Full Disk Encryption - Como inicializar em um nível de execução 1?

2

Portanto, temos alguns funcionários remotos que precisam ter criptografia completa de disco por política. Recentemente, tive um problema em que alguém removeu os privilégios de administrador, de modo que nenhum administrador foi deixado para essa máquina e não estamos usando o SSO por motivos contextuais que não são relevantes para o problema. Então a questão é, se você tem uma configuração completa de criptografia de disco, como você resgata a caixa? Estou me referindo especificamente à inicialização no nível de execução 1, para que possamos conceder direitos de administrador a pelo menos um usuário.

    
por user447607 17.09.2016 / 22:47

1 resposta

2

Resgatei recentemente uma caixa com criptografia completa de disco e sem administrador. Eu fiz isso adaptando o seguinte anwser Como faço para redefinir uma senha administrativa perdida?

Ps: Eu não tenho reputação suficiente para incluir imagens, seria bom se alguém pudesse editá-las e adicioná-las em linha:)

Etapas completas:

Você precisa inicializar no modo de recuperação.

Inicialize a máquina, e após a tela da BIOS, mantenha pressionada a tecla Shift da esquerda. Você será solicitado por um menu semelhante a este:

Eu notei em alguns sistemas que cronometrar quando apertar a tecla esquerda Shift pode ser complicado, às vezes eu sinto falta dela e preciso tentar novamente.

Como você tem a criptografia completa do disco, é necessário manter pressionada a tecla antes de ser solicitada a senha do disco. (Você será solicitado a senha em uma interface de linha de comando durante a inicialização).

Pressione a seta para baixo até selecionar a segunda entrada do topo (aquela com o modo de recuperação na descrição ) e, em seguida, pressione Enter .

Agora você deve ver este menu:

Usando as teclas de seta, role até root e, em seguida, pressione Enter .

Agora você deve ver um prompt de root, algo assim:

root@ubuntu:~#

Nesta fase, você deve ter um sistema de arquivos somente para leitura. Você precisa remontá-lo com permissões de gravação:

mount -o rw,remount /

Agora podemos definir o usuário de volta ao grupo sudoers com o comando adduser . (Neste exemplo vou usar o jorge como exemplo, você precisa substituir o nome de usuário do usuário):

root@ubuntu:~# adduser jorge sudo

Agora você pode reiniciar, e você deve poder usar comandos sudo. Você pode querer ter certeza de que faz parte dos seguintes grupos:

  • adm
  • sudo
  • lpadmin
  • sambashare
  • jorge (seu nome de usuário)

jorge@ubuntu:~$ groups

Você pode adicionar seu usuário de volta a esses grupos com o sudo

jorge@ubuntu:~$ sudo adduser jorge adm

    
por Olivier Lasne 29.03.2017 / 18:38