V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
sjwuny
V2EX  ›  问与答

公司加了域控制,装了安全软件,有办法解除么

  •  
  •   sjwuny · 2018-01-18 10:04:43 +08:00 · 14241 次点击
    这是一个创建于 2261 天前的主题,其中的信息可能已经有所发展或是发生改变。

    是 tec 公司的,后台常驻三个 winrdlv3.exe 进程,登录其他私人账户还是有该进程,有人知道怎么解除么?有点担忧隐私问题。 系统是 win10 教育版

    81 条回复    2019-02-22 10:23:39 +08:00
    killeder
        1
    killeder  
       2018-01-18 10:14:52 +08:00 via Android
    我也想知道
    hyperdak288
        2
    hyperdak288  
       2018-01-18 10:15:48 +08:00
    辞职呀
    sjwuny
        3
    sjwuny  
    OP
       2018-01-18 10:16:14 +08:00
    @killeder 进了安全模式都搞不掉,真垃圾。
    sjwuny
        4
    sjwuny  
    OP
       2018-01-18 10:16:36 +08:00
    @hyperdak288 这个倒不至于
    flynaj
        5
    flynaj  
       2018-01-18 10:16:51 +08:00 via Android
    U 盘启动
    sjwuny
        6
    sjwuny  
    OP
       2018-01-18 10:17:52 +08:00
    @flynaj 我回去试试
    zn
        7
    zn  
       2018-01-18 10:18:36 +08:00
    重装
    future0906
        8
    future0906  
       2018-01-18 10:19:18 +08:00
    加了域还想这么多事情。。。。
    topbandit
        9
    topbandit  
       2018-01-18 10:19:29 +08:00
    屏蔽它的网络连接
    sjwuny
        10
    sjwuny  
    OP
       2018-01-18 10:19:52 +08:00
    @future0906 强制的,不加不给联网
    lshero
        11
    lshero  
       2018-01-18 10:19:53 +08:00
    自己带设备最隐私最保险
    sjwuny
        12
    sjwuny  
    OP
       2018-01-18 10:20:25 +08:00
    @lshero 就是自己的电脑
    cnwtex
        13
    cnwtex  
       2018-01-18 10:20:57 +08:00
    要明确一点: 你的电脑还是公司的电脑?
    公司环境的话, 要什么隐私, 难道你要看片?
    sjwuny
        14
    sjwuny  
    OP
       2018-01-18 10:21:01 +08:00
    @topbandit 貌似不行啊,走的都是内网,安全软件都设置不了限速
    sjwuny
        15
    sjwuny  
    OP
       2018-01-18 10:21:39 +08:00
    @cnwtex 个人电脑,拿来办公,里边大量个人内容。
    tailf
        16
    tailf  
       2018-01-18 10:23:28 +08:00
    担心隐私问题。。。。那就不要在办公电脑上存隐私了。。。。


    加了域就等于你的电脑的所有权是网管了,你只是使用者,网管可以做任何事:读写数据,登录注销,强制关机,装删软件。
    tailf
        17
    tailf  
       2018-01-18 10:24:36 +08:00
    个人电脑。。。建议立即拔网线,可能网管现在正在偷窥你硬盘里的内容。。。。。
    cnwtex
        18
    cnwtex  
       2018-01-18 10:25:44 +08:00
    @sjwuny 可以申请个办公电脑, 或者实在不行, 自己再买一台.
    qq641016547
        19
    qq641016547  
       2018-01-18 10:26:08 +08:00 via iPhone
    cmd 搞一波试试,找到 pid kill 掉;有的需要手快,在开机的时候 kill 掉;或者试着不安装,改 mac 地址,应该也能联网
    sjwuny
        20
    sjwuny  
    OP
       2018-01-18 10:26:10 +08:00
    @tailf 拔了就上不了网了
    topbandit
        21
    topbandit  
       2018-01-18 10:26:46 +08:00
    @sjwuny 看看这个进程的网络连接,防火墙屏蔽目标 IP
    topbandit
        22
    topbandit  
       2018-01-18 10:28:16 +08:00
    算了,域防火墙你没权限设置
    sjwuny
        23
    sjwuny  
    OP
       2018-01-18 10:28:36 +08:00
    @cnwtex 无奈囊中羞涩,换不了苹果本
    ooo3o
        24
    ooo3o  
       2018-01-18 10:30:17 +08:00
    在上面再装虚拟机或者自由那么一点点, 但也仅是操作上的自由, 敏感内容还是别乱搞.
    murmur
        25
    murmur  
       2018-01-18 10:32:06 +08:00
    用自己电脑吧 办公电脑还是悠着点
    tailf
        26
    tailf  
       2018-01-18 10:34:19 +08:00
    “域”是 Windows 在 professional 版本中才有的专门用于企业管理的特性,其本质就是批量远程管理企业中所有的计算机。

    域是深入 Windows 内核的管理工具,一旦你加入了域,你将失去 administrator 权限,变成一个真正的使用者,你的计算机将变成一台真正的客户端:在任何一台加了域的电脑上登录你的账户,你将得到一模一样的桌面、文件等。

    想把域控的进程杀掉?我觉得直接把硬盘格式化是一个好办法。


    楼主,如果真的有隐私,建议先找管理员推出域,再备份数据、重装系统,再加入域当一台工作电脑使用。没有别的办法。而且当下域管理员已经可以拷贝你硬盘上的任何东西,查看你当前的屏幕截图,甚至直接远程控制你的桌面。
    Ultraman
        27
    Ultraman  
       2018-01-18 10:34:28 +08:00 via Android
    试试双系统?
    公司不提供电脑吗?在自己私人装这东西怎么能忍?,,,
    8023
        28
    8023  
       2018-01-18 10:34:34 +08:00 via Android
    自己笔记本装个 Linux,手机开热点上网。
    7654
        29
    7654  
       2018-01-18 10:35:26 +08:00
    自己再接一台路由器,在路由器上屏蔽 IP 及端口
    honeycomb
        30
    honeycomb  
       2018-01-18 10:46:04 +08:00 via Android
    @sjwuny
    进了域就没什么好办的了,考虑分离设备(向公司申请工作用电脑)
    loading
        31
    loading  
       2018-01-18 10:51:42 +08:00 via Android
    公私混用,对于隐私和商业秘密都没保障。
    sjwuny
        32
    sjwuny  
    OP
       2018-01-18 10:51:58 +08:00
    @honeycomb 经常出差,只能申请台式,不方便。
    sjwuny
        33
    sjwuny  
    OP
       2018-01-18 10:52:29 +08:00
    @7654 不准这样搞
    sjwuny
        34
    sjwuny  
    OP
       2018-01-18 10:53:41 +08:00
    @vcinex 双系统也只能搞个 linux 吧,办公完全不能满足
    sjwuny
        35
    sjwuny  
    OP
       2018-01-18 10:54:13 +08:00
    @8023 不是写代码的,无奈要用 office
    jacy
        36
    jacy  
       2018-01-18 10:56:10 +08:00 via Android
    为什么不配办公电脑?我们公司不允许私人电脑接入域。
    sjwuny
        37
    sjwuny  
    OP
       2018-01-18 10:57:22 +08:00
    @jacy 公司 it 方面的知识缺乏
    Ultraman
        38
    Ultraman  
       2018-01-18 10:58:47 +08:00 via Android
    @sjwuny 那就反过来喽,抹盘重装然后 windows 办公用,linux 作为私人用,虽然个人用的时候会有一些不方便,
    lshero
        39
    lshero  
       2018-01-18 10:59:18 +08:00
    电脑配置高的话开台虚拟机办公吧
    jemyzhang
        40
    jemyzhang  
       2018-01-18 11:00:19 +08:00
    用 linux,你让 it 来装安全软件
    why1
        41
    why1  
       2018-01-18 11:02:28 +08:00 via Android
    不搞云桌面?
    geelaw
        42
    geelaw  
       2018-01-18 11:03:09 +08:00 via iPhone   ❤️ 1
    不要尝试在使用公司资源的时候绕过策略——即使是技术上可行的,这也会导致各种各样的现实问题,包括约谈直到终止合同。

    公私分明是唯一解决方法。比如个人电脑退域,然后用 VPN 进入公司办公,或者用远程桌面进入公司,或者使用公司的财产办公。
    sjwuny
        43
    sjwuny  
    OP
       2018-01-18 11:03:21 +08:00
    @jemyzhang 这也是个解决办法,现在 linux 可以满足私人需求
    itbeihe
        44
    itbeihe  
       2018-01-18 11:05:17 +08:00
    用 linux 或 mac ~ ~
    sjwuny
        45
    sjwuny  
    OP
       2018-01-18 11:07:34 +08:00
    @geelaw 并没有提供 vpn,我看看分开的办法
    mrhhsg
        46
    mrhhsg  
       2018-01-18 11:11:06 +08:00
    楼主,虽然公司这样的行为让人很不爽,但是你如果破解了其实是一种违约行为。。。
    建议直接离职
    ryannnnn
        47
    ryannnnn  
       2018-01-18 11:40:42 +08:00
    杀掉进程就脱域。。笑死了
    你要是担心隐私就辞职去小公司。
    不过以你的水平想脱域还是比较困难的,不用担心脱域被开除的事情。
    baoyexi
        48
    baoyexi  
       2018-01-18 12:38:36 +08:00 via Android
    虚拟机加密应该可破,软件都在虚拟机里运行
    bumz
        49
    bumz  
       2018-01-18 12:43:59 +08:00
    “这里绝对不会有任何教人如何钻空子的讨论”
    dexterzzz
        50
    dexterzzz  
       2018-01-18 12:56:26 +08:00 via Android
    域可是 Windows 在企业领域最核心的东西
    male110
        51
    male110  
       2018-01-18 13:09:12 +08:00
    装双系统,装个 ubuntu
    xuan880
        52
    xuan880  
       2018-01-18 13:25:49 +08:00 via Android
    辞职就行了
    lifesimple
        53
    lifesimple  
       2018-01-18 13:59:58 +08:00
    @sjwuny #15 那就不要用个人电脑来办公,用公司的电脑。另外你破解了,要是被领导知道也不好吧。
    nine99
        54
    nine99  
       2018-01-18 14:35:38 +08:00
    让公司给你配电脑
    nealwx
        55
    nealwx  
       2018-01-18 15:10:38 +08:00 via iPhone
    让公司给配电脑不就得了
    WinMain
        56
    WinMain  
       2018-01-18 15:29:26 +08:00
    能插 U 盘吗?可以的话先在 U 盘里面装一个 PE,然后用 U 盘启动进 PE 系统,然后把 system32 下的 cmd.exe 改名成 sethc.exe ,(目录下有另外一个 sethc.exe ,可以先临时改成别的名字),然后重启,正常启动,在账户登录界面连续按五次 shift,调出粘滞键,不过因为 sethc.exe 被我们替换成了 cmd.exe ,所以这个时候会弹出命令行,而且是管理员权限的命令行,然后添加管理员用户或者更改管理员密码都可以,随便。然后用管理员权限账户登录电脑,然后想删什么删什么吧。
    twl007
        57
    twl007  
       2018-01-18 15:29:27 +08:00 via iPhone
    个人电脑为什么要加域 准确来说你加了后你就失去了对电脑的控制权了
    fitmewell
        58
    fitmewell  
       2018-01-18 15:34:42 +08:00
    重装系统~~
    yeeuyz
        59
    yeeuyz  
       2018-01-18 16:08:04 +08:00
    如果还有 802.1x ,你去掉那些东西就没法入网了
    gerrardM
        60
    gerrardM  
       2018-01-18 16:08:23 +08:00
    @sjwuny 使用 PE 进入系统,获取本地管理员权限就可以了
    dahvlh
        61
    dahvlh  
       2018-01-18 16:10:26 +08:00
    虚拟机...然后在给虚拟机桥接一个 Android 手机共享出来的 usb 网络
    shingoxray
        62
    shingoxray  
       2018-01-18 16:14:46 +08:00
    自己带一台电脑连接手机热点上网处理你的隐私问题。
    公司上的技术手段是为管理服务的,不能解除。
    sampeng
        63
    sampeng  
       2018-01-18 16:24:05 +08:00
    辞职啊。。。
    annielong
        64
    annielong  
       2018-01-18 16:35:16 +08:00
    自备笔记本,网络走手机 wifi 热点,一般域加客户端都是绑定网络的,不加入域就无法上网,
    JamesR
        65
    JamesR  
       2018-01-18 17:16:51 +08:00   ❤️ 1
    简单啊,个人电脑装 VMware,开 Win7 虚拟机,虚拟机里 Win7 进域就行了,个人电脑不进域。
    Office 在虚拟机里搞,或者电脑里搞好放虚拟机,虚拟机和主机之间可以鼠标拖放文件的。
    工作上网也在虚拟机里上。
    usedname
        66
    usedname  
       2018-01-18 17:31:00 +08:00
    在域里面就不要瞎搞了
    sunocean
        67
    sunocean  
       2018-01-18 17:35:36 +08:00
    上班时候 ,你所有的时间就卖给公司了 .如果觉得给的薪水不足以弥补你损失的隐私, 离开就是了.
    shijingshijing
        68
    shijingshijing  
       2018-01-18 20:03:02 +08:00
    听老人一句劝,不要试图搞公司的这些系统,自己手机买个流量大的套餐,自己电脑带着上班。
    smileawei
        69
    smileawei  
       2018-01-18 20:10:51 +08:00
    用 mac
    ifaii
        70
    ifaii  
       2018-01-18 21:36:17 +08:00
    这不是技术问题,不要试图在技术上破解
    联系管理员尝试其他方案
    wdlth
        71
    wdlth  
       2018-01-18 21:52:24 +08:00   ❤️ 1
    你要解除的话,估计就是解除劳动关系了……
    Michaelssss
        72
    Michaelssss  
       2018-01-18 22:12:53 +08:00
    第一是公司配备的主机 /笔记本 /等非私人财产你只有使用权。。。第二是上班用的东西你还想隐私什么鬼?
    xd314697475
        73
    xd314697475  
       2018-01-18 23:25:35 +08:00
    虚拟机?
    fox0001
        74
    fox0001  
       2018-01-19 03:45:49 +08:00
    双系统吧,上班用加料的,下班用自己的
    20015jjw
        75
    20015jjw  
       2018-01-19 05:22:43 +08:00 via Android
    个人电脑带来办公本来就不对 本来就不安全 内网都不应该接入

    公司电脑当然随便装 我建议 lz 你把个人电脑备份重装 问公司要电脑吧
    davidyin
        76
    davidyin  
       2018-01-19 07:53:29 +08:00
    公私分开,避免各种麻烦。
    Arthuredens
        77
    Arthuredens  
       2018-01-19 09:00:16 +08:00 via iPhone
    @tailf 你说的加了域之后在其他电脑上登陆会得到一样的桌面和文件,可是我们公司的电脑就不行,加了域之后只能在其他电脑上登陆,但是桌面和文件都不会同步。你说的这个功能是需要怎么设置吗?
    ifaii
        78
    ifaii  
       2018-01-19 09:33:20 +08:00   ❤️ 1
    @Arthuredens 管理员没有启用账户漫游功能
    这个需要管理员配置,而且会占用较大的的网络流量和服务端存储空间,没有千兆到桌面效果不甚理想
    tailf
        79
    tailf  
       2018-01-19 10:28:12 +08:00   ❤️ 1
    @Arthuredens 需要在域控服务器上设置,还需要 Active Directory 配合。
    geelaw
        80
    geelaw  
       2018-01-19 17:42:09 +08:00
    @Arthuredens roaming user profile 但是这个功能似乎正在被 Enterprise Settings Sync 取代
    randyo
        81
    randyo  
       2019-02-22 10:23:39 +08:00 via Android
    让公司配电脑,公司应该提供办公条件
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3253 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 11:50 · PVG 19:50 · LAX 04:50 · JFK 07:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.