
Anton
12.07.2016
09:49:08
точно не в них, т.к. точно такие же ssd абсолютно спокойно перезаливаются, если там уже стояла система или размечен вендором. diskpart то видет, не было бы дров дискпарт не видел бы
и это только с ssd из коробки, я уже все security фишки в биосе понаотключал в эйчпишных ноутах, тоже не фига

Andrey
12.07.2016
09:51:52
может тогда дело в номере диска?

Anton
12.07.2016
09:53:11
он одинЮ, больше девайсов нет, disk 0

Google

d051a
12.07.2016
15:53:19
понимаю, что вопрос банальный, но все же... :( sccm 2012 в домене#1. Физически подключен к двум разным сетям с доменом_#1 и доменом_#2. Добавил границы, группы границ, леса для сети #2, дополнительно добавил записи о SCCM на DNS_#2. Клиенты из домена #2 добавляются в базу, доступны для установки операционных систем и удаленного доступа с SCCM и с удаленной консоли администрирования в домене #1. Каким образом реализовать доступ из консоли администрирования в домене #2?

Андрей
13.07.2016
05:18:20
хотел бы вернуться к вопросу по правам на создание коллекций. Запустил RBAViewer и вот что показывает
но коллекцию так и не могу создать. Хотя вроде показывает что есть права
кроме этого мене добавили роль полный администратор. и это тоже не помагает

Sergey
13.07.2016
05:40:26
Доброго.
Скоуп может указан кастомный, уж с полными то правами
а можно ещё на ошибку взглянуть
?

Андрей
13.07.2016
06:26:32
Пишет - Ошибка: У вас нет прав доступа для выполнения этой операции.

Sergey
13.07.2016
06:27:32
Коллекцию в корне создавать пытаетесь или в папке?

Андрей
13.07.2016
06:28:14
вот и я не понимаю как так может быть роль полный администратор и нет прав. Может быть так что ограничивающая коллекция с урезанными правами и соответственно дальше не позволяет работать?
Нет в папке - которую кстати создать мне позволяет

Sergey
13.07.2016
06:28:34
Скоуп надо посмотреть

Андрей
13.07.2016
06:29:03
область безопасности?

Google

Sergey
13.07.2016
06:29:12
угу

Андрей
13.07.2016
06:30:52
у меня в свойствах выдает только вкладку Общие
Имя, Используется, дата создания, кто создал

Sergey
13.07.2016
06:31:29
у Пользователя

Андрей
13.07.2016
06:35:04
сразу скажу - добавить коллекции я не могу, в диалоге "Выбор коллекций" у меня только имена папок - самих коллекций нет

Sergey
13.07.2016
07:10:24
вам доступа не на одноу коллекцию не дали
ну в смысле
там где DVD / DV0 -AM
Добавьте коллекцию, которая должнат ограничивать область видимости вашего офиса
Так же не очень понятно как при этом вы получаете Access Deny,
Вы при создании коллекции можете указать хоть одну в Limiting Collection?
вот тут
смысл в чем, если я конечно правильно помню... Надеюсь коллеги поправят.
Коллекции / папки / ресурсы (юзеры/девайсы)
в скоп входить не могут
Они, как бы, - сами как скоуп

Андрей
13.07.2016
07:25:36
В том то и дело что указать лимитирующую коллекцию я могу. Но я еще и понимаю что самая верхняя коллекция очевидно мне зарезана по правам и вот дальше я по наследованию уже ни чег оне могу сделать (ну это я так понял)
и вот как в свойствах пользователя в скоуп добавить коллекцию? в диалоге для добавления нет у меня ни чего - только папки... :(

Sergey
13.07.2016
07:30:06
Там все просто.
Вам должны создать коллекцию с девайсами / и или пользователями, на которых вым делегируют доступ
И добавить эту поллекцию в Security Scopes
ща пример набросаю

Андрей
13.07.2016
07:33:26
но сам имея права полного админа этого сделать я так понимаю не смогу?

Google

Sergey
13.07.2016
07:34:00

Андрей
13.07.2016
07:35:29
вот на этом шаге я так понимаю должен сделать выше стоящий админ

Sergey
13.07.2016
07:35:35
да

Андрей
13.07.2016
07:36:22
понятно - а он в отпуске ?

Anton
13.07.2016
08:06:50
смени ему пароль :)

Sergey
13.07.2016
08:19:17
да уж... Вчера админу показывал как имя физический доступ к КД за 10 минут быть админом ивсея АД,
удивила фраза - "а чет Микрософт эту уязвимость ещё не закрыла!?"
Типа че самому надо что-то делать!?

Sergey
13.07.2016
08:20:47
не закроешь =)
более того, если ты доменный админ дочернего домена - стать ентерпрайз админом за полчаса можно
и ты лукавишь - не 10 минут. а до 30 =)
если по умолчанию

Sergey
13.07.2016
08:33:11
:) ну основное время на загрузку уходит
если ближе к ццм - то вот везде написано не давайте права домен админа учетке Network Access Account
Нет бля, каждая вторая инсталяция - админ

Anton
13.07.2016
08:37:06
ага )

Sergey
13.07.2016
08:37:18
+ чтобы уж совсем думать не надо было
везде F8 включен

Anton
13.07.2016
08:48:08
гг, вот, что значит на автопилоте, когда вместо значка google.music запускаешь sql management studio )

Sergey
13.07.2016
08:48:21
Заработался :)

Anton
13.07.2016
09:38:17
в тс можно как-то выполнить пшельный скрипт с повышенными привелегиями?

Evgeni
13.07.2016
10:22:48
Коллеги, подскажите, пытаюсь загрузиться через pxe - в логах вижу что мак адрес пк есть в базе данных (сам девайс удалил во вкладке devices). Каким образом корректно удалить полностью пк из базы данных sccm или разрешить загрузку по pxe и установку новой операционки, даже если sccm знает мак устройства?

Anton
13.07.2016
11:51:33
сделать коллекцию с этим устройством и назначить на неё таск?

Evgeni
13.07.2016
12:09:54
так и попробую, спасибо.

Google

Evgeni
13.07.2016
12:34:32
подскажите, как такое может быть - в логах smspxe 00:1A:92:67:A3:53, 326FD060-FF15-11D5-B967-001A9267A353: device is in the database. А когда делаю поиск по маку - не находит ничего.

Dmitry
13.07.2016
13:04:10
не подхватывает загрузку по pxe?

Sergey
13.07.2016
13:47:08
тема старая с этими known / unknow машинами
раз помогло только импорта машины с этим маком / удаление, иногда просто подождать минут 5
иногда ребут сервера
Короче глубоко не копал

Evgeni
13.07.2016
13:53:45
как ищите по маку?
с помощью встроенного отчета в reports + запрос по маку (из блога на технет)
https://blogs.technet.microsoft.com/michaelgriswold/2011/09/20/prompted-query-to-find-machines-based-on-mac-address/
и там и там - не находит

Admin
ERROR: S client not available

Evgeni
13.07.2016
13:54:46

Sergey
13.07.2016
13:55:07
ну да мне этого обычно хватало
"Unknow" в девайсах есть?

Evgeni
13.07.2016
13:55:25

Dmitry
13.07.2016
13:55:51
добавьте коллекцию old computers в распространение
мне помогло

Sergey
13.07.2016
13:56:24
http://c2n.me/3Aayvxo

Evgeni
13.07.2016
13:56:43

Sergey
13.07.2016
13:56:53
если деплоумент в данный момент не идет - можно их удалить ещё

Evgeni
13.07.2016
13:57:38

Dmitry
13.07.2016
13:58:48
не нужно в неё компы добавлять

Google

Sergey
13.07.2016
13:59:35
All Computers?
че за Old computers такой?

Evgeni
13.07.2016
14:00:15

Dmitry
13.07.2016
14:00:38
а у вас разве нет такой коллекции по-умолчанию?

Evgeni
13.07.2016
14:00:42
нет

Sergey
13.07.2016
14:00:52
в смысле клиента нет

Evgeni
13.07.2016
14:07:23
Так, нашел новую интересную инфу в логах...
Client boot action reply: <ClientIDReply><Identification Unknown="0" ItemKey="16777622" ServerName=""><Machine><ClientID/><NetbiosName/></Machine></Identification><PXEBootAction LastPXEAdvertisementID="" LastPXEAdvertisementTime="" OfferID="" OfferIDTime="" PkgID="" PackageVersion="" PackagePath="" BootImageID="" Mandatory=""/></ClientIDReply>
SMSPXE 13.07.2016 15:23:28 2828 (0x0B0C)
если сделать поиск по itemkey (resource id) - то нахожит комп существующий работающий с клиентом...
вот, согласно этой статтье делал поиск (3-ий пункт)https://idefixwiki.no/2013/05/21/pxe-boot-for-some-computers-doesnt-work-sccm-2012/
как такое может быть???

Sergey
13.07.2016
14:12:46
может дуликат SMBIOS GUID

Evgeni
13.07.2016
14:16:23
Удалил на всякий случай машину с таким itemkey - теперь пытается загрузиться для x64 Unknown Computer (x64 Unknown Computer) - вроде все правильно, но следующей строкой идет 00:1A:92:67:A3:53, 326FD060-FF15-11D5-B967-001A9267A353: no advertisements found

Sergey
13.07.2016
14:18:35
а адвертизмент точно на группу All Unknow Computers развернут?

Evgeni
13.07.2016
14:20:01

Sergey
13.07.2016
14:25:20
ну х.з

Anton
13.07.2016
14:29:53
расскажите про окна обслуживания, если тачка состоит в коллекции где указаны окна обслуживания, я создаю новую коллекцию куда добавляю эту тачку
деплои будут учитывать окна?

Sergey
13.07.2016
14:33:55
это не про PXE загрузку