Pull to refresh

Comments 15

Это не странно, это нормально.

А я же так и написал? :)

Вы как раз противоположенное утверждали, а я уверен, что имея админский доступ к серверу совсем не обязательно иметь возможность получить доступ к данным.

Значит я вас не так понял :)

И насколько мне известно под решение такой задачи максимально заточена ОС Astra Linux

Но Veeam пока Windows only (имеется ввиду консоль управления). Хотя в плане безопасности и линукса в 11-й версии сделано много интересного и много будет ещё в 12-й в этом направлении.

Полностью согласен, но согласитесь и вы, приятно иметь все нужное под рукой ;-)

"Рассмеяться в голос, если используется у/з с правами администратора домена." - ну это если одна учетка на всё...

Для бэкапа контроллера домена требуется учетка с правами администратора домена.

https://www.veeam.com/blog/ru/backing-up-domain-controller-best-practices-for-ad-protection.html

Сложно спорить с этим утверждением, когда есть эта сама резервная копия контроллера домена. Но если ее нет, а учетная запись с правами Администратора домена используется для вополнения задач на ВМ перед бэкапом, то это излишне.

Можно использовать VMware Tools для таких ВМ, там свой приватный API для дёрганья VSS без реквизитов администратора.

А если у тебя hyperv?

Думаю также и даже консистентности на уровне ФС должно хватить для восстановления ntds.dit.

Использовал эту статью в реальном пентесте :) Небольшую ее часть - в основном про то как извлечь из бэкапа данные, но тем не менее. Спасибо автору.

Sign up to leave a comment.

Articles