господа, такой вопрос:
есть домен, права на debug разрешены только определенной группе безопасности.
т.е. без членства в группе "не сдампить" lsass, даже если администратор на компьютере.
Но если например запустить psexec -s cmd и оттуда уже procdump то спокойно.
какой prevent тогда?
credential guard или что-то подобное? поделитесь мыслями плиз