- выяснить, задело ли хозяина fsmo. если задело - зохватить роли куда надо
- убрать зашифрованный объект через метод 'она утонула и недоступна'
- накатить новый
- проверить репликацию и логи
- потом можно попиздеть со мной на тему защиты от таких атак, но это опционально уже, для любителей
- ах да, если вы аутсорс - а это ваш клиент, возьмите дополнительно бабла за документацию и внедрение протокола
/НАШ КОРНЕТ ОКАЗАЛСЯ ТРАНСОМ/
т.е. полной компрометации домена.
Попиздеть будет бесплатно?)
Кстати, а ставить антивирус на КД это хорошо или нет? Вроде раньше говорили что не надо ставить, но теперь даже не знаю