Új hozzászólás Aktív témák

  • sellerbuyer

    őstag

    Sziasztok!

    Kihaltnak tűnik a topic, de azért teszek egy próbát, hátha tudtok segíteni:

    A következő feladatot kellene megoldanom, ehhez kérnék segítséget tőletek. Ezt a folyamatot kellene a batch-nak tudnia (Windows XP-n, 7 és 10-en, x86 és x64-en is):

    1. Gép kiléptetése tartományból. (bekéri a lokális gépnevet és a workgroup nevét)
    2. Újraindítja a gépet
    3. Lokális user belép manuálisan (rgazda joggal)
    4. A batch tovább fut, belépteti a gépet tartományba (bekéri a tartományi gépnevet és a tartomány nevét)
    5. Újraindítja a gépet

    Psexec-netdom join párossal tervezem megoldani a fentieket.

    A batch tartalmazná egy ideiglenes (technikai) tartományi rendszergazda user-ét, pass-át, ami disabled lenne, amint végez a feladattal a batch.

    A batch célja az lenne, hogy ne kelljen telefonon keresztül instruálni a felhasználót, hogy manuálisan hogyan léptesse ki-be a gépet, hanem amennyire csak lehet, automatizálva legyen a folyamat. Legjobb lenne, ha a 3. pontot is lehetne automatizálni és nem kellene a felhasználónak semmilyen rendszergazdai jogú lokális user-t megadni. Ezt gondolom, úgy kellene megoldani, hogy még az egész elején a batch létrehozna egy lokális technikai user-t rendszergazda joggal, amit a folyamat végén, az újraindítás előtt kitörölne. Ennek a user-nek a jelszavát meg lehetne adni a felhasználónak. Ehhez azonban az kellene, hogy a jelenleg lokálisan élő rendszergazda jelszavának is bent kell lennie a batch-ben, ami jókora biztonsági rés.

    A batch olyan esetekben lenne alkalmazva, amikor látszólag ugyan bent van a gép domain-ben, de valójában kihullott, távolról nem elérhető sem msra-val, sem távoli asztallal, sem C$-al és/vagy egyéb anomáliák jelentkeznek. GPO-val lenne egy meghatározott mappába leküldve az összes gépre a batch+psexec, hogy szükség esetén rendelkezésre álljon lokálisan.

    Nem nagyon tudom még, hogyan lehet megoldani az újraindítás utáni futást (esetleg előzőleg beleteszem indítópultba /a két részre bontott batch második részletét/) és a törlést sem.

Új hozzászólás Aktív témák

Hirdetés