Je dois effectuer à distance un kill-switch sur un ordinateur Windows 7 Enterprise connecté à un AD. Plus précisément, je dois
- accéder à distance à la machine sans interaction visible de l'utilisateur (j'ai un compte de domaine qui est administrateur sur la machine)
- faire en sorte que la machine ne soit pas utilisable (elle se bloque/redémarre et ne redémarre pas).
- préserver le contenu de la machine (être capable de documenter ce qui a été modifié)
La machine doit être suffisamment endommagée pour que le dépannage de base échoue et qu'il faille l'amener au service d'assistance de l'entreprise.
Afin d'anticiper les commentaires : Je comprends que cela semble louche mais cette action est requise, autorisée et légale - dans un environnement d'entreprise.
Ayant un passé Unix, je ne sais pas ce qui est faisable à distance sur une machine Windows. Dans l'idéal (et encore une fois, avec une expérience Unix à l'esprit), je chercherais des actions telles que
- effacer le MBR et forcer un redémarrage
- retirer la clé .
dll
qui ne seraient pas automatiquement récupérés lors d'un démarrage sécurisé.
EDIT suivant : il s'agit d'un cas médico-légal très spécifique qui doit être traité de cette manière alambiquée.