
Sergey
12.07.2017
14:01:04
пытаться использовать это для предотвращения исполнения кода глупо

Evgeny
12.07.2017
14:01:58
спасибо, Сергей, мы как бы в курсе))))

Sergey
12.07.2017
14:02:05
да какбы нет

Google

Sergey
12.07.2017
14:02:12
ты же в пейсбуке ныл про это
как используя applocker и srp защищаться

Evgeny
12.07.2017
14:02:25
про что я только не ныл

Sergey
12.07.2017
14:02:29
у нас дооолгая память

Kamil
12.07.2017
15:22:32

Sergey
12.07.2017
15:24:47
обновления неа?)

Kamil
12.07.2017
15:29:31

Sergey
12.07.2017
15:31:38
А такое было в истории, что массово использовался эксплоит на который не было патча?

Kamil
12.07.2017
15:32:15
но, читал как хуавей отказался на свой оборудование патч выпускать, типа есть новое его покупайте

Dmitry
13.07.2017
02:06:40

mikas
13.07.2017
04:16:58
Где узнать кто деплой апликейшена сделал?

Google

Dmitry
13.07.2017
04:31:55
Deployments Created, Modified, or Deleted

mikas
13.07.2017
04:46:37
Походу прав не хватает всех посмотреть, показывает только мои деплои

Dmitry
13.07.2017
04:47:13

mikas
13.07.2017
05:13:39

System Center Bot
13.07.2017
05:13:40
Я бы сделал, да мне лень.

mikas
13.07.2017
05:13:57
а мне нет
я сделал

Dmitry
13.07.2017
06:13:50
Забери права
Запрети исполняемые файлы, кроме вайтлиста

mikas
13.07.2017
06:15:31
Забери права
в ИТ компании это не реально! На уровне руководства запрашивают права и оно им дает без проблем.

Vasya
13.07.2017
06:16:25
говорю тебе как сотрудник телекома

Dmitry
13.07.2017
06:17:06
Оставить только нужное для работы ПО

mikas
13.07.2017
06:18:12
Если Безопасники не смогли, то я и подавно не могу ))))

Vasya
13.07.2017
06:18:24
так, кто там вчера на апдейт жаловался, который циклично переставлялся? дуйте на всус или откуда там ставите? мс поменял у него ревизию и стало норм

mikas
13.07.2017
06:21:48

Google

Vasya
13.07.2017
06:22:08
дада, этот апдейт
не благодарите

Dmitry
13.07.2017
06:25:34
OSD. Момент активации windows можно как-нибудь пропускать при установке?

Vasya
13.07.2017
06:25:53
ключик не подсовывать?

Dmitry
13.07.2017
06:26:16
Да
Ключ - наклейка. Активировать потом, после установки
А то получается, что установка стопориться на запросе ключа

Vasya
13.07.2017
06:27:03
так это я тебе говорю - ключик не подсовывать
в шаге apply windows settings убрать его
хм... я только сейчас заметил, что у меня во всех TS не вбит ключ, а был ведь

Dmitry
13.07.2017
06:28:40
Ключа в TS нету
надо перепроверить

Vasya
13.07.2017
06:29:17
так-так... а в образе, с которого сдирал - не был вбит ключик общий?

Dmitry
13.07.2017
06:29:25
Не был

Vasya
13.07.2017
06:30:29
у меня, видимо, был вбит. отсиспрепило ее, а потом с кмс активируется

Dmitry
13.07.2017
06:30:34
на KMS'е нет на пользовательскую винду
только 2012r2 dc ?

Vasya
13.07.2017
06:31:26
https://technet.microsoft.com/ru-ru/library/jj612867(v=ws.11).aspx
но тебе не подойдет. у тебя, видимо, оем наклейки?

Google

Dmitry
13.07.2017
06:32:17
угу

Vasya
13.07.2017
06:32:24
ууух. ухухух

Sergey
13.07.2017
06:32:47
Дима не должно быть запроса ключа
гдето ты накосчил
лучше разобраться
а можно просто KMS-ный вбить

Dmitry
13.07.2017
06:32:51
да мне просто надо убрать это окошко, тк после него ещё пара минут требуется на настройку

Vasya
13.07.2017
06:32:55
ну попробуй вбить ключ кмс клиента, а потом уже при активации ключ с наклейки

Sergey
13.07.2017
06:32:57
ну не сам кмс а тот который указывает - брать с кмс активацию
да вот
Вася дело говорит

Vasya
13.07.2017
06:33:12

Sergey
13.07.2017
06:33:20
да

Vasya
13.07.2017
06:33:45

Admin
ERROR: S client not available

Vasya
13.07.2017
06:34:15
я живу-то просто. виртуалка с кучей снэпшотов для сдирания образа =)

Dmitry
13.07.2017
06:34:18
спасибо, пробую

Sergey
13.07.2017
06:34:44

Vasya
13.07.2017
06:34:54
у меня 9 клиентских =)

Dmitry
13.07.2017
06:36:38
напомните
в чем отличие?

13
13.07.2017
06:36:43
Вот вам для изучения, подборка (лето-осень 2016 года) от Microsoft Threat Intelligence Centre о том, как вредоносы просят пользователей включать макросы (Office Macro Malware). В том же документе список простых шагов, чтобы постараться избежать этого: блокировать запуск макросов из Интернета для Word, Excel и PowerPoint, запретить VBA в Office 2016, изменить ассоциацию приложений (например, для запуска js и прочего вызывать блокнот на открытие, как текстовый документ, можно почитать про default associations configuration file в Windows 10), белый список приложений на запуск (Software Restriction Policies), запуск макросов только из доверенных источников, использовать решения для защиты вашей корпоративной почты и не забывать про UAC, LAPS (https://t.me/MicrosoftRus/135) и уровни доступа пользователей (это про локальных админов на устройствах).
зыж pdf файл ниже
#security #office
@microsoftrus

Google

Dmitry
13.07.2017
06:37:17
9 образов ещё же обновлять надо :)

13
13.07.2017
06:38:15
А к стати, как вы обновляете образы? С помощью SCCM - разворачиваете, обновляете и захватываете или как-то иначе?

Vasya
13.07.2017
06:38:32

Dmitry
13.07.2017
06:38:53
Я обновляю образ и захватываю sccm'ом

Vasya
13.07.2017
06:39:27

Sergey
13.07.2017
06:39:40
К стаит Вась, с AutoIT не пробовал подобраться к этому софту?

Vasya
13.07.2017
06:40:05

Sergey
13.07.2017
06:40:17
ну вот AutoIT как раз осилит это

Vasya
13.07.2017
06:40:35

13
13.07.2017
06:40:45

Sergey
13.07.2017
06:40:51
спасибо, пробую
Бери образщ pro с самого начала
а потому уже ключами ставь нужную sku

Vasya
13.07.2017
06:41:30
ну вот AutoIT как раз осилит это
если вопрос в том, что бы потом просто разлить как приложение и потыкать нужные кнопки им - это конечно хорошо, но не то, что надо

Sergey
13.07.2017
06:41:53
ну ок

Dmitry
13.07.2017
06:42:21
ёмаё ынтырпрайз жи

Vasya
13.07.2017
06:42:32
ну ок
т.е. проблема будет во времени разворачивания рабочего места....

13
13.07.2017
06:42:33
и винда...

Vasya
13.07.2017
06:42:48
а так - да, шука хорошая

Dmitry
13.07.2017
06:43:07


System Center Bot
13.07.2017
07:04:37
Configuration Manager news:
Ransomware detection with Microsoft Advanced Threat Analytics and Cloud App Security https://blogs.technet.microsoft.com/enterprisemobility/2017/07/12/ransomware-detection-with-microsoft-advanced-threat-analytics-and-cloud-app-security/
Uninstall Windows Update using SCCM https://www.systemcenterdudes.com/sccm-uninstall-windows-update/
Configuration Manager OSD, Recovery Partitions and MBR2GPT https://miketerrill.net/2017/07/12/configuration-manager-osd-recovery-partitions-and-mbr2gpt/
SCUP 2017 Preview Installation and Configuration Video Guide https://www.anoopcnair.com/scup-2017-preview-installation-configuration-video-guide/
Enable modern authentication for Skype for Business Online https://www.ronnipedersen.com/2017/07/11/enable-modern-authentication-for-skype-for-business-online/
Microsoft MVP 2017-2018 Award https://dekeukelaere.com/2017/07/11/microsoft-mvp-2017-2018-award/
PowerShell Fun: Talk with PowerShell tool http://www.systanddeploy.com/2017/07/powershell-fun-talk-with-powershell-tool.html
Enterprise Mobility : In the land of NDES – Where one eye is King and you need to watch your CRL Delta files http://scug.be/sccm/2017/07/11/enterprise-mobility-in-the-land-of-ndes-where-one-eye-is-king-and-you-need-to-watch-your-crl-delta-files/