

System Center Bot
24.10.2017
18:17:40
? Connecting...
? login: Konstantin
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.
? Connecting...
? login: Инна Тихомирова (@innatikhomirova)
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.
? Connecting...
? login: Pavel Orlov (@ketcalcoatle)
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.


Quantum Yupiter
24.10.2017
19:44:06
#ESET confirms Discoder/#Petya/#BadRabbit campaign live today, incorporating #Mimikatz distribuded via fake flash. More info soon.
Ну что, кто ещё не на Win10?

Google

System Center Bot
24.10.2017
21:54:28
New software Updates:
Flash Player Plugin 27.0.0.170
Google Chrome 62.0.3202.62

Dmitry
25.10.2017
04:27:28

Maxim
25.10.2017
04:29:41
Всем привет! Когда прилетает по в цпо высвечивается окошко о том что по требованию ит отдела требуется изменить программное обеспечение, как нибудь можно изменить это сообщение? Я что то искал искал, нигде не могу найти.

Ivan
25.10.2017
04:30:10
О, что-то новенькое
Полезно. А то мне приходилось всегда релизы на сайтах производителей мониторить. Ещё бы Java и Skype прикрутить..

Maxim
25.10.2017
04:31:10
В администрировании в настройках клиента такой формы нет. Возможно сам сццм клиент надо где то править.

Dmitry
25.10.2017
04:36:07
А можно CI\CB запилить, чтобы проверял наличии папки
И если она отсутствует - создавал её
Наличие запилил
А вот как создать хз
Скриптом?
Сделал TS, который создаёт папки нужные

mikas
25.10.2017
05:01:57

Google

Андрей
25.10.2017
05:13:38
Только смайла вконце сообщения не хватает

Sergey
25.10.2017
05:20:34
1 - правильнее ставить галку This registry key assoc....
и использовать путь hklm\software ....\DisplayVersion
тогда и обновления через суперсидинг ставить проще

Ivan
25.10.2017
05:25:52
? спасибо!

System Center Bot
25.10.2017
05:25:52
Ну вот, а ты боялся, что не получится

mikas
25.10.2017
05:25:53

Sergey
25.10.2017
05:26:13

mikas
25.10.2017
05:26:28

Sergey
25.10.2017
05:27:19
Я уже оба добавил )
ну вот чтобы 2 не добавлять - достаточно одного с галкой
а дальше логи смотреть app*.log

Anton
25.10.2017
05:31:24
и дискавер лог

System Center Bot
25.10.2017
05:38:22
? Connecting...
? login: Andrii Bilousko (@arestarh)
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.

Maxim
25.10.2017
05:49:36
Кто-нибудь правил, может помочь? Когда прилетает по в цпо высвечивается окошко о том что по требованию ит отдела требуется изменить программное обеспечение, как нибудь можно изменить это сообщение? Я что то искал искал, нигде не могу найти.

mikas
25.10.2017
05:56:42

Sergey
25.10.2017
05:58:15

Dmitry
25.10.2017
06:08:10
Создал ts с именем "Bad Rabbit"
в итоге контакт центр звонит в панике
ВИРУС ПОДЦЕПИЛИ ЁМАНАРОТ!!!!1111

Sergey
25.10.2017
06:11:03
Ну ты злодей

Google

Maxim
25.10.2017
06:11:53
ты бы еще вана край назвал приложение?)

Anton
25.10.2017
06:12:10
И сколько хочешь делай кастом

Maxim
25.10.2017
06:12:58
спасибо

System Center Bot
25.10.2017
06:12:58
Странные людишки помогают друг другу

Dmitry
25.10.2017
06:14:40
изменил на Disable Bad Rabbit Ransomware
надеюсь больше никто не очканёт =)

Sergey
25.10.2017
06:19:05
файлик чтоли создаешь?

Dmitry
25.10.2017
06:27:05
папки :)

Kirill
25.10.2017
06:34:42

oxotnik
25.10.2017
06:36:08
а кто уже создал ts на антибедрэббит поделитесь как правильно плиз

Sergey
25.10.2017
06:37:22
лучше дайте кто нить сам вирус, если есть

Sergey
25.10.2017
06:37:46

Андрей
25.10.2017
06:37:53
Набросал скрипт для создания файликов
new-item -Path $env:systemroot -Name "infpub.dat" -ItemType File
new-item -Path $env:systemroot -Name "cscc.dat" -ItemType File
icacls "$env:systemroot\infpub.dat" /inheritance:r
icacls "$env:systemroot\cscc.dat" /inheritance:r

Dmitry
25.10.2017
06:38:26

Kirill
25.10.2017
06:38:36
хитро ;)
спс

oxotnik
25.10.2017
06:39:04
а расскажите дурачку как пош скрипт запихнуть в ts?

Google

Dmitry
25.10.2017
06:39:55
там прям пункт есть :)

Sergey
25.10.2017
06:41:00
да лучше gpp/gpo для этого поюзать

Mikhail
25.10.2017
06:41:02

Андрей
25.10.2017
06:42:41
А зачем ему права? Будет безаправным

oxotnik
25.10.2017
06:42:56

System Center Bot
25.10.2017
06:42:57
Пожалуйста!

Sergey
25.10.2017
06:43:42

Admin
ERROR: S client not available

Андрей
25.10.2017
06:43:46

Mikhail
25.10.2017
06:43:46

Dmitry
25.10.2017
06:44:13
блин
из-за неудачного названия приходится отписываться уже на руководство, что не вирус
что за жесть

oxotnik
25.10.2017
06:44:35

Sergey
25.10.2017
06:44:49
нет

oxotnik
25.10.2017
06:44:59
хм, ну ок

Kirill
25.10.2017
06:45:00

Sergey
25.10.2017
06:45:07
ну может и чуть дольше (раз в 90 мин.)

Kirill
25.10.2017
06:45:07
15 минут дефолтовый интервал

Google

Sergey
25.10.2017
06:45:16
зато надёжнее

Dmitry
25.10.2017
06:45:36

System Center Bot
25.10.2017
06:45:37
¯\_(ツ)_/¯

Dmitry
25.10.2017
06:45:43
когда есть директория с таким именем
файл не создать
даже пошем
всемогучем пошем

Sergey
25.10.2017
06:46:03
пош тут непричм

Dmitry
25.10.2017
06:50:23
надо заменить disable на ANTI
ваще огонь будет ?

Sergey
25.10.2017
06:50:49
зачем вообще этот таск делать видимым

Kirill
25.10.2017
06:50:55
"утилита для блокировки вируса BadRabbit" просто и понятно
и никто ничего не спросит

Sergey
25.10.2017
06:51:10
вот ты когда видишь фразы "Не вирсу" "смотреть до конца" "жесть"
Ты сразу как то доверяешь ресурсу да?

Dmitry
25.10.2017
06:51:25
конечно ?

Sergey
25.10.2017
06:51:43
тогда - да
название - самое то
конечно ?
скрой нафиг этот таск и выполни принудительно

Dmitry
25.10.2017
06:53:48
уже скрыл
Директория созданая через TS не имеет никаких прав