@configmgr

Страница 420 из 1071
System Center Bot
02.05.2017
08:15:17
Configuration Manager news: Azure AD and third-party apps: It’s a bigger deal than you might think! https://blogs.technet.microsoft.com/enterprisemobility/2017/05/01/azure-ad-and-third-party-apps-its-a-bigger-deal-than-you-might-think/ How to add an app from the local Apple App store? -workaround- https://www.systemcenterblog.nl/2017/05/02/how-to-add-an-app-from-the-local-apple-app-store-workaround/ Import boundaries to SCCM with powershell https://timmyit.com/2017/05/02/import-boundaries-to-sccm-with-powershell/ Quick tip: View device in Azure Active Directory https://www.petervanderwoude.nl/post/quick-tip-view-device-in-azure-active-directory/

Igor
02.05.2017
08:32:47
В новой версии sccm(1702) убрали поддержку apple script? У меня почему-то при добавлении скрипта в параметры соответствия можно выбрать только sheel script

Sergey
02.05.2017
08:37:31
помойму его и 1610 небыло

@masyan у нас главный эпле-вод

Google
Anton
02.05.2017
08:41:28
так #!/bin/bash osascript -e "key down {command}"

не вижу проблем

его там и не было вроде, нативно я уже точно не помню

Или через питон вызвать

Igor
02.05.2017
08:49:12
не вижу проблем
А знаешь как на shell ярлычок на папку создать? ) Мне всего лишь нужно смонтировать шару и выдернуть из неё для определённого пользователя нужный ярлычок для папки, а то нигде найти не могу.

Anton
02.05.2017
08:49:59
Мак в домене?

А то если нет, тут все плохо

Шара смб?

Igor
02.05.2017
08:51:56
Да

Anton
02.05.2017
08:59:22
так

ну можешь попробовать сделать вот так: в дискавери у тебя #!/bin/bash # Mount Share LOCALMOUNTPOINT="/Volumes/path_to_folder" if mount | grep "on $LOCALMOUNTPOINT" > /dev/null; then echo "OK" else echo "notOK" fi в ремедиэйшен у тебя примерно такое #!/bin/bash # Mount Share mkdir /Volumes/folder_for_user mount -t smbfs smb://fileserv/path_to_folder /Volumes/folder_for_user

в комплайнс сеттингс ловишь notOK



Google
Anton
02.05.2017
09:03:17
в правилах

т.к. sccm понимает все, что вовращается в echo и в stdout, stderror

только перед тем, как пулять в CI, проверь локально все shell скрипты

Anton
02.05.2017
09:04:56
что точно у тебя условия работают, а то все может пойти не так )

в маках с 10.10 есть еще тулза такая - /usr/bin/sfltool add-item -n "Displayname" com.apple.LSSharedFileList.FavoriteServers "Serverpath"

а в 10.11 у нее нормальный хелп появился, тоже как вариант можно использовать

это в favorite добавлять шару

а, еще проблема, кстати, проверять залогененого юзверя

#!/bin/bash # Mount Share myuser=$(stat -f%Su /dev/console) mkdir /Users/$myuser/fileserv mount -t smbfs //$ucuser@fileserv/folder /Users/$myuser/fileserv

вот так еще можно делать

это для CI, так как агент выполняет все с sudo, и твой юзверь ничего не увидит, если выполнять шелл в пакетах от имени пользователя, тогда первый вариант прокатит

если CI, то надо чекать сначала, кто залогинен

или так #!/bin/bash # Get the Username of the currently logged user loggedInUser=`/bin/ls -l /dev/console | /usr/bin/awk '{ print $3 }' if [ -e /usr/local/bin/mysides ] then

Igor
02.05.2017
09:10:55
У меня шара монтируется целиком, там же проверкп автормзации идёт, а потом на рабочий стол папку выдернуть

Точнее ярлык папки

Anton
02.05.2017
09:12:11
ну я другого способа не знаю, читать надо про alias

System Center Bot
02.05.2017
09:12:11
¯\_(ツ)_/¯

Anton
02.05.2017
09:13:19
просто вроде алиас для smb шары как раз и создает mount_smbfs



Google
Anton
02.05.2017
09:15:26
даже нет в менюшке пункта

Igor
02.05.2017
09:16:15
просто вроде алиас для smb шары как раз и создает mount_smbfs
Он монтирует как диск, а нужно как ярлык (псевдоним), а иначе они переименовывают и этот диск на серваке переименовывается и у всех юзеров из ад пропадает доступ

Anton
02.05.2017
09:16:42
https://www.jamf.com/jamf-nation/discussions/5062/script-help-network-folder-+-desktop-alias

лол )

это второй вопрос, нахрена хватает прав переименовывать папки в шаре ) ну ладно

делай эпл скрипт тогда

короче, есть простой способ, просто маунтишь все папки скриптом, забираешь права на переименования и лесом, второй способ, секс, удовольствие, рок-н-ролл. )

Anton
02.05.2017
09:20:51
You can't symlink a network share like that. Symlinks only work between files/directories on the same computer (and hardlinks are even more restrictive - they need to be on the same filesystem/partition).

видишь чего пишут

https://github.com/amsysuk/public_scripts/blob/master/mount_SMBHome/mounthome.sh

Igor
02.05.2017
09:29:04
https://github.com/amsysuk/public_scripts/blob/master/mount_SMBHome/mounthome.sh
На эппл скрипте в две строчки и работает) осталось к sccm прикрутить

Vasya
02.05.2017
09:46:06
@skorotkov все хорошо, только я что-то не могу найти, как в этом файлике не еще один акк добавить, а существующий enabled сделать

бггг. нашел костыль

<component name="Microsoft-Windows-Deployment" processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <RunSynchronous> <RunSynchronousCommand wcm:action="add"> <Path>net user administrator /active:yes</Path> <Order>1</Order> </RunSynchronousCommand> </RunSynchronous> </component>

Sergey
02.05.2017
09:47:56
Костыль,да

Vasya
02.05.2017
09:49:32
счас посмотирм что будет с ОС, захваченной с еще одним аккаунтом. убьется или нет

@skorotkov а вроде есть хитрость с автологоном именно администратора. если его указать - будет enabled, но именно через файл ответов. счас попробуем-с

счас посмотирм что будет с ОС, захваченной с еще одним аккаунтом. убьется или нет
убились. что-то странно... ну на 7 я такое не проворачивал, обычнов все хвосты перед захватом вычищались, а на ХР точно не прибивалось

Sergey
02.05.2017
10:58:31
дык я в самом началае про это говорил

Google
Vasya
02.05.2017
10:58:38
упустил я, видимо

счас опробуем-с

Sergey
02.05.2017
10:58:54
автолог и плейн текст указываешь

и можно вообще без пароля

Vasya
02.05.2017
10:59:09
что-то у меня capture капец какой долгий с варьки. несколько часов 12 гб образ =(

SF
02.05.2017
11:20:56
Странные проблемы с отключением админской учетки. Что мешает в TS скрипт ближе к концу поставить на создание пары новых учеток и автологон от одной из них?

Sergey
02.05.2017
11:21:47
то что там не полноценный TS

нет клиента CM

SF
02.05.2017
11:22:27
Я подробностей не помню, но я так делал и все работало

Admin
ERROR: S client not available

Sergey
02.05.2017
11:23:23
Ну, я так понимаю, Вася хочет решить задачу именно так как он придумал

SF
02.05.2017
11:24:11
то что там не полноценный TS
Что ты имеешь ввиду? Фаза тс должна быть та, где уже не WinPE, а система грузится. Там все из обычного cmd делается

Vasya
02.05.2017
11:24:36
в этом все и дело

в PE ты не можешь добавить шаг "run cmd" и там сделать enable учетке админа

а что бы этот шаг заработал в загруженной полноценной ОС - должен стоять агент

SF
02.05.2017
11:25:44
Ну можно в unattended прописать оем в виде скрипта на первый запуск

Vasya
02.05.2017
11:25:48
самое веселое, если ты ставишь агента, то не надо ничего колхозить с учеткой админа, будет достаточно галочки в TS - enable local administrator.....

Ну можно в unattended прописать оем в виде скрипта на первый запуск
да с этим уже решен вопрос, сделал autologon. при нем учетка автоматом будет enabled

Google
Vasya
02.05.2017
11:26:11
просто логика немного странноватая

Aleksei
02.05.2017
11:26:21
Коллеги, а кто на W10 что с NlaSvc (NCSI) сделал? Чота рецепт от W7 не помогает

Sergey
02.05.2017
11:26:57
а что там было не так?

SF
02.05.2017
11:26:58
просто логика немного странноватая
Все равно машинами надо управлять обычно

Vasya
02.05.2017
11:27:27
Все равно машинами надо управлять обычно
не надо . эти машины разольют и отдадут монтерам, которые ходят по абонентам. в нашей сети они больше никогда не появятся, только если захотят винду переставить

я бы в жизни не дал никому работать с учеткой Администратора, да и вообще прав локальных администраторов

SF
02.05.2017
11:28:37
Те же леновы с деллами для ентерпрайза ставят обычным способом, образ, домен, патчи, потом сносят агента и из домена вон

Vasya
02.05.2017
11:28:39
в общем, появилась специфическая задача, собрал кое-какие грабли

Те же леновы с деллами для ентерпрайза ставят обычным способом, образ, домен, патчи, потом сносят агента и из домена вон
ээээээ. странно. я постаивл винду, все патчи, нужный минимум им софта, сграбил образ и разливаю.

образ софта - это putty, да tftpd

SF
02.05.2017
11:29:53
Так быстрее в деплойменте, но много хуже в обслуживании образа

Vasya
02.05.2017
11:30:26
Так быстрее в деплойменте, но много хуже в обслуживании образа
с этим уже ничего не поделать. мы с @skorotkov страдаем так от вшитого офиса 2013 =) приходится раз в сколько-то времени пересобирать образ

SF
02.05.2017
11:30:38
Бррр

Anton
02.05.2017
11:30:49
ой, ну ставится он там максимум минут 8 со всеми патчами

Sergey
02.05.2017
11:30:55
да конечно

Sergey
02.05.2017
11:31:08
%))

Vasya
02.05.2017
11:31:10
сам-то он может и быстро ставится, а патчей уже около 2 гигов

Sergey
02.05.2017
11:31:18
поиск дого идет

установка гдето 30 минут

Vasya
02.05.2017
11:31:38
ну это еще от железа зависит =)))

Sergey
02.05.2017
11:31:42
ну тут как бы не на ssd все это собирается

комбо

Страница 420 из 1071