@configmgr

Страница 924 из 1071
Sergey
18.05.2018
11:36:04
архитектур, но это так, там самые ниважные остались)
ааа... я чёта про дора всё думал... посомтреть бы как это в 60-й опции отображается

Google
Sergey
18.05.2018
11:47:44
А расскажите какой процесс записан клиент включился, запросил/получил ИП дёрнул загрузчик с WDS и начал загружаться? Дамп варшарка выложите

Alseg
18.05.2018
11:49:46
А расскажите какой процесс записан клиент включился, запросил/получил ИП дёрнул загрузчик с WDS и начал загружаться? Дамп варшарка выложите
включается выводит окно о том что найден PXE сервер с именем таким то, адресом таким то, нажмите ынтер. нажимаю ынтер - пошёл качать загрузчик загружается в него (там на выбор не принципиально, boot.wim или от 1803 for WDS unattend, или MDT LiteTouchPE wim)

там тока не пугайтесь "прокладке" на каждом пакетике сверху, я снимаю с роутера, оно инкапсулирует. на всякий случай

я хотел сказать что всё что ниже TZSP - оно

Sergey
18.05.2018
12:04:05
а чёт тогда тут не всё где tftp? где выданны пакеты с клиента который получил ИП?

Alseg
18.05.2018
12:05:52
а чёт тогда тут не всё где tftp? где выданны пакеты с клиента который получил ИП?
а, сек, я всё что после подгрузки выкинул, щас сниму. до какого стейта? до выбора языка в boot.wim?

Sergey
18.05.2018
12:06:33
как как бутвим начинает грузиться - достаточно

Alseg
18.05.2018
12:06:49
bootp or tftp or udp.port eq 4011?

Sergey
18.05.2018
12:07:05
Да

Google
Sergey
18.05.2018
12:07:36
Если ничего секретного то лучше без фильтра

Alseg
18.05.2018
12:07:51


Если ничего секретного то лучше без фильтра
да там еще всякого другого трафика полно, в пм если только, можно?

давай пока так, если надо будет прям полный полный - я в пм сброшу

Sergey а вот прикол в том что также 5 строк получаются если с этим фильтром. наверное надо бросать полный?



такой же результат

вот место остановки

Sergey
18.05.2018
12:17:32
Да фигня может вы в капчуре самом фильтр забили

клиенский ИП должен быть

Alseg
18.05.2018
12:19:09
Да фигня может вы в капчуре самом фильтр забили
на роутере из фильтров только внутренний интерфейс, в который смотрят все участники, чтобы лишнее отсечь. есть еще на самом интерфейсе шарка - там только порт udp чтобы снимать этот remote capturing

клиенский ИП должен быть
это не спасает, я пытаюсь добавить ip.address == clientip



там же эта инкапсуляция, видимо из за нее надо как то по особому, щас загуглю про это

Sergey
18.05.2018
12:21:01
может с роутера не весь трафик снимаете? Клиенский порт там учавствует?

Google
Sergey
18.05.2018
12:23:41
лаба же?

с ccm снимите netsh-ом

Alseg
18.05.2018
12:24:54
с ccm снимите netsh-ом
о я в такое не умею

лаба же?
ну оно просто не в отдельном сегменте, мне прост лень было и многое всякого не нужного может попасть в дамп

Quantum Yupiter
18.05.2018
12:25:34
о я в такое не умею
netsh trace start capture=yes tracefile=c:\nettrace.etl

Alseg
18.05.2018
12:25:46
netsh trace start capture=yes tracefile=c:\nettrace.etl
это на чьей стороне сделать?

с клиента?

ой, блин, с сервора?

Sergey
18.05.2018
12:26:03
на cm-сервере

Quantum Yupiter
18.05.2018
12:26:05
На клиенте вряд ли есть netsh, елси port mirroring не делать )

Alseg
18.05.2018
12:26:19
на cm-сервере
на wdsе имели ввиду? у меня нет cm

есть mdt))

Quantum Yupiter
18.05.2018
12:26:31
На PXE-сервере

Sergey
18.05.2018
12:26:42
тока то что нетш снимет - в ваершарк надо конверить через этот... микрософтский... забыл как называется

Sergey
18.05.2018
12:35:19
да, он жаль на него как то подзабили

Alseg
18.05.2018
12:35:47
netsh trace start capture=yes tracefile=c:\nettrace.etl
спасибо, схоронил себе

System Center Bot
18.05.2018
12:35:47
Ну вот, а ты боялся, что не получится

Google
Alseg
18.05.2018
12:35:52


ну чот он призадумался, как будто майнит

Quantum Yupiter
18.05.2018
12:38:10
Ну нам в МС мало платят

Sergey
18.05.2018
12:38:54
?

Alseg
18.05.2018
12:39:01
@skorotkov а полным дампом в пм обойдемся и тогда нетсх можно не собирать?

Sergey
18.05.2018
12:39:06
Павел хитёр команду запуска дал, а остановки - нет

Alseg
18.05.2018
12:39:36
остановки я догодалсо)

Sergey
18.05.2018
12:39:40
@skorotkov а полным дампом в пм обойдемся и тогда нетсх можно не собирать?
Меня смущает что нет ИП клиента... без него как то не видно половины

Alseg
18.05.2018
12:39:50
мне кажца это фильтры сломались из за двойной инкапсуляции

чисто теоретически можно дамп записать на ровтере файликом, тогда мы от этого избавимся

Sergey
18.05.2018
12:40:34
Не меня не сам ИП интерисует а пакет который клиент шлёт юникастом

Alseg
18.05.2018
12:40:55
няп никакой

но я не знаю специфику PXE по этой части, тем более на скринах явно видно эти вторые юникастовые оферы-реквесты

System Center Bot
18.05.2018
12:42:03
¯\_(ツ)_/¯

Sergey
18.05.2018
12:42:32
Кароч я думаю что не весь трафик собирается...

Alseg
18.05.2018
12:42:34
мать вашу, 200 мегабайт дамп 15секундый

конечно же он майнил

Quantum Yupiter
18.05.2018
12:42:56
мать вашу, 200 мегабайт дамп 15секундый
Нормально сервак срёт в сеть

Google
Alseg
18.05.2018
12:43:02


вощим я снял без фильтров, без "двойной инкапсуляции", прям напрямую в мозг^W файлик прям на роутере. "не попасть" туда что то не могло

Sergey
18.05.2018
12:51:55
и клиенский Ип там что нить шлёт?

Alseg
18.05.2018
12:51:56
(беглым взглядом накинув тот же фильтр - вижу ту же картину)

Sergey
18.05.2018
12:52:08
я сдаюсь :)

Alseg
18.05.2018
12:52:19
а нет, ошибочка вышла, пусто



Garnik
18.05.2018
12:53:50
@quantum_yupiter пошли кофе пить ?

Quantum Yupiter
18.05.2018
12:54:41
Sergey
18.05.2018
12:55:06
а нет, ошибочка вышла, пусто
Ну понимаешь же что такого быть не может в принципе?

Garnik
18.05.2018
12:55:07
нормальный чат, хорош чатиться го кофе пить

Alseg
18.05.2018
12:55:32
Ну понимаешь же что такого быть не может в принципе?
ну да, понимаю. но почему так не понимаю))

System Center Bot
18.05.2018
13:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации. Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru - уведомление о перезагрузке - не устанавливается msi - обнаружение adobe flashplayer - Синхронизация репозиториев для установки обновлений SCCM - Инвентаризация программного обеспечения по файлу в SCCM 2012 R2 - Management point error Message ID 4909 - Ошибка при установке - SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса

Alseg
18.05.2018
13:17:31
Нормально сервак срёт в сеть
я не знаю что происходит, но мой dhcp срёт бродкастами как не в себя, мой ноут пытаясь фильтровать - взлетает))))

System Center Bot
18.05.2018
13:17:31
¯\_(ツ)_/¯

Alseg
18.05.2018
13:22:32
ааааа



ладно, всем спасибо за ответы, в особенности Сергею. возьмём таймаут, происходит какая то чертовщина. видимо еще и роутер решил приставиться. надо соорудить какой то нормальный отдельный сегмент и снять дамп трафика, нужно время

System Center Bot
18.05.2018
13:24:14
Не за что, ну лучше будет, если ты и на @microsoftrus подпишешься

Sergey
18.05.2018
13:34:32
?

Страница 924 из 1071