BETRIEBSLEITFADEN · WIEDERHERSTELLUNG

Zugriff nach einer fehlerhaften Sicherheitsänderung wiederherstellen

Sicherheitsänderungen müssen umkehrbar sein. Dieser Leitfaden hilft bei Fehlern mit MFA, Zertifikat, Firewall, Agent oder Serverzeit.

Verwenden Sie einen Piloten und behalten Sie einen unabhängigen Wiederherstellungskanal bei.

Lira ändert die Zugriffskontrollen auf echten Windows-Servern. Halten Sie Konsole, Hypervisor, iLO/iDRAC, VPN oder getesteten WinRM-Zugriff verfügbar, bevor Sie eine Richtlinie anwenden.

Das Recovery-Prinzip

Behalten Sie einen unabhängigen Verwaltungskanal außerhalb des RDP-Flusses bei.

Ändern Sie jeweils ein Steuerelement, behalten Sie den vorherigen Status bei und überprüfen Sie die Reaktion des Agenten, bevor Sie fortfahren.

Versuchen Sie eine fehlgeschlagene Anmeldung nicht wiederholt: Dies kann zu zusätzlichen Blockaden führen und den ursprünglichen Vorfall verschleiern.

Verwandte Sicherheitshinweise

MFA-Code abgelehnt oder Sitzung abgelaufen

  • Überprüfen Sie die Uhrzeit von Windows, Domänencontroller und Authentifizierungsgerät.
  • Bestätigen Sie, dass der Code zur aktuellen Registrierung gehört. Fordern Sie nach einer abgelaufenen Seite eine neue Herausforderung an.
  • Verwenden Sie einen dokumentierten temporären Bypass nur über das Portal und entfernen Sie ihn nach dem Testen.
  • Wenn der Agent keine Richtlinie empfangen kann, verwenden Sie zunächst die Konsole oder WinRM, um den Dienst wiederherzustellen.

RDP-Zertifikat oder Listener-Fehler

  • Stellen Sie eine Verbindung über die Konsole oder eine bestehende Sitzung her.
  • Verwenden Sie „Listener wiederherstellen“ im Portal oder stellen Sie den zuvor aufgezeichneten Zertifikatfingerabdruck wieder her.
  • Überprüfen Sie den DNS-Namen, das SAN, die Vertrauenskette und den Zugriff auf den privaten Schlüssel, bevor Sie die Verbindung erneut herstellen.
  • Starten Sie Remotedesktopdienste nur im genehmigten Wartungsfenster neu.

Blockierter Administrator oder falsche Firewall-Regel

  • Fügen Sie die aktuelle externe Verwaltungsadresse zur Zulassungsliste hinzu.
  • Warten Sie auf einen Online-Agenten und bestätigen Sie, dass die lokale Windows-Firewall-Regel entfernt wurde.
  • Wenn kein Agent online ist, verwenden Sie den unabhängigen Kanal, um die Dienstkonnektivität zu reparieren.
  • Überprüfen Sie die genaue Quelle, den Benutzernamen und die Zeitstempel, bevor Sie die Richtlinie erneut ändern.

Falsche Serveridentität oder doppelter Name

  • Vergleichen Sie Hostnamen, interne IP, externe IP, Agentenschlüssel und Zeitstempel des letzten Heartbeats.
  • Stoppen Sie den veralteten Dienst, bevor Sie einen Ersatzserver registrieren.
  • Verwenden Sie einen neuen organisationsspezifischen Schlüssel. Verlassen Sie sich niemals auf einen passenden Anzeigenamen als Identität.
  • Bewahren Sie den alten Datensatz zur Prüfung auf, bis der Vorfall abgeschlossen ist.

Häufige Fragen

Kann das Portal einen Server ohne Agent und ohne WinRM wiederherstellen?

Nein. Es ist mindestens ein unabhängiger Kanal erforderlich. Verwenden Sie einen Hypervisor, iLO/iDRAC/KVM/VNC oder eine lokale Konsole, um den Agent- oder Firewall-Status wiederherzustellen.

Was passiert, wenn die Serveruhr falsch ist?

Korrigieren Sie zunächst die Zeitsynchronisation. Eine falsche Zeit kann MFA-Codes ungültig machen, die Ereignisreihenfolge verzerren und dazu führen, dass die Zertifikatsvalidierung fehlschlägt.

Zeichnen Sie den Wiederherstellungspfad vor der Produktionseinführung auf

Testen Sie den Konsolen- oder WinRM-Zugriff, behalten Sie den vorherigen Zertifikats- und Richtlinienstatus bei und weisen Sie einen Vorfallbesitzer zu.

Öffnen Sie die Lira-Konsole