Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Автоматизация администрирования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-12-2006 21:07): http://forum.ru-board.com/topic.cgi?forum=8&topic=19088#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
 

                               Коллеги-администраторы  ....  


Часть 1


Думаю каждый из вас сталкивался с необходимостью выполнять некие несложные рутинные операции, на котороые уходит много драгоценного времени.
 Например, создать определенную структуру каталогов для каждого пользователя домена, изменить некие параметры в профилях всех или части пользователей, изменить полномочия/владельца однотипных файлов в разных каталогах т.д.  
Я, как сисадмин, тоже не раз был вынужден делать все это.  Руками делать это тоскливо и муторно, как вы понимаете. Должен заметить, что по неким "религиозным" убеждениям я всегда старался избегать любых отношений с бейсиком и его производными. Еще мой отец учил меня не иметь с ним никаких дел. Буквально. А теперь я учу своего сына тому же. Но, тем не менее, полностью избежать этого, по всей видимости, невозможно, тем более, что бейсик от M$ сейчас уже далеко не та "лапша", которой он был изначально, а современный структурированный язык, нашедший множество применений. Похоже, что для меня в очередной раз настала пора выучить еще что-то. Знаете, как курильщик много раз безуспешно пытается бросить курить, так и я не раз пытался подступиться к изучению VBScript, но пока никак не одолел. Лень, знаете ли. А инструмент в делах административных был бы весьма пользительный, должен заметить, для быстрого написания всякого рода скриптов.

 
    Внимание   !  !  !  

  • Поскольку данный топ весьма не мал, не забывайте  использовать "версию для печати" для более удобного поиска по теме. А также МЕГА ПОИСКОВИК от NEPa

  • Дабы не раздувать топ,  примеры своих  скриптов  заключаем в тег  "more"

Консольные команды. Командный интерпретатор

Windows Script Host (WSH) &  VBScript  &  JScript


Вышеперечисленные буки можно  взять здесь

    ТOOLS :
  1. Autoit+readme.rus
  2. Scriptologic
  3. AutoMate
  4. KIXTART
  5. nnCron-Планировщик с поддержкой скриптового языка --  РЕКОМЕНДУЮ
  6. WGET, GREP, GETMAIL, BLAT for Windows замечательные консольные утилиты
  7. 4dos/4nt -- отличная замена стандартного коммандного интерпретатора  
  8. JudoScript - java подобный скриптовый язык с исходниками

    Дружественные темы :
  1. Автоматическая (unattended) установка Windows
  2. Интересные команды при работе с Linux
  3. Отличный сайт по скриптингу, и не только
  4. Использование KIX
  5. Использование WMI

 
>>HOW -  TO:
Создается по материалам данного топа

 
Надеюсь данная тема будет полезна для Вас.
 Предложения по реформированию шапки принимаю в ПМ Jovanotti

 

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 08:55 13-12-2002 | Исправлено: FreemanRU, 17:29 11-12-2006
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexSSS
Посмотри у Касперского - у него есть тройка free command-line программпо отлову некоторых вирусов

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 15:51 28-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KapralBel
меня похоже перециклило на удаление вируса удаленными методами ;o)
еще пару-тройку часов попробую что-то сделать скриптами, если не выйдет, в понедельник пошлю туда админа.
Мне сейчас уже не так интересен тот конкретный вирус на конкретном компе, как методика, как с такими вирусами вообще можно бороться на win98 (увы, у нас их еще больше двух сотен ;o()
 
Добавлено:
вопрос по BAT
Windows 98
как можно результат действия подобной команды  
dir c:\windows\system\*.exe /AH /W /B
засунуть в переменную, которая видна в BAT файле (windows еще не запущен)

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 16:14 28-10-2005
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexSSS

Цитата:
Windows 98  
как можно результат действия подобной команды  
dir c:\windows\system\*.exe /AH /W /B  
засунуть в переменную, которая видна в BAT файле (windows еще не запущен)  

удаленно никак... так как нетсервисы не запущены. тока локально на компе...

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 16:30 28-10-2005
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexSSS

Цитата:
вопрос по BAT  
Windows 98  
как можно результат действия подобной команды  
dir c:\windows\system\*.exe /AH /W /B  
засунуть в переменную, которая видна в BAT файле (windows еще не запущен)  

 
В 98-й только используя сторонние продукты (в т.ч. и написанные собственноручно)
Но тогда можно сделать и выборку данных файлов.

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 16:30 28-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> удаленно никак
эта процедура будет помещена в локальный autoexec.bat
 
нашел гениально простое решение для Windows XP
del /F /A:H c:\windows\system\*.exe
увы, на win98, команда del попроще

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 16:37 28-10-2005
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexSSS
По моему у архиватора ARJ есть опция отвечающая за архивирование фалов с аттрибутом Скрытый. Но не уверен (последний раз его использовал лет 5 назад)

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 16:45 28-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
задача
на Win98 надо удалить вирус
это exe файл, который под произвольным именем находится в c:\windows\system
файл обязательно имеет аттрибуты HS
у админов физического доступа к компу нет, есть только зашаренный для админа C:\
 
решение
добавил в autoexec.bat удаленного компа
@arj m -hbsh virus c:\windows\system\*.exe >null
 
буду ждать перезагрузки.
 
Результат
После перезагрузки вирус сидит в архиве, на диске отсутствует
 
KapralBel, спасибо за красивую наводку ;o)

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 17:12 28-10-2005 | Исправлено: AlexSSS, 09:23 31-10-2005
Smitis



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexSSS

Цитата:
на компе WINDOWS 98!!!  
Поэтому никакие удаленные установки антивируса или работа с утилитами от sysinternals невозможна!!!  

Почитал твои мытарства с вирусами под вынь 98 и думаю вот что:
1. Всё-таки использовать антивирусы. Под ДОС. И запускать их из autoexec.bat. Например drweb, avast, f-prot есть под ДОС. Базы у них те же, что и для виндозной версии, поэтому вирусы ловиться будут (для дрвэба это точно). Установка не требуется, а скопировать их на комп пользователя можно и через логон скрипт.
2. regedit в вынь98 под ДОСом позволяет экспортировать/импортировать ключи реестра и даже удалять. Можно таким образом бороться с автозапуском через тот же autoexec.
 
Ещё.
Удалять ВСЕ скрытые файлы не рисковано ли? Бывают и нужные скрытые файлы.
А если под вынь98 не хватает функциональности командного процессора, есть бесплатная замена - 4DOS. Специальной установки также не требует - скопировал и запустил. Причём не обязательно им даже заменять command.com, можно использовать как дополнение.

Всего записей: 3213 | Зарегистр. 09-02-2003 | Отправлено: 02:07 30-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smitis
да не было особых мытарств ;o)
хоть точка и удаленная, если бы послали туда админа, это бы заняло меньше времени, чем я угробил на проверки разных вариантов. Я просто пошел на принцип, решить эту проблему дистанционно.
 
1.> Всё-таки использовать антивирусы.
Надо проверить. Честно говоря, я был уверен, что досовские антивирусы многие виндусовые вирусы не лечат.
 
2. >regedit в вынь98 под ДОСом позволяет экспортировать/импортировать
> ключи реестра и даже удалять.
где же ты был несколько дней назад??? ;o) Проверил, ура, все работает.
 
> Удалять ВСЕ скрытые файлы не рисковано ли? Бывают и нужные скрытые файлы.  
В конкретном случае я удаляю только EXE. Я не припомню ни одного нормального EXE файла, который бы встречался в windows,system или system32. Зато для вирусов это достаточно обычная практика.
 
>4DOS.
не пользовался. теперь буду знать
 
Можно рассматривать мой способ решения проблемы, как очередной изврат очередного админа. Однако при этом я сейчас реально получил знания об использовании нескольких механизмов, которыми раньше не пользовался. Да, это не поможет в борьбе с макровирусами или вирусами, которые внедряются в другие файлы. Однако для вирусов или spyware, которые представляют собой отдельные файлы, которые тем более известны (отлавливаю через анализ веток автозапуска) - это нормально работающий вариант.
 
PS. Smitis, большое спасибо за твои варианты

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 11:28 30-10-2005 | Исправлено: AlexSSS, 11:21 31-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Результат работы ARJ - вирус сидит в архиве, на диске его больше нет

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 09:24 31-10-2005
KapralBel



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexSSS
Я знал о том что из ДОС (Вин98) можно работать с реестром - но заклинило на режиме винды. Давненько не работал с 98-й.

Цитата:
Можно рассматривать мой способ решения проблемы, как очередной изврат очередного админа

Почему же изврат - часто встречается такая ситуация. Физический доступ трудноосуществим, а пользователей просить (или консультировать) еще те дела наворочать можно

Всего записей: 11354 | Зарегистр. 16-02-2005 | Отправлено: 11:16 31-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на мой взгляд, решение с использованием досовского архиватора вообще оказалось очень удачным (и красивым). Вирус блокирован, если что-то удалилось с диска лишнее, это можно восстановить. Даже старые досовские архиваторы имеют возможности гораздо больше, чем стандартные досовские команды.

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 11:37 31-10-2005 | Исправлено: AlexSSS, 11:43 31-10-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возвращаясь к моим методам борьбы с вирусами
через мейл еще вчера полез свежий вирус, на который ни у кого еще не было обновлений
через скрипты и autoexec.bat несколько компов уже вылечено (точнее убиты ветки и файлы их автозапуска, но они гадят еще где-то, тут уже использую SAV - обновление с утра уже есть)
 
Bagle.{EB, EI} [F-Secure], Email-Worm.Win32.Bagle.{eb, ei} [Kaspersky Lab], Troj/BagleDl-Y [Sophos]
http://securityresponse.symantec.com/avcenter/venc/data/trojan.lodear.b.html
 
Trojan.Lodav.A
http://securityresponse.symantec.com/avcenter/venc/data/trojan.lodav.a.html#technicaldetails
 
Symantec выпустил обновление November 02, 2005

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 10:22 03-11-2005
BergA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как подключить в скрипте AD Shared Folder?
Если я правильно понимаю, то шаги следующие:
1. Находим в AD объек Shared Folder c нужным нам именем.
2. Получаем у этого объекта свойство Network Path
3. Подключаем диск.
 
Может у кого-то скрипт завалялся?
 
Или как-то подругому можно подключить диск?

Всего записей: 82 | Зарегистр. 25-08-2003 | Отправлено: 19:57 08-11-2005
fortune



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BergA Можно так
 
Монтирование дисков
Диски подключается в зависимости от группы
 
Подробнее...  
 
Человеческое именование подключаемых дисков
Если диска нет, соответственно не называем
 
Подробнее...

Всего записей: 117 | Зарегистр. 18-08-2004 | Отправлено: 20:17 08-11-2005 | Исправлено: fortune, 20:19 08-11-2005
BergA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fortune
Спасибо за ответ.
 
Вопрос в другом: В AD опубликованы шары; хочется в логин скрипте указывать не имя конкретного в сервера, а только имя шары, т.е нужно изобразить что-то похожее на  Directory Map Novell.
 
Я не понимаю назначение Shared Folder AD - если его не использовать этот объект в логин скриптах он нафиг не нужен.

Всего записей: 82 | Зарегистр. 25-08-2003 | Отправлено: 20:34 08-11-2005
fortune



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BergA
На сколько японимаю, назначение в том, что  
1. Для каждой шары опубликованной в АД можно хранить описание и кучу других параметров.
2. При поиске, например командой rundll32 dsquery,OpenQueryWindow
выдаются все опубликованные шары, что при количестве серверов и шар  например > 100, сильно облегчит жизнь пользователю.
 
Если есть возможность легче их подключать буду рад увидеть...

Всего записей: 117 | Зарегистр. 18-08-2004 | Отправлено: 22:02 08-11-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> В AD опубликованы шары
попробуй в эксплорере набрать \\dom1.dom2,
 где dom1.dom2 - имя твоего домена
там этих шар случайно нет?

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 09:14 09-11-2005
fortune



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexSSS
Так открываются только шары домен контроллера.

Всего записей: 117 | Зарегистр. 18-08-2004 | Отправлено: 11:49 09-11-2005
AlexSSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> Так открываются только шары домен контроллера.
и DFS

Всего записей: 747 | Зарегистр. 26-06-2004 | Отправлено: 11:51 09-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Автоматизация администрирования
emx (13-12-2006 21:07): http://forum.ru-board.com/topic.cgi?forum=8&topic=19088#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru