Valentin
Добрый день коллеги, столкнулись с такой проблемой, есть софтина которая ставиться в профиль пользователя и по подает в HKU ssid пользователя, каким образом её можно задетектировать ?
wmi не находит (
😈Макс
tsya.ru
Red
😈Макс
😂
я тоже всегда реву с этого элементарного правила
😈Макс
особенно когда начальник HR такую хуйню пишет
😈Макс
аш трисёт!
Red
я думаю задающему сразу полегчало от твоего ответа
😈Макс
Red
я быстрее управился
Red
смотрю у тя ссылка всегда под рукой
😈Макс
это если просто прочитать
😈Макс
а если осознать????
😈Макс
порепетировать
Red
оооооооооооооооооо
😈Макс
исправить всё что неправильно написал
😈Макс
)
Red
тут и жизни может не хватить
😈Макс
хехе
Anton
Anton
Red
стареет Антон
Anton
Anton
полезный же рисурс
Александр
из wmi
это понятно, а какой именно класс? нагуглить не смог, хочу понять, что владельцы сервера там такого накурочили
Александр
а пока пришлось query переделывать для детекта виртуалок
Anton
в Win32_ComputerSystem в model что?
Anton
gwmi -Class win32_computersystem | select Model
Александр
VMware Virutal Platform, как и должно быть
Anonymous
Кстати а кто-нибудь писал CI на детекшн этой херни
Anton
https://www.systemcenterdudes.com/is_virtual_machine-in-v_r_system-is-not-showing-properly-with-a-virtual-machine-under-vmware-esxi-5-1/
Anton
https://connect.microsoft.com/ConfigurationManagervnext/feedback/details/878316/is-virtual-machine-in-v-r-system-is-not-showing-properly-with-a-virtual-machine-under-vmware-esxi-5-1
Anton
все нормально, так и должно )
Anton
Anton
расходимся
Александр
о, спасибо
Artem
у меня на 5.5
Artem
ок все
Artem
хотя не все )
сам sccm пишет что ен виртуалка
Artem
остальные соответствуют
Evgeny
Еще вот такие костыли работают, кому надо срочно поставить только проблемный апдейт и все.
#wannacry
$ii = Get-Content 'C:\Scripts\hosts.txt'
$hotfix = '\\server\wsus$\2012R2.msu'
$user = 'domain\admin'
$pass = 'pass'
$psexec = 'C:\Windows\System32\PsExec.exe'
foreach ($i in $ii.Trim()) {
& $psexec /accepteula \\$i -h -u $user -p $pass -d wusa /install $hotfix /quiet /norestart
}
Anton
Anton
вот, так правильней
Sergey
тока ща люди с 2012 ccm
не сомгут загрузить потому что виндов таких у них в категорийях нет
Anton
ну, пусть обновляются )))
Sergey
Sergey
system32\psexec
Anton
тихо, тихо, спокойно, спокойно ;))))
Sergey
гоните его нахуй отсюда
Anton
Update Available for Conexant Audio Keylogger Driver from HP and Microsoft:
For those looking for it, the updated (supposedly, fixed) driver is Softpaq 79420 (sp79420).
Sergey
Sergey
любители сохранять пароли в текстовые файлы
Sergey
Sergey
ага
Sergey
я чуть инженера не уволил не так давно, жаль не мой подчиненный
Sergey
в шаре у него батнички
переименование build-in администратора
установка ему стандартного пароля
я аж прихуел
Sergey
powershell sessions придумали трусы 😉
Sergey
стандартного пароля
Sergey
123?
Sergey
да пох
один навсех
и в шаре с everyone - read
Aleksei
отпиздил?
Renat M
В качестве профилактики надо было вменить в обязанности внедрение LAPS
Sergey
ага, прилюдно
Sergey
ага, и Лапс наконце то продавил
Kamil
Sergey
который на всякий случай в энетпрайз, домайн, схема админах
и на всякий случай бэкап оператор, принт оператор и dhcp*
Kamil
днс еще
Sergey
точно
Kamil
Sergey
могу только догадываться
ну вообще изначально я так понимаю был у всех один стандартный пароль
и когда винду накатывали они этим батничком донастраивали типа
Sergey
говорю напиши заявку админам
пусть политикой сделают
боится он их чтоли :))
Sergey
ну там товарищь тот ещё
Sergey
батнико-пистаель
Sergey
написал чистку папки %Windir%\Temp
через её удаление + создание
Anton
Главное работает)
Kamil
Sergey
и короче коллегам раздал
я думаю что такое... метровские приложения не ставятся / падают
глянул права на темпе с наледованием
соовтетствено юзеру - хер
Sergey
и кол-во таких машин растет