Ist ein Computer erst nach Neustart bei einem Domainjoin, in der AD zu sehen oder schon bei dem Willkommenscreen?
1 Antwort
Puuh, müsste ich jetzt testen um 100% sicher zu sein. Für gewöhnlich liegen ja zwischen dem aufnehmen und dem Neustart nur wenige Sekunden.
Rein von der Logik her würde ich behaupten sobald man die Willkommensnachricht erhält, da der Rechner schließlich mit Benutzername + Passwort den DC kontaktiert um den Domänenjoin zu verifizieren.
https://www.powershelladmin.com/wiki/How_to_list_all_AD_computer_object_properties.php hier kannste nachgucken was alles auf dem DC gespeichert wird. Die MAC/IP wird auf dem DHCP/DNS gespeichert, kann auf dem gleichen Server laufen, muss aber nicht.
Aber diese Aufrufe würden dich nicht bei einem Computerkonto funktionieren das deaktiviert ist oder?
Der letzte Stand bleibt solange gespeichert bis dieser gelöscht wird.
Finde es sehr beeindruckend, was da in Millisekunden erkannt und verrechnet wird
Muss es. Schließlich geht es hier auch um Sicherheit und Datenintegrität. Aber wenn du das schon viel findest solltest du dich mal mit EPDR außeinander setzen.
Könntest du das Mal testen