Preciso executar remotamente um interruptor de interrupção em um computador Windows 7 Enterprise conectado a um AD. Especificamente, eu preciso
- acessar remotamente a máquina sem interação visível do usuário (eu tenho uma conta de domínio que é administrador na máquina)
- faça com que a máquina não seja utilizável (trava / reinicia e não reinicia)
- preservar o conteúdo da máquina (documentar o que foi alterado)
A máquina deve estar danificada o suficiente para que a solução de problemas básicos + falhe e exija que ela seja levada ao suporte técnico da empresa.
Para antecipar comentários: Entendo que isso parece obscuro, mas essa ação é necessária, autorizada e legal - dentro de um ambiente corporativo.
Vindo de um plano de fundo Unix, não sei o que é viável remotamente em uma máquina Windows. Idealmente (e de novo, com um background unix em mente), eu estaria olhando para ações como
- apagando o MBR e forçando uma reinicialização
- chave de remoção.
dll
s que não seriam recuperados automaticamente durante uma inicialização segura
EDITAR comentários a seguir: esse é um caso forense muito específico que precisa ser tratado dessa maneira complicada.
C:\Windows
só fará uma bagunça, possivelmente sem sequer atingir o objetivo declarado; bloquear o gerenciador de inicialização é muito mais seguro, pode ser desfeito e deixará o sistema operacional real intocado (permitindo análise forense).