1

Я нормально использовал свой рабочий компьютер, и он внезапно перешел на экран блокировки. Я не трогал клавиатуру и пользовался мышью, просто читал свою электронную почту в Google Chrome.

Может ли системный администратор просматривать экран ПК пользователя в сети и даже управлять ПК без авторизации пользователя, знания или подтверждения (посредством диалога или чего-то еще)? Возможно ли это с помощью стандартного готового программного обеспечения для администрирования сети Microsoft?

Есть ли что-то, что я должен искать в моем диспетчере задач, который может указывать на это дело?

1 ответ1

1

Конечно, администратор может получить удаленный контроль над компьютером вашего пользователя Remote Desktop Connection (mstsc.exe). Стороннее программное обеспечение тоже может сделать это, но вы спросили у Microsoft решение.

Когда администратор получает удаленное управление с помощью mstsc.exe, его сеанс Windows будет запущен, и ваш сеанс перейдет в заблокированное состояние.

Это можно увидеть в окне «Просмотр событий» в «Журналы приложений и служб -> Windows -> TerminalServices-LocalSessionManager», если вы являетесь администратором своего компьютера.

Администратор также может удаленно заблокировать ваш компьютер, используя PsExec, не захватывая ваш компьютер:

psexec \\REMOTEPCNAME -u USERNAME -p PASSWORD "rundll32.exe user32.dll, LockWorkStation"

Но это гораздо менее вероятно, чем администратор захватит ваш компьютер с помощью подключения к удаленному рабочему столу.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .