Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - Wizard

Страницы: [1] 2 3
1
Данная проблема была решена исключением ключа активации из файла ответов и разворотом в сети предприятия KMS-сервера.

2
Доброго времени суток.

Создаю установочную флешку ОС Windows 7 Professional с файлом ответов.
Образ системы подготовлен и проверен.

Создал файл ответов.

Теперь при попытке установить ОС с этой флешки возникает ошибка:
"Файл ответов для автоматической установки содержит недопустимый ключ продукта. Удалите недопустимый ключ или предоставьте допустимый ключ продукта в файле ответов для продолжения установки Windows".

Образ создан на основе официального образа, используется ключ типа MAK, который прекрасно работает при ручной установке.

В гугле нашёл, что проблема может быть в том, что неверно указана редакция ОС.
В моей сборке используется одна редакция и в файле ответов у меня стоит:
          <InstallFrom>
                        <MetaData wcm:action="add">
                            <Key>/IMAGE/INDEX</Key>
                            <Value>1</Value>
                        </MetaData>
                    </InstallFrom>

Подскажите, в чём может проблема?
Может быть где-то ещё прописывается редакция?

3
Windows / GPO сценарий автозапуска .bat
« : 15 декабря 2016, 15:51:30 »
:facepalm2:
У меня есть некоторые пробелы в знаниях. Подтяну этот момент.

По задаче - разнос файла политикой удался. Единственный минус - после применения политики нужна перезагрузка, чтобы шрифт появился в системе.

Благодарю за помощь.

4
Windows / GPO сценарий автозапуска .bat
« : 13 декабря 2016, 16:54:49 »
Имя домена, потому что контроллер может быть не один.
в вашем конкретном случае лучше использовать не имя DC, а имя домена (причины указал выше).

Папка sysvol синхронизируется между контроллерами домена что ли?

очень плохо, срочно в гугол!
Виноват. Коллега выше уже привел выдержку... Кажется я понял о чем речь)

5
Windows / GPO сценарий автозапуска .bat
« : 13 декабря 2016, 15:41:58 »
Это атрибут файла.
Это я понял) Но что за атрибут такой? Знаю "только для чтения", "скрытый", но такого не помню...

shs, буду пробовать делать без батника, по совету выше. Но Ваши замечания учту.

Только поясните пожалуйста это:

используйте имя домена (в этом случае вам его имя будет разрешено в один из DC домена), а не имя контроллера и уж тем более не его IP-адрес

В пути вместо IP нужно использовать имя сервера? Но почему?

6
Windows / GPO сценарий автозапуска .bat
« : 13 декабря 2016, 14:39:10 »
Fray, и там же выставить добавление значения в реестр?
А что там значит чекбокс Атрибут "Архивация"?
Звучит неплохо, попробую.

7
Windows / GPO сценарий автозапуска .bat
« : 13 декабря 2016, 14:07:34 »
в вашем батнике не используются полные пути, вы уверены, что во время выполнения ба-файла файл reg и файл ttf находятся в текущей папке?
Да они лежат в общей папке \\172.16.16.5\sysvol\gpma.local\scripts\Fonts1
Думаете стоит прописать полностью? Командная строка же вроде не поддерживает UNC пути.

Запускать скрипт в контексте компьютера.
Вы имеете в виду в GPO скрипт прописывать в конфигурации компьютера, а не пользователя? Если да, то я так и сделал.

8
Windows / GPO сценарий автозапуска .bat
« : 13 декабря 2016, 12:50:09 »
Доброго времени суток.

Прошу помощи в решении следующей задачи:
необходимо установить на все ПК в домене шрифт.

Создал для этого bat-ник:
copy code39.TTF %systemroot%\fonts
regedit /s font1.reg

Содержание font1.reg:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts]
"Code39 (TrueType)"="Code39.TTF"

Создал политику, добавил этот батник в сценарий автозагрузки ПК.

Сама политика отрабатывает корректно, без ошибок, но в самом батнике похоже ошибка - файл не копируется и в реестр значение не добавляется.

Есть подозрение, что проблема в нехватке прав на запись (в папку %systemroot% и в реестр).

Как понять от какого пользователя запускается скрипт, и как заставить его выполняться от имени определенной УЗ (админской)?

9
Windows / Windows Server 2003 r2 GPO Брандмауэр
« : 02 декабря 2016, 15:05:38 »
А вообще, обновняйте контроллер домена до новой версии, да и все дела ))
Ну вот и я думал, что придется поднимать второй КД под 2008 виндой. Но надеялся, что есть другие способы, адекватного решения.
Спасибо за консультацию.

10
Windows / Windows Server 2003 r2 GPO Брандмауэр
« : 02 декабря 2016, 14:06:51 »
А как быть, если нужно из под 2003 винды политиками настроить брандмауэр?

11
Windows / Windows Server 2003 r2 GPO Брандмауэр
« : 02 декабря 2016, 12:56:58 »
Добрый день!

Имеется контроллер домена под Windows Server 2003 r2.
В редакторе групповых политик не вижу ветки про брандмауэр.
Под Windows server 2008 r2, она называется "Брандмауэр Windows в режиме повышенной безопасности".
Как её найти в 2003?

12
Windows / Перенос неактивных УЗ AD через PoSh
« : 27 октября 2016, 17:01:32 »
shs, ну да, я так и понял, а чем от этого легче?

13
Windows / Перенос неактивных УЗ AD через PoSh
« : 27 октября 2016, 15:38:27 »
Если хотите, можете добавить DistinguishedName в этот select.
Точно, вот теперь выводит.
Только я не понял, как этим можно было облегчить данный скрипт? В Identity по-другому передавать имена? Но проще вроде от этого не станет...

14
Windows / Перенос неактивных УЗ AD через PoSh
« : 27 октября 2016, 12:39:10 »
Надо свойство такое добавить потому что...
-Properties lastLogontimeStamp,whenCreated, enabled, DistinguishedName
Это не помогло, результат также не выводится.

15
Windows / Перенос неактивных УЗ AD через PoSh
« : 27 октября 2016, 11:10:02 »
используется для того, чтобы дать движку понять, что на следующей строке последует продолжение. Если строка команд у вас получается слишком длинной,  и вы хотите разбить ее на несколько строк, то этот символ вы обязаны ставить в конце каждой строки.
Что-то я не понимаю зачем это, ведь данные по конвееру могут передаться и командлету на следующей строке...
А, кажется понял, это наверное надо если писать в обычной консоли PoSh? Я использую PoSh ISE, и там это видимо не нужно.

странно  ???
Если выполнить команду (Get-ADuser -Filter *| select -First 1).DistinguishedName результат у меня точно такой же, как у Вас.
Но если выполнять по моему скрипту, получается так:
PS C:\Users\admin_svv> $users

Name          LastLogon           whenCreated         enabled
----          ---------           -----------         -------
SQLDebugger   01.01.1601 3:00:00  14.02.2013 15:57:20    True
IWAM_BDC      23.06.2009 16:49:56 23.06.2009 16:49:48    True
scada         29.01.2015 22:54:04 20.02.2013 15:51:25    True
IUSR_PDC_GPMA 25.09.2015 10:44:50 20.02.2008 13:48:40    True
ASPNET        01.01.1601 3:00:00  20.02.2008 13:48:40    True
admin_gpma    24.09.2015 21:15:14 20.02.2008 13:48:39    True
IWAM_PDC_GPMA 01.01.1601 3:00:00  20.02.2008 13:48:40    True



PS C:\Users\admin_svv> $users[0]

Name        LastLogon          whenCreated         enabled
----        ---------          -----------         -------
SQLDebugger 01.01.1601 3:00:00 14.02.2013 15:57:20    True



PS C:\Users\admin_svv> $users[0].DistinguishedName

PS C:\Users\admin_svv>

Страницы: [1] 2 3