
Sergey
03.05.2018
18:46:42
сесурити
мимикатз и с включенным дебугом

Andrey
03.05.2018
18:47:22
да, но там ограничений полно

Sergey
03.05.2018
18:48:16

Google

Sergey
03.05.2018
18:48:51
оооо :) это не ограничения, это то что и так давно надо отключить

Andrey
03.05.2018
18:49:00
например из того что я уже заметил, Application Guard в EDGE очень долго открывает любые страницы , а некоторые так вообще не открывает и часто просто вводишь адрес в адресную строку и ничего не происходит
и еще ноуты навтоматически не подключаются к wifi при авторизации по компьютерной учетки

Sergey
03.05.2018
18:50:29
зачем на воркстешне нужено делегирование учтётных записей?
дайджест или chap2?
Про верхнюю пачку вообще молчу

Andrey
03.05.2018
18:52:38
тут еще пока не разобрались

Sergey
03.05.2018
18:55:05
Ну, если будете держать в курсе - буду признателен

Andrey
03.05.2018
18:55:45
ок
просто четкая связть, credential guard выключаем, всё работает
если включаем, начинается тупеж в application guad EDGE и wifi не цыпляется уже

Sergey
03.05.2018
18:58:41
а эджем как проявляется?
на 1803, мне кажется он как то сильно шустрее стал

Andrey
03.05.2018
19:01:32
а эджем как проявляется?
в адресной строке пишешь любой адрес, нажимаешь энтер и сидишь минуту просто ждешь - ничего не происходит, потом вроде как может открыть страницу, а может и не открыть, когда не открывает то почему то адресная строка просто становится пустой)) а некторые страницы типа официальных microsoft говорят что типа убедись что вы используете tls, хотя естественно все галки стоят в настройках браузера и tls и ssl

Google

Andrey
03.05.2018
19:03:18
это именно в application guard EDGE, а не в просто EDGE
в просто EDGE всё со свистом открывается

Sergey
03.05.2018
19:03:37
ну видимо у вас какая то специфика...
даже мой "любимый" partners.microsoft.com не тупит

Andrey
03.05.2018
19:04:20
скрин есть?)

Sergey
03.05.2018
19:05:02
ща попробую демо записать

Said
03.05.2018
19:27:01
MS-CHAPv2 не работает, 100%.

Andrey
03.05.2018
19:30:49

Sergey
03.05.2018
19:33:38
мсчап в2 это по сути ntlm2

Said
03.05.2018
19:34:08
Угу, только не говорится о том что он оппа! и перестает работать
в тестах мы это не отолвили, и когда CG начали включать массово.. я испытал не самые лучшие полтора часа своей жизни в траблшутинге и воркэраудинге. Учитыавя что CG унас был развернут сразу по-взрослому, с UEFI lock

Andrey
03.05.2018
19:40:24

Said
03.05.2018
19:42:07
службы виртуализации включены, значит CG ыыключится проще простого. может бай дефолт включили киллер фичу

Andrey
03.05.2018
19:43:47
теперь вместо ключа LsaCfgFlags , появился еще LsaCfgFlagsDefault !! и в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard есть отделдьная подветка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\CredentialGuard

Said
03.05.2018
19:45:26
да. и потом как это все конфигурить взаимоконфликтующими шаблонами GPO для 1607-1703-1709-1803

Andrey
03.05.2018
19:45:53
?♂️?♂️
да ппц вообще

System Center Bot
04.05.2018
01:09:38
? Connecting...
? login: Maksim Ryazanov
? password: ************d|
Initializing... ?
✅ Access Allowed
Добро пожаловать на канал @ConfigMgr
Все правила у бота @SystemCenter_Bot
➡Подписываемся - @MicrosoftRus
Группа SCCM User Group Russia на Facebook
Страница на Facebook ITpro RU
Telegram группы:
- ConfigMgrEN: English speakers only
- SCOM: Operations Manager
- IT Talks: разговоры об IT
- IT Flood: флуд, конкурсы. Правил нет, будьте осторожны.
?Подписываемся.

Dmitry
04.05.2018
01:40:36
РКН заблокировали сайт 7zip :)
Вдруг кто-то ещё не обзавёлся проксей:)

Google

Sergey
04.05.2018
03:47:10

Dmitry
04.05.2018
03:49:32
во всех экранах страны ?

Sergey
04.05.2018
03:52:03
А... положили сайт стало быть
Ну лан, короче сама работа на sourceforge.net делается, там же и все собранные дистрибы есть
Любой версии к стати

Dmitry
04.05.2018
03:59:24
Интересно, сколько потребуется времени на обновление 5-6к рабочих станций до последней версии w10

Sergey
04.05.2018
04:20:59
5-6к апдейточасов ))

Andrey
04.05.2018
04:22:05

Sergey
04.05.2018
04:23:30
?

Dmitry
04.05.2018
04:24:53
отличный способ ?

Sergey
04.05.2018
06:36:24
бгггггггг
https://www.securitylab.ru/news/493060.php

Andrey
04.05.2018
06:58:49
Фсе на АМД!


System Center Bot
04.05.2018
07:02:28
Configuration Manager news:
Blog Post: CMTrace put out to pasture http://wmug.co.uk/wmug/b/r0b/archive/2018/05/02/cmtrace-put-out-to-pasture
Monitor your ADFS sign-in activity using Azure AD Connect Health’s risky IP reports https://cloudblogs.microsoft.com/enterprisemobility/2018/05/02/monitor-your-adfs-sign-in-activity-using-azure-ad-connect-healths-risky-ip-reports/
Changes in SCCM Client Support for Windows 10 1803 https://www.anoopcnair.com/sccm-client-support/
ConfigMgr: first impressions deploying a Distribution Point on a server core installation… https://mwesterink.wordpress.com/2018/05/02/configmgr-first-impressions-deploying-a-distribution-point-on-a-server-core-installation/
Part 5 – Configure Microsoft Intune – Windows Defender Application Guard https://albertneef.wordpress.com/2018/05/03/part-5-configure-microsoft-intune-windows-defender-application-guard/
Secondary Site Clients are All Inactive and Offline http://www.kwokhau.com/2018/05/secondary-site-clients-are-all-inactive.html
Remote Server Administration Tools for Windows 10 is available for Windows 10 1803 https://www.niallbrady.com/2018/05/03/remote-server-administration-tools-for-windows-10-is-available-for-windows-10-1803/
SCCM – SCCM HealthCheck https://thedesktopteam.com/raphael/sccm-sccm-healthcheck/


Stepan
04.05.2018
07:16:44
Шо за нах?

Dmitry
04.05.2018
07:18:55
на sourceforge

Sergey
04.05.2018
07:21:08
https://sourceforge.net/projects/sevenzip/files/7-Zip/

Google

Stepan
04.05.2018
07:30:25
ага, уже нашел, спасиб!
а чем им помешал 7зип?)))

Anton
04.05.2018
07:31:19
да скорее всего в подсеть попало просто

System Center Bot
04.05.2018
08:00:06
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- Установка приложения с помощью SCCM 2012 R2
- Синхронизация репозиториев для установки обновлений SCCM
- Пропадание ПК из коллекций на основе OU
- Инвентаризация программного обеспечения по файлу в SCCM 2012 R2
- Management point error Message ID 4909
- Ошибка при установке
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса
- Папка отчетов пустая


Evgeniy
04.05.2018
09:24:03
Всем привет помогите разобраться
назначил тихую скрытую установку MSoffice2010 на коллекцию компьютеров
на все компьютеры кроме 2 ПО установилось
на 2 в логах пишет ошибку 0x87D01201 не достаточно места в клиентском кэше.
Кеш на 2 клиентах очистил через Open Control Panel, click at Configuration Manager;
Click on the Cache tab and click on Configure Settings;
также кэш я увеличил до 15GB
Но установка все равно не идет В консоли SCCM мониторинг > развертывание все равно висит ошибка о том что нет места.
обновить политики на клиенте пробовал не помогает

Admin
ERROR: S client not available

Sergey
04.05.2018
09:24:51
а макс.объём кэша какой?
ну и там, места на диске сколько?
а, чёт не внимательно прочитал

Evgeniy
04.05.2018
09:26:00
90G

Sergey
04.05.2018
09:26:26
а руками с частичным отображением процесса установки если запустить?

Evgeniy
04.05.2018
09:26:38
свободно 96ПИ

Sergey
04.05.2018
09:28:47
в темпе логи установки появились?

Evgeniy
04.05.2018
09:29:56
нет там пусто
C$\Windows\CCM\Temp

Sergey
04.05.2018
09:31:02
c:\windows\temp
если под систем запускался

Evgeniy
04.05.2018
09:35:13
там нет ничего про инсталл office
Как его принудительно заставить загрузить MSoffice2010 обратно в кэш

Stepan
04.05.2018
09:56:18
А попробуй другое приложение на эту же коллекцию, может с компом проблема.
А так руками запустил бы и все)

Google

Sergey
04.05.2018
09:56:24
Пнутб апп деплой цикл

Evgeniy
04.05.2018
10:00:54
апп деплой цикл я запускал на помогало
загрузка сейчас началась но спустя 3 час
не понятно почему так долго
чет не понятное
в ccmcache две папки 4, 4.BDRTEMP
размер 0
В SCCM развертывание на вкладке выполняется пишет что ожидание содержимого и уже прошел час и он нифига не качате

Anton
04.05.2018
10:49:19
границы )

Sergey
04.05.2018
10:53:35
всегда границы :)
битс очередь проверьте
@quantum_yupiter Паш а ничё не придумали нового про то, как обойти проблему, если DP в https only
а в SrcUpdateMgr.log следующее:
UpdateURLWithTransportSettings(): OLD URL - http://sccm.domain.local/nocert_sms_dp_smspkg$/content_0b59e2db-b9d0-4878-9f64-2e6cdfcd482d.1 SrcUpdateMgr
UpdateURLWithTransportSettings(): HTTP requested but client settings prohibit it. SrcUpdateMgr
Failed source list update for product {23170F69-40C1-2702-1805-000001000000}, error 87d00226 SrcUpdateMgr
DoUpdateSourceListAll task failed, error code 87d00226 SrcUpdateMgr
Source list update task failed, will be retried after 3600 seconds SrcUpdateMgr
т.е. http
ну кроме как поднимать отдельный DP с http :)

Evgeniy
04.05.2018
11:14:54
Все разрешилось переустановкой клиента sccm и сразу все взлетело office установился

System Center Bot
04.05.2018
13:00:07
Хотите размять мозги? Помогите коллегам найти выход из сложной ситуации.
Вопросы без ответов с social.technet.microsoft.com/Forums/ru-RU/home?forum=smsru
- обнаружение adobe flashplayer
- Синхронизация репозиториев для установки обновлений SCCM
- Пропадание ПК из коллекций на основе OU
- Инвентаризация программного обеспечения по файлу в SCCM 2012 R2
- Management point error Message ID 4909
- Ошибка при установке
- SCCM 1606:Перенастройка Интегрированного магазина Windows для Бизнеса
- Папка отчетов пустая

4Sage
04.05.2018
13:04:55

Alex
04.05.2018
13:33:31
всем привет, озадачился таким вопросом, значит необходим отчет по подключенным принтерам (не сетевым) и чтобы была разбивка по коллекциям. тоесть выбираешь коллекцию, и все локальные принтера с именем пк отображаются
но получилось что я выбираю коллекцию и мне выпадает списком просто все принтера что есть
может у кого есть такой скриптик?


Kirill
04.05.2018
13:40:34
@skorotkov
We're changing the way you get XPS Viewer. In Windows 10, version 1709 and earlier versions, the app is included in the installation image. If you have XPS Viewer and you update to Windows 10, version 1803, there's no action required. You'll still have XPS Viewer.
However, if you install Windows 10, version 1803, on a new device (or as a clean installation), you may need to install XPS Viewer from Apps and Featuresin the Settings app or through Features on Demand. If you had XPS Viewer in Windows 10, version 1709, but manually removed it before updating, you'll need to manually reinstall it.
Ну наконец выпилили

Sergey
04.05.2018
14:11:21