Alex
пойду посмотрю
Quantum Yupiter
https://skorotkov.wordpress.com/2016/11/07/sccm-base-security/ Писал кратенько по вариант подхода к учеткам используемым в ccm
Отличная статья, коротко и по делу Задолбался уже вычислять учётки домен админов указанных как NAA в переменных ТС
Sergey
спс
Sergey
была история, потом на обслуживании у них работал :)) После того как подемонстрировал как за 5 мин. получить учетку с правами доменного админа которую они в NAA вбили... да и вообще во все учетки :)
Sergey
это мы ещё не показывали как push install acc мимикадзом достать
Sergey
с какой нить девелоперсокй машины где прав лок.админа как всегда дофига и конечно же дебаг разрешен
Alexander
подскажите плиз для tftpboot кроме 69 какие динамические порты открывать?
Sergey
4011
Anonymous
Отличная статья, коротко и по делу Задолбался уже вычислять учётки домен админов указанных как NAA в переменных ТС
Жду, когда в аккаунтах можно будет osdjoinaccount добавить, а не пихать в каждой нужной коллекции.
Sergey
но они сами открываются при установки wds
Anonymous
На юзервойсе нету кстати?
Сходу не попалось, подробно в выходные на досуге поищу, может своего чего поклянчу :-) пока же с головой в OSD, будь оно неладно
Alexander
но они сами открываются при установки wds
мы тут 802.1x внедряем, на этапе winpe надо разрешить 1 IP SCCM без авторизации, открыли 69 порт - tftp boot не работает
Alexander
а все порты когда открыты - работает
Alexander
вайршарк там какие-то 62000 порты показывает а в оффт документации другие указаны динамические порты
Sergey
мдэм, действительно сам контент передается на > 60k.
Sergey
Random ports from 64001 through 65000*,
Sergey
во можно подрезать диапазон HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WDSServer\Parameters
Quantum Yupiter
Ну это обычная тема, да
Alexander
открыли с 60 по 64 к и норм стало
Alexander
нет норм не стало( какой-то более другой диапазон, вторая загрузка не пошла
Sergey
ну х.з везде написано 64 001-65 000
Alexander
#microsoft
Sergey
:)
Sergey
к стати для Windows 10 update не мешает сразу времени прибавить (по дефлоту 60 мин) но если в этот момент на компе работают запросто выходит дольше
Pavel
может кто решал похожую задачку, есть инфраструктура sccm с настроенным PKI, есть лаба на 40 ПК у коллег, они там постоянно перезаливают машины, кроме импорта сертификата в TS, какие-то варианты есть, чтобы все это работало
Sergey
чет не уловил у нихх в лабе свой домен свой pki?
Pavel
компы без домена
SF
Зачем же без домена?
Sergey
без выдачи им серта то никак
Sergey
проще отдельно MDT поднять
Pavel
можно и отдельный MP на http )
Sergey
+dp
SF
Непонятно зачем это всё городить. Зачем без домена то?
Pavel
там проводятся определенные тесты не связанные с sccm, обязательное условие без домена
Alex
вообщем, что только не делал проверил ветку реестра, вывел ввел из домена, добавил себя как админа в ручную... попробовал с его пк в папку зашел, с другого пк - не смог, дальше отключил брендмаузер полностью и прописал порты ошибка та же
Mark
ребят , help . Такое дело . Установил в SCCM 2012 HP MIK что бы там драйвер паки делать для HP буков и прочего . И вот проблема . Выбираю нужные буки , указываю шары , куда это делать скидывать . Задание крутиться , он качает но потом выходит ошибка (Загляника в лог файл )в логе непонятно почему прерывается задание . Кто сталкивался ?
Mark
Mark
Pavel
а по ссылки из лога exe'шник качается?
Mark
да
Mark
в темпе там папка есть , туда он качает
Mark
но почему то обрывается
Anton
ну а в логе что пишет?
Anton
вон путь в ошибке
Mark
ошибку в логе чуть выше скинул
Mark
в пикче
Mark
продублирую
Mark
Anton
а, все же чот качает
Mark
угу
Mark
да качает
Mark
если бы сразу ошибка вылетала , а то смотришь там на 3 гига качнул
Anton
а если консоль прямо на сервере запустить и указать прямо путь, не UNC
Mark
часа 4 пройдет и все
Pavel
права на шары правильные?
Mark
да , с правами все есть
Mark
сейчас попробую он помоему только UNC требует , но могу ошибаться
Mark
да онли UNC
Mark
права есть на чтение и изменине на диске самом и находящихся на нем папок и подпапок
Mark
сейчас фул сделаю , но эффекта не будет скорее всего
Mark
есть еще утилита SCCMdriver automation tool . С ней все прекрасно
Mark
но есть одно но , там очень мало моделей HP
Viacheslav
Не могу засинкать одну машину c AD через System Discovery ERROR: System NAME is a unsupported operating system, unsupported version, or malformed AD entry. Reported system type is: (). В чем может быть трабла?
Quantum Yupiter
Битая учетка?
Viacheslav
Битая учетка?
Есть ещё учетки с такой же траблой, врядли
Quantum Yupiter
Есть ещё учетки с такой же траблой, врядли
Ну и тем не менее, я бы пересоздал учётку обнаруживаемой машины
Viacheslav
Ну и тем не менее, я бы пересоздал учётку обнаруживаемой машины
это не доменная машина, учётку ей руками создавали
Quantum Yupiter
А, ну значит что-то недодали
Quantum Yupiter
ОС?
Viacheslav
ОС?
да, её там нету.... я конечно могу ошибаться, но раньше и без этой записи работало
Quantum Yupiter
Еще для обнаружения необходимо, чтобы можно было имя в DNS отресолвить
Viacheslav
в УЗ заполнено поле DC Type: Workstation or server