Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 15

D

DMitriy in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Что необходимо? Антивирус на КД? С какой целью??
Наверное есть много разных целей установки антивируса?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
И причем тут антивирус на КД??
Если будет попытка запустить шифровальщик, антивирус её пресечёт. Нет?
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Если будет попытка запустить шифровальщик, антивирус её пресечёт. Нет?
Конечно пресечет
Ведь шифровальщики не запускаются через Powershell с нативными средствами шифрования))
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Конечно пресечет
Ведь шифровальщики не запускаются через Powershell с нативными средствами шифрования))
Если бы это был такой шифровальщик, у нас бы сейчас зашифровало все контроллеры
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Кстати, ребята, поздравьте, я сделол! 👌
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
Кстати, ребята, поздравьте, я сделол! 👌
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Если бы это был такой шифровальщик, у нас бы сейчас зашифровало все контроллеры
Вы, кстати, проверьте ваш домен)
О чем я и говорил в самом начале)
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
Кстати, ребята, поздравьте, я сделол! 👌
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Если будет попытка запустить шифровальщик, антивирус её пресечёт. Нет?
есть же статья, как через GPO накидать, чтобы ничего не шифровалось, я на файловые накидал и все норм)
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Вы, кстати, проверьте ваш домен)
О чем я и говорил в самом начале)
В первом сообщение было только про перенос ролей. А как проверить домен?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
есть же статья, как через GPO накидать, чтобы ничего не шифровалось, я на файловые накидал и все норм)
Да, у нас настроена эта штука, но только для файловых серверов
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
В первом сообщение было только про перенос ролей. А как проверить домен?
dcdiag ))
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
раньше еще клевая была netdiag, жаль вырезали
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
ну и ессесно dcdiag /fix
источник

O

Oleg in UCСhat-Exchange, Skype, Office 365 and whitespace...
:D
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
В первом сообщение было только про перенос ролей. А как проверить домен?
В первом сообщении было, дословно:

- ах да, если вы аутсорс - а это ваш клиент, возьмите дополнительно бабла за документацию и внедрение протокола
/НАШ КОРНЕТ ОКАЗАЛСЯ ТРАНСОМ/
т.е. полной компрометации домена.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Oleg
ну и ессесно dcdiag /fix
точно
а потом eseutil /P на почтовых базах
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
В первом сообщении было, дословно:

- ах да, если вы аутсорс - а это ваш клиент, возьмите дополнительно бабла за документацию и внедрение протокола
/НАШ КОРНЕТ ОКАЗАЛСЯ ТРАНСОМ/
т.е. полной компрометации домена.
Не  понимаю...
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Не  понимаю...
там ничего сложного
начните с плавной смены паролей ВСЕХ учеток с доступом выше domain user.
ps. ессно аккуратнее с 'сервисными' УЗ, от которых стартуют службы, если у вас нет gmsa
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
там ничего сложного
начните с плавной смены паролей ВСЕХ учеток с доступом выше domain user.
ps. ессно аккуратнее с 'сервисными' УЗ, от которых стартуют службы, если у вас нет gmsa
Да, пароли надо будет поменять. Сервисы стартуют и от простых и от gmsa. Кстати, а учётки gmsa должны находиться в поиске по юзерам AD?
источник