Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Автоматизация администрирования. Часть 3

Автор: Unitaz
Дата сообщения: 05.12.2011 13:01
Господа как автоматизировать операцию перегрузки модема ?
нужно законектится телнетом к 192.168.0.1 и выполнить команду reboot
может у кого есть готовый батничег или скрипт для такой блаародной цели ?
Автор: vlary
Дата сообщения: 05.12.2011 13:48
Unitaz 1. Написать на Delphi/CBuilder простенькую программку используя готовый компонент Indy Telnet Client.
2. Использовать ActiveState Expect for Windows
3. В зависимости от модели модема посмотреть уже готовые программы. Кое-что есть здесь: Ссылка
Автор: Unitaz
Дата сообщения: 05.12.2011 15:03
попробовал использовать утиль TSE - Telnet Script Executor , не получилось даже на свой пример скрипта он ругается

Цитата:
c:\1\TSE>tse.exe router user userpass enpass <ciscorld
ARJSFXJR 2.60 - ARJ Archive Self-Extractor.
Copyright (c) 1990-97 ARJ Software, Inc. All Rights Reserved.


Bad parameter



P.S. Отлично заработал vbs скрипт
Set oShell = WScript.CreateObject("WScript.Shell")
oShell.Run "telnet.exe 10.10.10.100"
WScript.Sleep 400
oShell.SendKeys "admin" & chr(13)
WScript.Sleep 400
oShell.SendKeys "mypass" & chr(13)
WScript.Sleep 400
oShell.SendKeys "reboot" & chr(13)
WScript.Quit
Автор: Xconn
Дата сообщения: 08.12.2011 12:18
Коллеги, столкнулся с такой задачей - нужно сформировать список юзеров, авторизованных за последний год. Выгрузить из AD список с датой мне не удалось, утилиты DameWare тоже особо не помогли, посему прошу знатоков ткнуть носом в какой нибудь скрипт, который сможет из AD эту инфу получить. Про ldifde.exe слышал, но заставить ее выгрузить только пользователей мне не удалось.
Автор: Alukardd
Дата сообщения: 08.12.2011 12:56
Xconn
Коллега так вы еще и справку читать не умеете! ldifde /? - все написано!
ldifde.exe -r "(&(objectClass=user)(lastLogonTimestamp>=129672797195437914))" -l "saMAccountName,whenCreated,lastLogonTimestamp" -f C:\users.txt
Перевести timestamp в привычный вид можно командой w32tm /ntte 129672797195437914
Как выполнить обратное преобразование времени в NT Time format я не понял...
Автор: YNY
Дата сообщения: 12.12.2011 05:06
Alukardd

Цитата:
Как выполнить обратное преобразование времени в NT Time format я не понял..

http://ru.wikipedia.org/wiki/%D0%92%D1%80%D0%B5%D0%BC%D1%8F_(UNIX)
Автор: VladimirMagus
Дата сообщения: 15.12.2011 23:27
Честно говоря даже не знаю, с какой стороны подойти к проблеме. Локальная сеть, интернет - безлимитный adsl через маршрутизатор, везде WindowsXP.
Девочки-финансистки повадились качать видео с файлообменников. На вежливые просьбы не качать Оперой, ибо скорость на всех остальных машинах стремительно падает, лишь удивленно хлопают глазами. Ограничение скорости для конкретного IP в маршрутизаторе скорее всего не вариант, там клиент-банк стоит. Банально урезать права не хотелось бы, начальство тоже частенько таким образом свободное время проводит.
А хотелось бы имитировать непонятный сбой, то есть отследить скачиваемый в данный момент файл и удалить его Unlocker-ом, просто так удалить Opera не даст.
Я бы написал bat для этих целей, но вот никак не могу придумать, как отслеживать, куда именно закачивается файл. Может кто натолкнет на мысль по этому поводу...

P.S. У нас динамический IP, потому до сих пор выкручивались перезагрузкой маршрутизатора, IP менялся и файлообменник соответственно закачку обрывал, но это неудобно.
Хотелось бы чего-то персонально для нарушительниц спокойствия. А там можно и страшную байку сочинить, что они "интернет сломали", что еще бы чуть-чуть и все сгорело бы и взорвалось, что качать можно только с разрешения системного администратора (на должности которого работает девушка после техникума информатики, страха пользователям абсолютно не внушающая )
Автор: YNY
Дата сообщения: 16.12.2011 12:48
VladimirMagus
Вопрос вне топика, т.к. эта задача для всякого рода трафик инспекторов, брандмаеров/фаерволов!!!

Добавлено:
Если хочешь заняться мазахизмом, то ищи тут обсуждение с типа содержимым:
события создания файла,
аудит событий,
как отследить создание файла,
эвентлог,
и т.п)).
Автор: VladimirMagus
Дата сообщения: 16.12.2011 13:38
YNY
Насчет вне топика смею не согласиться. Как я уже писал ранее, сторонний софт использовать не вариант, сдерживают временные рамки, да и по должности не могу такие решения принимать. Потому решил реализовать в виде легкой шалости: файл качается, а потом ВДРУГ куда-то пропадает.
Просто может кто-то сталкивался с отслеживанием закачиваемых браузером файлов, мне в принципе идея нужна, а реализовать - я уж сам как-нибудь.
Автор: Valery12
Дата сообщения: 16.12.2011 13:52
IE качает в TEMP, Firefox - куда ему укажут, куда Опера не знаю (не пользуюсь) нужно посмотреть в документацию или filemon в помощь.
Автор: wwladimir
Дата сообщения: 16.12.2011 20:34
VladimirMagus
Мало даных. Сеть домен-одноранговая ?
Роутер-тип,марка (вдруг он умеет QOS или фаервол встроенный).
А так, не батник Вам нужен, а прокси-сервер.
Автор: VladimirMagus
Дата сообщения: 16.12.2011 20:45
wwladimir
Сеть одноранговая, оборудование D-Link 2540 (букву не помню), резать трафик - сразу про это и думал, но скорее всего не вариант, клиент-банк на том же компьютере, да и не дело скорость серфинга резать, слишком в глаза бросаться будет. Про прокси-сервер - опять же не вариант что-то ставить. Тут просто в воспитательных целях нужно отучить блондинок вешать всю сеть своими закачками, канал у нас не широкий, браузер как раз все забивает, а еще порядка 10 пользователей нормально интернетом воспользоваться не могут.
То есть узкая задача: поймать, куда Опера качает файлы (они кроме Оперы-то и не знают ничего), ну и этот файл удалить, Unlocker-ом, как вариант. Тихо, незаметно, непонятно, а потом я или программистка можем с умным видом сказать, что это карма плохая, ну или циркуляция энергии Ци нарушена, в общем не судьба
Как подсказывает опыт, человек скорее бросит какое-либо дело, если у него получаться перестанет, чем если ему это прямо запретить.
Автор: wwladimir
Дата сообщения: 16.12.2011 23:04
VladimirMagus
Вот здесь- http://dlink.am/ru/products/5/964_b.html (первая ссылка) читаю-
Возможности продукта:
Межсетевой экран / Безопасность доступа
Межсетевой экран BNAT
Фильтрация на основе MAC-адресов
Фильтрация пакетов
Фильтрация содержимого URL (фильтрация по ключевому слову)
Блокировка доменов
Stateful Packet Inspection (SPI)
Качество обслуживания (QOS)
Приоритезация/классификация трафика
- Приоритеты на основе портов
- 802.1p (8 очередей)
- Diffserv – Codepoint IPQoS (TOS)
- Приоритезация приложений на основе портов
- Приоритет, определяемый пользователем (TCP/UDP/ICMP)
Так "какого беса" Вам еще надо!
Фильтруйте сайты, разберитесь(позвоните в банк в техподдержку) по каким портам работает банк-клиент, выставьте ему приоритет. Заблокируйте ftp (20,21 порт) и скачки не будет или разрешите только по времени (в обед и вечером- глядишь бухи еще и перерабатывать начнут .
Вот и будет Вам "автоматизация администрирования".

P.S. Русские инструкции ко всем вариантам Вашего модема-роутера здесь ftp://ftp.dlink.ru/pub/ADSL/
Автор: VladimirMagus
Дата сообщения: 17.12.2011 12:11
wwladimir
Да, наверное это и правильно, пойду с маршрутизатором разбираться. Велосипед уже изобрели.
Благодарю!
Автор: YNY
Дата сообщения: 20.12.2011 08:41
0
Автор: Sunnych
Дата сообщения: 26.12.2011 11:17
есть задача сорвать со всех машин домена отчеты:
Windows server 2008 sp2 и я в политиках
Group Policy Management Editor -> Default Domain Controllers Policy -> Computer (и User)Configuration -> Policies -> Windows Settings -> Scripts - Startup вот сюда добавляю такой скрипт
copy_sid.cmd

Код: @ECHO OFF
c:
cd %WINDIR%
md sid
cd sid
copy \\10.0.0.251\*.* %WINDIR%\sid
md language
cd language
copy \\10.0.0.251\Language\*.* %WINDIR%\sid\language
start /wait "%WINDIR%\sid\SysInfoDetector.exe /RM \\10.0.0.251\$HOSTNAME$.sid /SM"
Автор: Valery12
Дата сообщения: 26.12.2011 12:46

Цитата:
при логоне пользователя ничего не происходит даже папка в %WINDIR%\sid не создается
если скрипт в User Configuration для создания папки в %WINDIR% ,впрочем как и в корне диска у пользователя должны быть админские права.
если скрипт в Computer Configuration - папку он создаст, но доступа к \\10.0.0.251\Language\ не будет
Автор: Sunnych
Дата сообщения: 26.12.2011 13:00
у пользователей есть право на создание в %WINDIR% папок проверил сам руками на пользователе, а так как и в Computer Configuration и User Configuration файл скрипта присутствует но он не создает вообще папку пробовал разные комбинации только в Computer Configuration или User Configuration результат тот же, и папка на \\10.0.0.251\ с полными правами и гостей и анонимов, а почему "но доступа к \\10.0.0.251\Language\ не будет" все понял надо было \\10.0.0.251\share\Language\
Заработало вот так


Код: @ECHO OFF
c:
cd %WINDIR%
md sid
cd sid
copy \\10.0.0.251\share\*.* %WINDIR%\sid
md language
cd language
copy \\10.0.0.251\share\Language\*.* %WINDIR%\sid\language
%WINDIR%\sid\SysInfoDetector.exe /RM \\10.0.0.251\share\$HOSTNAME$.sid /SM
Автор: HEXFIX
Дата сообщения: 12.01.2012 07:21
Всем привет.
Возникла следующая задача: в локальной сети с доменом необходимо разрешить\запретить удалённый доступ к компьютерам домена из списка. Сможет кто-нибудь помочь?
Автор: Black_Lung
Дата сообщения: 12.01.2012 10:13
HEXFIX
В домене сделать группу с политикой - User Rights Assignment - Deny access to this computer from the network

Автор: HEXFIX
Дата сообщения: 12.01.2012 11:07
Да, это понятно. Но политики применяются далеко не сразу. Поэтому вот и спросил, может кто-нибудь скрипт или батник сможет написать для этой задачи. Было бы очень удобно: запустил файл - удалённый доступ включается, запустил повторно (ну или как вариант другой файл) - удалённый доступ выключается.
Автор: mrCrowley
Дата сообщения: 13.01.2012 10:34
Добрый день! Необходимо автоматически раздать конфигурационный файл ibases.v8i (1C) всем пользователям терминального сервера. Т.е. нужно периодически файл после правки рассовывать по профилям пользователей. Как можно это решить? Помогите пожалуйста
Автор: BJ78
Дата сообщения: 13.01.2012 11:39
Всем добрый день.
Подскажите, как сделать выгрузку из AD, в которой будет видно всех юзеров, и кто в какой группе состоит?

Добавлено:
mrCrowley
Думается мне надо использовать "Общие базы" в настройках самой 1с
Автор: mrCrowley
Дата сообщения: 13.01.2012 13:01

Цитата:
Добавлено:
mrCrowley
Думается мне надо использовать "Общие базы" в настройках самой 1с


В общем-то тоже вариант, но хотелось бы, чтобы пользователи при входе в 1С уже видели список баз, без дополнительных настроек в своем профиле.
Автор: wwladimir
Дата сообщения: 13.01.2012 23:00
mrCrowley
Положите на рабочий стол в "олл юзер" ярлычки, с содержимым типа такого "C:\Program Files\1cv82\common\1cestart.exe" Enterprise /s 1сserver\BASE2012 . И меняйте по мере необходимости .
Автор: YNY
Дата сообщения: 24.01.2012 08:28
HEXFIX
Тут включение удаленного доступа (виндового) отключение думю поймешь как сделать)!
PC:
См так же
Автор: krserv
Дата сообщения: 30.01.2012 23:28
посоветуйте пжс, такая конфигурация - домашняя локалка, Wi-Fi Маршрутизатор с концентратором с портами Ethernet. К сети подключается ноутбук либо по Wi-Fi либо проводом, когда как.
Задача запустить синхронизацию информации при подключении ноутбука к локалке и перед отключением его от нее.
Вариант прослушивания сети на подключение ноутбука нежелателен, засорять трафик этими сообщениями. Может есть вариант, чтобы ноутбук при подключении сам о себе заявил, что он подключился к сетке. Аналогично, что он собирается отключаться.
Использую Handy Backup. но у него штатных возможностей таких нет, можно если есть такой, взять какую-то другую прогу, в теме про лучший Backup мне посоветовали Goldbackup - еще не пробовал, но сомневаюсь, что у него в полной мере будет без внешней доработки реализовываться такая функция, хотя завтра попробую и ее.
Также осуществляется синхронизация в одну сторону (по подобию Backup) из основных дисков на резервные. Желательно. чтобы она начиналась сразу же после подключения резервных дисков. Диски установлены в Mobile Rack Sata, включаются переключателем.
В этом направлении собираюсь юзать USB Safely Remove - если эта прога решит этот вопрос.
Автор: YNY
Дата сообщения: 01.02.2012 08:34
krserv
ИМХО: ОФФТОП!
Автор: Ugly_Elvis
Дата сообщения: 02.02.2012 09:40
deleteted
Автор: mag16
Дата сообщения: 03.02.2012 08:03
Коллеги! Было порекомендовано обратиться сюда.
Задано:
МФУ Xerox WC5755 с встроенным факсом. В Windows, в драйвере можно выбрать при печати "Отправка факса".
Требуется:
При попадании файла в некую папку, автоматически отправлять его по факсу на номер, указанный в сопутствующем указанному файле.
Вопрос на данный момент: каким образом будет лучше отправить команду скриптом VB или PowerShell? Какой объект/метод следует использовать? Как передать в него номер факса?

Буду рад любым мыслям. Спасибо!

Страницы: 1234567891011

Предыдущая тема: Не Работает сканер по сети HP 3055


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.