这种复杂的方式来处理.