Je hebt een klacht over de onderstaande posting:
Back-uppen is verstandig, maar het probleem hier is dat de malware domain admin rechten weet te krijgen - waarna je van scratch je hele domain weer kunt gaan opbouwen (inclusief DC's, servers en alle werkstations). Want dan kun je niks meer vertrouwen, mogelijk ook je back-ups niet. Als je oudere back-ups gaat terugzetten, zullen ondertussen gewijzigde wachtwoorden niet meer kloppen. Kortom, ook met back-ups is zo'n hersteloperatie gewoon ontzettend veel werk. Als je geen oplossing zoals LAPS hebt geïmplementeerd, en er raakt maar één workstation gecompromitteerd, ben je de sjaak als daar nog geldige cached domain admin credentials op staan, of zodra je met zo'n (of ander hoog en hergebruikt) privilege remote op dat werkstation inlogt om te kijken wat er aan de hand is.
Beschrijf je klacht (Optioneel):