
System Center Bot
02.05.2017
08:15:17
Configuration Manager news:
Azure AD and third-party apps: It’s a bigger deal than you might think! https://blogs.technet.microsoft.com/enterprisemobility/2017/05/01/azure-ad-and-third-party-apps-its-a-bigger-deal-than-you-might-think/
How to add an app from the local Apple App store? -workaround- https://www.systemcenterblog.nl/2017/05/02/how-to-add-an-app-from-the-local-apple-app-store-workaround/
Import boundaries to SCCM with powershell https://timmyit.com/2017/05/02/import-boundaries-to-sccm-with-powershell/
Quick tip: View device in Azure Active Directory https://www.petervanderwoude.nl/post/quick-tip-view-device-in-azure-active-directory/

Igor
02.05.2017
08:32:47
В новой версии sccm(1702) убрали поддержку apple script? У меня почему-то при добавлении скрипта в параметры соответствия можно выбрать только sheel script

Sergey
02.05.2017
08:37:31
помойму его и 1610 небыло
@masyan у нас главный эпле-вод

Google

Anton
02.05.2017
08:41:28
так
#!/bin/bash
osascript -e "key down {command}"
не вижу проблем
его там и не было вроде, нативно я уже точно не помню
Или через питон вызвать

Igor
02.05.2017
08:49:12
не вижу проблем
А знаешь как на shell ярлычок на папку создать? ) Мне всего лишь нужно смонтировать шару и выдернуть из неё для определённого пользователя нужный ярлычок для папки, а то нигде найти не могу.

Anton
02.05.2017
08:49:59
Мак в домене?
А то если нет, тут все плохо
Шара смб?

Igor
02.05.2017
08:51:56
Да

Anton
02.05.2017
08:59:22
так
ну можешь попробовать сделать вот так:
в дискавери у тебя
#!/bin/bash
# Mount Share
LOCALMOUNTPOINT="/Volumes/path_to_folder"
if mount | grep "on $LOCALMOUNTPOINT" > /dev/null; then
echo "OK"
else
echo "notOK"
fi
в ремедиэйшен у тебя примерно такое
#!/bin/bash
# Mount Share
mkdir /Volumes/folder_for_user
mount -t smbfs smb://fileserv/path_to_folder /Volumes/folder_for_user
в комплайнс сеттингс ловишь notOK

Google

Anton
02.05.2017
09:03:17
в правилах
т.к. sccm понимает все, что вовращается в echo и в stdout, stderror
только перед тем, как пулять в CI, проверь локально все shell скрипты

Igor
02.05.2017
09:04:55


Anton
02.05.2017
09:04:56
что точно у тебя условия работают, а то все может пойти не так )
в маках с 10.10 есть еще тулза такая - /usr/bin/sfltool add-item -n "Displayname" com.apple.LSSharedFileList.FavoriteServers "Serverpath"
а в 10.11 у нее нормальный хелп появился, тоже как вариант можно использовать
это в favorite добавлять шару
а, еще проблема, кстати, проверять залогененого юзверя
#!/bin/bash
# Mount Share
myuser=$(stat -f%Su /dev/console)
mkdir /Users/$myuser/fileserv
mount -t smbfs //$ucuser@fileserv/folder /Users/$myuser/fileserv
вот так еще можно делать
это для CI, так как агент выполняет все с sudo, и твой юзверь ничего не увидит,
если выполнять шелл в пакетах от имени пользователя, тогда первый вариант прокатит
если CI, то надо чекать сначала, кто залогинен
или так
#!/bin/bash
# Get the Username of the currently logged user
loggedInUser=`/bin/ls -l /dev/console | /usr/bin/awk '{ print $3 }'
if [ -e /usr/local/bin/mysides ]
then


Igor
02.05.2017
09:10:55
У меня шара монтируется целиком, там же проверкп автормзации идёт, а потом на рабочий стол папку выдернуть
Точнее ярлык папки

Anton
02.05.2017
09:12:11
ну я другого способа не знаю, читать надо про alias

System Center Bot
02.05.2017
09:12:11
¯\_(ツ)_/¯

Anton
02.05.2017
09:13:19
просто вроде алиас для smb шары как раз и создает mount_smbfs

Google

Anton
02.05.2017
09:15:26
даже нет в менюшке пункта

Igor
02.05.2017
09:16:15

Anton
02.05.2017
09:16:42
https://www.jamf.com/jamf-nation/discussions/5062/script-help-network-folder-+-desktop-alias
лол )
это второй вопрос, нахрена хватает прав переименовывать папки в шаре ) ну ладно
делай эпл скрипт тогда
короче, есть простой способ, просто маунтишь все папки скриптом, забираешь права на переименования и лесом, второй способ, секс, удовольствие, рок-н-ролл. )

Igor
02.05.2017
09:20:35

Anton
02.05.2017
09:20:51
You can't symlink a network share like that. Symlinks only work between files/directories on the same computer (and hardlinks are even more restrictive - they need to be on the same filesystem/partition).
видишь чего пишут
https://github.com/amsysuk/public_scripts/blob/master/mount_SMBHome/mounthome.sh

Igor
02.05.2017
09:29:04

Vasya
02.05.2017
09:46:06
@skorotkov все хорошо, только я что-то не могу найти, как в этом файлике не еще один акк добавить, а существующий enabled сделать
бггг. нашел костыль
<component name="Microsoft-Windows-Deployment" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Path>net user administrator /active:yes</Path>
<Order>1</Order>
</RunSynchronousCommand>
</RunSynchronous>
</component>

Sergey
02.05.2017
09:47:56
Костыль,да

Vasya
02.05.2017
09:49:32
счас посмотирм что будет с ОС, захваченной с еще одним аккаунтом. убьется или нет
@skorotkov а вроде есть хитрость с автологоном именно администратора. если его указать - будет enabled, но именно через файл ответов. счас попробуем-с

Sergey
02.05.2017
10:58:31
дык я в самом началае про это говорил

Google

Vasya
02.05.2017
10:58:38
упустил я, видимо
счас опробуем-с

Sergey
02.05.2017
10:58:54
автолог и плейн текст указываешь
и можно вообще без пароля

Vasya
02.05.2017
10:59:09
что-то у меня capture капец какой долгий с варьки. несколько часов 12 гб образ =(

SF
02.05.2017
11:20:56
Странные проблемы с отключением админской учетки. Что мешает в TS скрипт ближе к концу поставить на создание пары новых учеток и автологон от одной из них?

Sergey
02.05.2017
11:21:47
то что там не полноценный TS
нет клиента CM

SF
02.05.2017
11:22:27
Я подробностей не помню, но я так делал и все работало

Admin
ERROR: S client not available

Sergey
02.05.2017
11:23:23
Ну, я так понимаю, Вася хочет решить задачу именно так как он придумал

SF
02.05.2017
11:24:11
то что там не полноценный TS
Что ты имеешь ввиду? Фаза тс должна быть та, где уже не WinPE, а система грузится. Там все из обычного cmd делается

Vasya
02.05.2017
11:24:36
в этом все и дело
в PE ты не можешь добавить шаг "run cmd" и там сделать enable учетке админа
а что бы этот шаг заработал в загруженной полноценной ОС - должен стоять агент

SF
02.05.2017
11:25:44
Ну можно в unattended прописать оем в виде скрипта на первый запуск

Vasya
02.05.2017
11:25:48
самое веселое, если ты ставишь агента, то не надо ничего колхозить с учеткой админа, будет достаточно галочки в TS - enable local administrator.....

Google

Vasya
02.05.2017
11:26:11
просто логика немного странноватая

Aleksei
02.05.2017
11:26:21
Коллеги, а кто на W10 что с NlaSvc (NCSI) сделал? Чота рецепт от W7 не помогает

Sergey
02.05.2017
11:26:57
а что там было не так?

SF
02.05.2017
11:26:58

Vasya
02.05.2017
11:27:27
Все равно машинами надо управлять обычно
не надо . эти машины разольют и отдадут монтерам, которые ходят по абонентам. в нашей сети они больше никогда не появятся, только если захотят винду переставить
я бы в жизни не дал никому работать с учеткой Администратора, да и вообще прав локальных администраторов

SF
02.05.2017
11:28:37
Те же леновы с деллами для ентерпрайза ставят обычным способом, образ, домен, патчи, потом сносят агента и из домена вон

Vasya
02.05.2017
11:28:39
в общем, появилась специфическая задача, собрал кое-какие грабли
образ софта - это putty, да tftpd

SF
02.05.2017
11:29:53
Так быстрее в деплойменте, но много хуже в обслуживании образа

Vasya
02.05.2017
11:30:26

SF
02.05.2017
11:30:38
Бррр

Anton
02.05.2017
11:30:49
ой, ну ставится он там максимум минут 8 со всеми патчами

Sergey
02.05.2017
11:30:55
да конечно

Vasya
02.05.2017
11:30:59

Sergey
02.05.2017
11:31:08
%))

Vasya
02.05.2017
11:31:10
сам-то он может и быстро ставится, а патчей уже около 2 гигов

Sergey
02.05.2017
11:31:18
поиск дого идет
установка гдето 30 минут

Vasya
02.05.2017
11:31:38
ну это еще от железа зависит =)))

Sergey
02.05.2017
11:31:42
ну тут как бы не на ssd все это собирается
комбо