@configmgr

Страница 556 из 1071
Sergey
12.07.2017
14:01:04
пытаться использовать это для предотвращения исполнения кода глупо

Evgeny
12.07.2017
14:01:58
спасибо, Сергей, мы как бы в курсе))))

Sergey
12.07.2017
14:02:05
да какбы нет

Google
Sergey
12.07.2017
14:02:12
ты же в пейсбуке ныл про это

как используя applocker и srp защищаться

Evgeny
12.07.2017
14:02:25
про что я только не ныл

Sergey
12.07.2017
14:02:29
у нас дооолгая память

Kamil
12.07.2017
15:22:32
"SRP и applocker спасут" нет, если в зловреде еще и escalation встроено
от эксплойтов ничего не спасет, разве что комп из розетки выдернуть

Sergey
12.07.2017
15:24:47
обновления неа?)

Kamil
12.07.2017
15:29:31
обновления неа?)
в ситуации когда эксплойт есть, а обнов еще нет?

Sergey
12.07.2017
15:31:38
А такое было в истории, что массово использовался эксплоит на который не было патча?

Kamil
12.07.2017
15:32:15
но, читал как хуавей отказался на свой оборудование патч выпускать, типа есть новое его покупайте

mikas
13.07.2017
04:16:58
Где узнать кто деплой апликейшена сделал?

Google
Dmitry
13.07.2017
04:31:55
Deployments Created, Modified, or Deleted

mikas
13.07.2017
04:46:37
Походу прав не хватает всех посмотреть, показывает только мои деплои

mikas
13.07.2017
05:13:39
или логи почистили
Блин, это я накатил на всех клиента DPM! Ну и заебись!

System Center Bot
13.07.2017
05:13:40
Я бы сделал, да мне лень.

mikas
13.07.2017
05:13:57
а мне нет

я сделал



Dmitry
13.07.2017
06:13:50
Забери права

Запрети исполняемые файлы, кроме вайтлиста

mikas
13.07.2017
06:15:31
Забери права
в ИТ компании это не реально! На уровне руководства запрашивают права и оно им дает без проблем.

Dmitry
13.07.2017
06:17:06
Оставить только нужное для работы ПО

mikas
13.07.2017
06:18:12
Если Безопасники не смогли, то я и подавно не могу ))))

Vasya
13.07.2017
06:18:24
Если Безопасники не смогли, то я и подавно не могу ))))
ну безопасники... они у многих такие... они как бы есть, а толку от них как бы и нет.

так, кто там вчера на апдейт жаловался, который циклично переставлялся? дуйте на всус или откуда там ставите? мс поменял у него ревизию и стало норм

Google
Vasya
13.07.2017
06:22:08
дада, этот апдейт

не благодарите

Dmitry
13.07.2017
06:25:34
OSD. Момент активации windows можно как-нибудь пропускать при установке?

Vasya
13.07.2017
06:25:53
ключик не подсовывать?

Dmitry
13.07.2017
06:26:16
Да

Ключ - наклейка. Активировать потом, после установки

А то получается, что установка стопориться на запросе ключа

Vasya
13.07.2017
06:27:03
так это я тебе говорю - ключик не подсовывать

в шаге apply windows settings убрать его

хм... я только сейчас заметил, что у меня во всех TS не вбит ключ, а был ведь

Dmitry
13.07.2017
06:28:40
Ключа в TS нету

надо перепроверить

Vasya
13.07.2017
06:29:17
так-так... а в образе, с которого сдирал - не был вбит ключик общий?

Dmitry
13.07.2017
06:29:25
Не был

Vasya
13.07.2017
06:30:29
у меня, видимо, был вбит. отсиспрепило ее, а потом с кмс активируется

Dmitry
13.07.2017
06:30:34


на KMS'е нет на пользовательскую винду

только 2012r2 dc ?

Vasya
13.07.2017
06:31:26
https://technet.microsoft.com/ru-ru/library/jj612867(v=ws.11).aspx

но тебе не подойдет. у тебя, видимо, оем наклейки?

Google
Dmitry
13.07.2017
06:32:17
угу

Vasya
13.07.2017
06:32:24
ууух. ухухух

Sergey
13.07.2017
06:32:47
Дима не должно быть запроса ключа гдето ты накосчил лучше разобраться а можно просто KMS-ный вбить

Dmitry
13.07.2017
06:32:51
да мне просто надо убрать это окошко, тк после него ещё пара минут требуется на настройку

Vasya
13.07.2017
06:32:55
ну попробуй вбить ключ кмс клиента, а потом уже при активации ключ с наклейки

Sergey
13.07.2017
06:32:57
ну не сам кмс а тот который указывает - брать с кмс активацию

да вот Вася дело говорит

Sergey
13.07.2017
06:33:20
да

Vasya
13.07.2017
06:33:45
ну не сам кмс а тот который указывает - брать с кмс активацию
у меня, видимо, в образе, с которого я сдираю - кмс клиент ключ вбит и сиспреп его как-то корректно обрабатывает

Admin
ERROR: S client not available

Vasya
13.07.2017
06:34:15
я живу-то просто. виртуалка с кучей снэпшотов для сдирания образа =)

Dmitry
13.07.2017
06:34:18
спасибо, пробую

Vasya
13.07.2017
06:34:54
ну вот у меня тоже нет проблем
у тебя вообще один только образ =)

у меня 9 клиентских =)

Dmitry
13.07.2017
06:36:38
напомните



в чем отличие?

13
13.07.2017
06:36:43
Вот вам для изучения, подборка (лето-осень 2016 года) от Microsoft Threat Intelligence Centre о том, как вредоносы просят пользователей включать макросы (Office Macro Malware). В том же документе список простых шагов, чтобы постараться избежать этого: блокировать запуск макросов из Интернета для Word, Excel и PowerPoint, запретить VBA в Office 2016, изменить ассоциацию приложений (например, для запуска js и прочего вызывать блокнот на открытие, как текстовый документ, можно почитать про default associations configuration file в Windows 10), белый список приложений на запуск (Software Restriction Policies), запуск макросов только из доверенных источников, использовать решения для защиты вашей корпоративной почты и не забывать про UAC, LAPS (https://t.me/MicrosoftRus/135) и уровни доступа пользователей (это про локальных админов на устройствах). зыж pdf файл ниже #security #office @microsoftrus

Google
Dmitry
13.07.2017
06:37:17
у меня 9 клиентских =)
экономишь время на установке софта?

9 образов ещё же обновлять надо :)

13
13.07.2017
06:38:15
А к стати, как вы обновляете образы? С помощью SCCM - разворачиваете, обновляете и захватываете или как-то иначе?

Vasya
13.07.2017
06:38:32
экономишь время на установке софта?
если бы... там просто софт такой, что он тихо ставиться не умеет =(

9 образов ещё же обновлять надо :)
и вот опять все бы ничего, если бы не апдейты на офис. система-то в офф патчится

Vasya
13.07.2017
06:39:27
А к стати, как вы обновляете образы? С помощью SCCM - разворачиваете, обновляете и захватываете или как-то иначе?
у меня на варьке виртуалка с разными снепшотами из этого набора в 9 штук. откатываюсь на нужный, обновляю все, что есть, захватываю

Sergey
13.07.2017
06:39:40
К стаит Вась, с AutoIT не пробовал подобраться к этому софту?

Vasya
13.07.2017
06:40:05
К стаит Вась, с AutoIT не пробовал подобраться к этому софту?
эмммм. да там такой софт, что надо руками параметры вбивать, галочки-палочки расставлять

Sergey
13.07.2017
06:40:17
ну вот AutoIT как раз осилит это

Vasya
13.07.2017
06:40:35
ну вот AutoIT как раз осилит это
хе. а как его с sccm подружить? что бы на этапе разливки он ставил.

13
13.07.2017
06:40:45
ну вот AutoIT как раз осилит это
Он разве бесплатный?

Sergey
13.07.2017
06:40:51
спасибо, пробую
Бери образщ pro с самого начала а потому уже ключами ставь нужную sku

Vasya
13.07.2017
06:41:30
ну вот AutoIT как раз осилит это
если вопрос в том, что бы потом просто разлить как приложение и потыкать нужные кнопки им - это конечно хорошо, но не то, что надо

Sergey
13.07.2017
06:41:53
ну ок

Он разве бесплатный?
ccm тоже не бесплатный :)

Dmitry
13.07.2017
06:42:21
ёмаё ынтырпрайз жи

Vasya
13.07.2017
06:42:32
ну ок
т.е. проблема будет во времени разворачивания рабочего места....

13
13.07.2017
06:42:33
и винда...

Vasya
13.07.2017
06:42:48
а так - да, шука хорошая

Dmitry
13.07.2017
06:43:07
System Center Bot
13.07.2017
07:04:37
Configuration Manager news: Ransomware detection with Microsoft Advanced Threat Analytics and Cloud App Security https://blogs.technet.microsoft.com/enterprisemobility/2017/07/12/ransomware-detection-with-microsoft-advanced-threat-analytics-and-cloud-app-security/ Uninstall Windows Update using SCCM https://www.systemcenterdudes.com/sccm-uninstall-windows-update/ Configuration Manager OSD, Recovery Partitions and MBR2GPT https://miketerrill.net/2017/07/12/configuration-manager-osd-recovery-partitions-and-mbr2gpt/ SCUP 2017 Preview Installation and Configuration Video Guide https://www.anoopcnair.com/scup-2017-preview-installation-configuration-video-guide/ Enable modern authentication for Skype for Business Online https://www.ronnipedersen.com/2017/07/11/enable-modern-authentication-for-skype-for-business-online/ Microsoft MVP 2017-2018 Award https://dekeukelaere.com/2017/07/11/microsoft-mvp-2017-2018-award/ PowerShell Fun: Talk with PowerShell tool http://www.systanddeploy.com/2017/07/powershell-fun-talk-with-powershell-tool.html Enterprise Mobility : In the land of NDES – Where one eye is King and you need to watch your CRL Delta files http://scug.be/sccm/2017/07/11/enterprise-mobility-in-the-land-of-ndes-where-one-eye-is-king-and-you-need-to-watch-your-crl-delta-files/

Страница 556 из 1071