62

Ответ на пост «Будни сисадминов: ситуация №4 трагедия в семи действиях»

Тут в комментах отписали про битлокер и я вспомнил реальную ситуацию из будней сисадмина (пишу с мобилы в метро, сорян если слог не ладен и несклален)

Значит, к делу: у удаленщика перестал бутаться ноут на винде 11. Ситуация со слетевшим загрузчиком, достаточно банальная вроде и писать не о чем) Но не тут то было.

Благо была возможность оперативно получить железку на руки. При первой же попытке восстановить EFI раздел я потерпел фиаско. Системный раздел с ОС оказался... зашифрован битлокером.

К слову, включение защиты шифрованием в битлокере, далеко не та операция, которую может сделать пользователь "случайно".

Единственный шанс найти ключ-пароль от битлокера, если не записан руками - учетка майкрософта.

Перебрали несколько личных microsoft аккаунтов, под которыми юзер мог привязать свою локальную учетку - безуспешно.

Но в итоге нам повезло, в корпоративной учетной записи office365 лежал заветный 48-значный ключ. Боже, как же я затрахался вводить его в рекавери режиме вручную, при каждой попытке попердолить загрузчик) В итоге все получилось, вошли в ось, и поставили диск на расшифровку.

По итогу: винда может сама включить битлокер при определенных условиях (по-моему достаточно включенного модуля TPM и привязанной учетки майков)

UPD: случайно опубликовал просто как коммент, поэтому дублирую.

Показать полностью
294

Ответ на пост «Будни сисадминов: ситуация №4 трагедия в семи действиях»

Не совсем так это работает, в комментариях верно подметили про наличие АД.
Обычно это выглядит так:

Огромная компания (пусть будет сбер).
1. Пользователь решил сменить пароль на своем компьютере.
2. Пользователь забыл новый пароль.
3. Начальник пользователя сделал запрос на смену пароля подчиненного.
4. Дирекция защиты информации согласовала сброс пароля в течении пары дней.
5. Девочка в техподдержке не вдаваясь в подробности , решила скинуть пароль Иванова Ивана Ивановича.
6. Иванов И.И. один из полутора тысяч работающих Ивановых И.И.
7. Условный Иванов И.И. из Владивостока не может войти в компьютер вводя свой пароль. А запрос был на Иванова И.И из Калининграда.
8. Новый пароль согласно инструкции направляется руководителю , запросившему сброс пароля.
9. Пароль сброшен техподдержкой в пятницу и действителен 24 часа.
10. В понедельник утром 2 Ивановых из Калининграда и Владивостока не могут зайти в комп.
7. Колесо сансары дало оборот.

2338

Будни сисадминов: ситуация №4 трагедия в семи действиях

1. Пользователь решил сменить пароль на своем компьютере.
2. Пользователь забыл новый пароль.
3. Начальник пользователя сделал запрос на смену пароля подчиненного.
4. Запрос оказался без указания нужного компьютера.
5. Девочка в техподдержке не найдя нужный компьютер, решила не уточнять и скинула пароль на первом попавшемся.
6. Это оказался компьютер начальника.
7. Колесо сансары дало оборот.

Отличная работа, все прочитано!