|
|
|
Скрипт обновления(установки) программного обеспечения на клиентских машинах в домене
|
|||
|---|---|---|---|
|
#18+
Как запустить скрипт под учетной записью доменного администратора на машине с которой запускаю скрипт(речь идет только про локальную машину)? Вариант таков: Предлагаю использовать "эффект зеркала": - сценарий на исходной станции запускает (с правам администратора домена) сценарий на контроллере домена; - сценарий, запущенный на контроллере домена, уже на исходной станции выполняет (с указанными ему привилегиями) нужную задачу. Пример сценария, запускаемого на исходной станции: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. и все же...если скрипт размещен на контроллере домена, в директории \\Контроллер_домена\SYSVOL\имя_домена\Policies\{A6C2CBB..-...}\Machine\Scripts\Startup , то к нему может иметь доступ любой пользователь => узнать пароль польователя, с правами которого он запускается:( Как все же "скрыть(зашифровать)" пароль в скрипте? Пусть этот метод и не соответствует жестким правилам безопасности, но хоть как-то это можно сделать...?Кто какие варианты может предложить? Подскажите пожалуйста... Ах, да... этот метод должен работать как на ХР, так и на 2000 осях(копирование файлов CScript.exe или WScript.exe допускается). Изначальная идея VBскрипта- обновление версии антивируса DrWeb на клиентских машинах: -Скрипт прописан в групповых политиках (Computer Configuration->Windows Settings->Scripts->Startup) Краткий алгоритм скрипта: 1- Проверка установленной версии антивируса 2- Удаление старой версии антивируса(Завершение сервисов->Удаление службы->Удаление записей реестра->Удаление файлов) 3- Установка новой версии из собранного MSI пакета 4- Отправка отчета в виде текстового файла о всех удачных и не удачных действиях. Конечно, проще всего, чтоб не заморачиваться по поводу безопасности можно было бы разместить этот скрипт на сервере и автоматичекси запускать его каждые 30 минут(шейдлером или своим скриптом) для кажой включенной машины в сети,а те машины, на которых он уже запускался- исключать из списка. Но тут опять для вас вопрос Высоко Уважаемые Господа системщики и программисты! Как получить список всех машин в сети и как проверить какие доступны на данный момент? Всем кто поможет, ОГРОМНОЕ СПАСИБО...да , наверное, не только от меня, но и от всех посетителей форума, т.к. считаю эту идею скрипта актуальной:) Не подумайте что прошу написать за меня., просто до этого с VB дела не имел:( Готовый скрипт обещаю выложить в форум и не без ваших усилий;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.01.2008, 20:44 |
|
||
|
Скрипт обновления(установки) программного обеспечения на клиентских машинах в домене
|
|||
|---|---|---|---|
|
#18+
Может здесь что найдется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2008, 10:20 |
|
||
|
Скрипт обновления(установки) программного обеспечения на клиентских машинах в домене
|
|||
|---|---|---|---|
|
#18+
Да ему сдесь уже отгрузили ;) _________________ "Helo, word!" - 17 errors 56 warnings Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2008, 10:36 |
|
||
|
|

start [/forum/topic.php?fid=22&fpage=350&tid=1457103]: |
0ms |
get settings: |
11ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
49ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 14ms |
| total: | 161ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...