Автор Тема: Средства управления удаленной машиной, повышение прав.  (Прочитано 491 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7276
  • Рейтинг: 49
  • Пол: Мужской
  • Откуда: замкадыш
Поскольку у нас свой путь мы окончательно уничтожили AD, и теперь у меня примерно сотня машин, на каждой машине заведен отдельный специальный пользователь с правами администратора. Пароль соответственно везде разный и правильный. Если у пользователя полные права, тут всё ОК, и мне пох. Если у пользователя урезаны права...

Сейчас я пользуюсь Rmansys и в принципе всё бы хорошо кроме вот чего. Для того чтобы мне получить полные права, я должен сначала перезапустить RMS от имени этого специального пользователя. Что в принципе не беда, потому что окно на моей стороне и копипаста работает. Хотя опять же блин, даже имя хоста руками. Ладно когда оно внятное IVANOV, а когда оно PRIPIZDNEVSKI какой нибудь. Ну это всё мелочи. Перезапустили, кстати на той стороне пользователь должен нажать да, здесь тоже засада, ибо каждый второй в этот момент пошел пить чай или залип в телефон или ещё чо... Инструкция с картинками есть, но стратегия компании не позволяет посылать на "№% таких сотрудников. Но допустим этот этап мы отработали и перезапустились, всё хорошо.

Дальше вот что, а дальше допустим надо мне Васе поставить десять разных мулек, но ставить надо так чтобы всё попадало в васин профиль, ибо инсталляторы разного софта будучи запущеными от другого пользователя могут наставить в не тот профиль, естественно имеем UAC, имеем запросы имени пользователя и пароля с административными правами. Ну ладно пользователь itsupport это легко и быстро, а вот пароли... Ибо я же всё таки держу пароли хотя бы 8 знаков и всё такое... И каждый раз от руки, копипаста не работает.

Есть у кого мысли кроме " да пошли они все на "№% с такими задачами"?
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.

Оффлайн Dr.Night

  • Старожил
  • ****
  • Сообщений: 999
  • Рейтинг: 22
  • Пол: Мужской
    • mikhail.penkov
    • Просмотр профиля
  • Откуда: ( ω )
я должен сначала перезапустить RMS от имени этого специального пользователя. Что в принципе не беда, потому что окно на моей стороне и копипаста работает.
скриптуется через  runas. Правда вставлять пароль все равно надо
ет. Хотя опять же блин, даже имя хоста руками. Ладно когда оно внятное IVANOV, а когда оно PRIPIZDNEVSKI какой нибудь.
вместо PRIPIZDNEVSKI\username используй .\username
hostname так же в любом скрипте легко получить

еще вот интересная статья на тему
https://habr.com/ru/companies/servermall/articles/485958/
There are ten kinds of people in the world - those who understand binary and those who don't

Онлайн Triangle

  • Модераторы
  • Олдфаг
  • *****
  • Сообщений: 7276
  • Рейтинг: 49
  • Пол: Мужской
  • Откуда: замкадыш
.\username
Вот такой хрени не знал, честно, спасибо проверю, хоть немного снимет головняк.
Тетрис научил нас жизненно важному пониманию, успехи исчезают, ошибки накапливаются.