Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 21

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
Блин. Ну срочно найди левые учетки.  Ситуация так знакома, что твое ожидание, а что же дальше, заставляет нервничать. А если все помрет?
я в первый день обнаружения проблемы почистил Domain Admins и Enterprise Admins. Всего учёток овер 5к, как среди них найти левые?
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
я в первый день обнаружения проблемы почистил Domain Admins и Enterprise Admins. Всего учёток овер 5к, как среди них найти левые?
У вас же есть стандарт именований. 5к вполне можно глазищами быстро пройтись.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Виктор Бутолин
У вас же есть стандарт именований. 5к вполне можно глазищами быстро пройтись.
Как примерно может выглядеть левая учётка в таком случае?
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
как нормальная, только левая
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Как примерно может выглядеть левая учётка в таком случае?
rguest, admin1c, guest2 и т.д
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Как примерно может выглядеть левая учётка в таком случае?
- все, что создано позже даты заражения.
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Блин. Ну, в натуре же)
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Как примерно может выглядеть левая учётка в таком случае?
по времени создания. ночью обычно не создают
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Шелом по дате создания херачишь)
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
- все, что создано позже даты заражения.
А вот с этим проблема. Дата, когда заражённый доменный админ заходил на сервер - 18.05
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
А он не знает когда произошло заражение
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Хотя все равно меньше, чем все
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Первая задача - вычистить кд.
источник

е

ехал фильтр через фи... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Потом всех остальных
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Вырубить все кд, кроме одного)
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
ну и dhcp перенастроить, чтобы хоть как-то все работало
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
А он не знает когда произошло заражение
если есть зараженые объекты, то есть время создания
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
ехал фильтр через фильтр
Первая задача - вычистить кд.
так. поднимаем новый лес... и планируем миграцию всего в новый лес.
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Подождите. Скажите ещё про KRBTGT. Если сбросить пароль, ничего же отвалиться не должно?
источник

ВБ

Виктор Бутолин... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Konst Kladov
так. поднимаем новый лес... и планируем миграцию всего в новый лес.
Чересчур). Оставляем один кд. Всякими способами чистим. Пробуем новый кд добавить. Довести до здорового состояния. И постепенно выводить выключенные. И добавлять новые. Долго. Но норм. И уверенность есть, что ничего дальше не заразится
источник