@configmgr

Страница 685 из 1071
System Center Bot
24.10.2017
18:17:40
? Connecting... ? login: Konstantin ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot ➡Подписываемся - @MicrosoftRus Группа SCCM User Group Russia на Facebook Страница на Facebook ITpro RU Telegram группы: - ConfigMgrEN: English speakers only - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

? Connecting... ? login: Инна Тихомирова (@innatikhomirova) ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot ➡Подписываемся - @MicrosoftRus Группа SCCM User Group Russia на Facebook Страница на Facebook ITpro RU Telegram группы: - ConfigMgrEN: English speakers only - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

? Connecting... ? login: Pavel Orlov (@ketcalcoatle) ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot ➡Подписываемся - @MicrosoftRus Группа SCCM User Group Russia на Facebook Страница на Facebook ITpro RU Telegram группы: - ConfigMgrEN: English speakers only - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

Quantum Yupiter
24.10.2017
19:44:06
#ESET confirms Discoder/#Petya/#BadRabbit campaign live today, incorporating #Mimikatz distribuded via fake flash. More info soon. Ну что, кто ещё не на Win10?

Google
System Center Bot
24.10.2017
21:54:28
New software Updates: Flash Player Plugin 27.0.0.170 Google Chrome 62.0.3202.62

Maxim
25.10.2017
04:29:41
Всем привет! Когда прилетает по в цпо высвечивается окошко о том что по требованию ит отдела требуется изменить программное обеспечение, как нибудь можно изменить это сообщение? Я что то искал искал, нигде не могу найти.

Ivan
25.10.2017
04:30:10
О, что-то новенькое
Полезно. А то мне приходилось всегда релизы на сайтах производителей мониторить. Ещё бы Java и Skype прикрутить..

Maxim
25.10.2017
04:31:10
В администрировании в настройках клиента такой формы нет. Возможно сам сццм клиент надо где то править.

Dmitry
25.10.2017
04:36:07
А можно CI\CB запилить, чтобы проверял наличии папки И если она отсутствует - создавал её

Наличие запилил А вот как создать хз

Скриптом?

Сделал TS, который создаёт папки нужные

mikas
25.10.2017
05:01:57




Google
Андрей
25.10.2017
05:13:38
Только смайла вконце сообщения не хватает

Sergey
25.10.2017
05:20:34
1 - правильнее ставить галку This registry key assoc.... и использовать путь hklm\software ....\DisplayVersion тогда и обновления через суперсидинг ставить проще

Ivan
25.10.2017
05:25:52
? спасибо!

System Center Bot
25.10.2017
05:25:52
Ну вот, а ты боялся, что не получится

Sergey
25.10.2017
05:26:13
Так и так hklm
без wow6432node

mikas
25.10.2017
05:26:28
без wow6432node
Я уже оба добавил )

Sergey
25.10.2017
05:27:19
Я уже оба добавил )
ну вот чтобы 2 не добавлять - достаточно одного с галкой а дальше логи смотреть app*.log

System Center Bot
25.10.2017
05:38:22
? Connecting... ? login: Andrii Bilousko (@arestarh) ? password: ************d| Initializing... ? ✅ Access Allowed Добро пожаловать на канал @ConfigMgr Все правила у бота @SystemCenter_Bot ➡Подписываемся - @MicrosoftRus Группа SCCM User Group Russia на Facebook Страница на Facebook ITpro RU Telegram группы: - ConfigMgrEN: English speakers only - SCOM: Operations Manager - IT Talks: разговоры об IT - IT Flood: флуд, конкурсы. Правил нет, будьте осторожны. ?Подписываемся.

Maxim
25.10.2017
05:49:36
Кто-нибудь правил, может помочь? Когда прилетает по в цпо высвечивается окошко о том что по требованию ит отдела требуется изменить программное обеспечение, как нибудь можно изменить это сообщение? Я что то искал искал, нигде не могу найти.

mikas
25.10.2017
05:56:42
ну вот чтобы 2 не добавлять - достаточно одного с галкой а дальше логи смотреть app*.log
Ну я хз, пока не добавил детект по наличию файла и ег оверсии - все было с ошибкой. Может в 1706 что-то сломали с детектом в реестре? Раньше с этим не было проблем.

Dmitry
25.10.2017
06:08:10
Создал ts с именем "Bad Rabbit"

в итоге контакт центр звонит в панике

ВИРУС ПОДЦЕПИЛИ ЁМАНАРОТ!!!!1111

Sergey
25.10.2017
06:11:03
Ну ты злодей

Google
Maxim
25.10.2017
06:11:53
ты бы еще вана край назвал приложение?)

Maxim
25.10.2017
06:12:58
спасибо

System Center Bot
25.10.2017
06:12:58
Странные людишки помогают друг другу

Dmitry
25.10.2017
06:14:40
изменил на Disable Bad Rabbit Ransomware

надеюсь больше никто не очканёт =)

Sergey
25.10.2017
06:19:05
файлик чтоли создаешь?

Dmitry
25.10.2017
06:27:05
папки :)

Kirill
25.10.2017
06:34:42
папки :)
а в чём цимус?

oxotnik
25.10.2017
06:36:08
а кто уже создал ts на антибедрэббит поделитесь как правильно плиз

Sergey
25.10.2017
06:37:22
лучше дайте кто нить сам вирус, если есть

Андрей
25.10.2017
06:37:53
Набросал скрипт для создания файликов

new-item -Path $env:systemroot -Name "infpub.dat" -ItemType File new-item -Path $env:systemroot -Name "cscc.dat" -ItemType File icacls "$env:systemroot\infpub.dat" /inheritance:r icacls "$env:systemroot\cscc.dat" /inheritance:r

Dmitry
25.10.2017
06:38:26
а в чём цимус?
нельзя создать файл с таким же именем

Kirill
25.10.2017
06:38:36
хитро ;)

спс

Google
Dmitry
25.10.2017
06:39:55
там прям пункт есть :)

Sergey
25.10.2017
06:41:00
да лучше gpp/gpo для этого поюзать

Андрей
25.10.2017
06:42:41
А зачем ему права? Будет безаправным

oxotnik
25.10.2017
06:42:56
да лучше gpp/gpo для этого поюзать
спасибо, а запустится ли на машинах, где поша нет нового?

System Center Bot
25.10.2017
06:42:57
Пожалуйста!

Sergey
25.10.2017
06:43:42
спасибо, а запустится ли на машинах, где поша нет нового?
я вот как раз про GPO говорил что там своими,родными средствами создание файла сделать можно и раздачу на него прав ццм не нужен, короче

Admin
ERROR: S client not available

Андрей
25.10.2017
06:43:46
Mikhail
25.10.2017
06:43:46
а где раздача прав? отключение наследования только вижу
/inheritance:e|d|r r - удаление всех унаследованных ACE

Dmitry
25.10.2017
06:44:13
блин

из-за неудачного названия приходится отписываться уже на руководство, что не вирус

что за жесть

oxotnik
25.10.2017
06:44:35
я вот как раз про GPO говорил что там своими,родными средствами создание файла сделать можно и раздачу на него прав ццм не нужен, короче
хм, а разве это не дольше по времени? я в том смысле что для применения gpo ребут же нужен, ну или хотябы релогон

Sergey
25.10.2017
06:44:49
нет

oxotnik
25.10.2017
06:44:59
хм, ну ок

Sergey
25.10.2017
06:45:07
ну может и чуть дольше (раз в 90 мин.)

Kirill
25.10.2017
06:45:07
15 минут дефолтовый интервал

Google
Sergey
25.10.2017
06:45:16
зато надёжнее

System Center Bot
25.10.2017
06:45:37
¯\_(ツ)_/¯

Dmitry
25.10.2017
06:45:43
когда есть директория с таким именем

файл не создать

даже пошем

всемогучем пошем

Sergey
25.10.2017
06:46:03
пош тут непричм

Dmitry
25.10.2017
06:50:23


надо заменить disable на ANTI

ваще огонь будет ?

Sergey
25.10.2017
06:50:49
зачем вообще этот таск делать видимым

Kirill
25.10.2017
06:50:55
"утилита для блокировки вируса BadRabbit" просто и понятно

и никто ничего не спросит

Sergey
25.10.2017
06:51:10
вот ты когда видишь фразы "Не вирсу" "смотреть до конца" "жесть" Ты сразу как то доверяешь ресурсу да?

Dmitry
25.10.2017
06:51:25
конечно ?

Sergey
25.10.2017
06:51:43
тогда - да название - самое то

конечно ?
скрой нафиг этот таск и выполни принудительно

Dmitry
25.10.2017
06:53:48
уже скрыл

Директория созданая через TS не имеет никаких прав

Страница 685 из 1071