Задача стояла следующая: когда сотрудник приходит в офис - оповещать сисадмина об этом знаменательном событии. Так как сейчас все повсеместно пользуются смартфонами, то при появлении на работе сотрудника - его смартфон автоматически регистрируется в Wi-Fi сети предприятия (конечно, если у него он всегда включен). Значит по этому событию мы можем сделать оповещение.
"Есть люди, которым труднее других. И на них обязанность быть лучше. Другим сходит с рук, а им нет… Это вроде бы каждый обязан. Но если человек решился жить по мечте, то он обязан вдвойне. Потому что большинство по мечте жить трусит… Или благоразумие мешает. А те, кто живет по мечте, — они вроде примера. Или укора". Олег Куваев.
Показаны сообщения с ярлыком скрипты. Показать все сообщения
Показаны сообщения с ярлыком скрипты. Показать все сообщения
вторник, 8 февраля 2022 г.
понедельник, 12 января 2015 г.
Бэкап файлов и папок одним батником с помощью 7zip
:: Каталог с бэкапами и логами.set P="D:\Backups"set L="C:\Scripts\Logs":: Формирование времени (это надо на случай, если есть необходимость формировать имя выходного архива с указанием точного времени создания,:: например, если бэкапы делаются несколько раз в день)set h=%TIME:~0,2%set m=%TIME:~3,2%пятница, 17 октября 2014 г.
Как выписать мультидоменный сертификат в Windows CA
Через certreq создать запрос на создание SAN-сертификата, ибо через GUI винда такого не делает:
Certreq.exe -new RequestPolicy.inf SAN_cert.req
Certreq.exe -new RequestPolicy.inf SAN_cert.req
вторник, 30 сентября 2014 г.
Как использовать свой сертификат вместо самоподписного для подключения по RDP к машине с Windows 7 (Vista) используя скрипт
Получение Thumbprint сертификата через powershell:
$itemCert = Get-ChildItem cert:\LocalMachine\My | where {$_.Subject -like 'CN=zebrbook*'}
$itemCert.Thumbprint
Остальные скрипты:
Источник: http://blogs.msdn.com/b/rds/archive/2010/04/09/configuring-remote-desktop-certificates.aspx?PageIndex=3
Другой способ:
$itemCert = Get-ChildItem cert:\LocalMachine\My | where {$_.Subject -like 'CN=zebrbook*'}
$itemCert.Thumbprint
Источник: http://blogs.msdn.com/b/rds/archive/2010/04/09/configuring-remote-desktop-certificates.aspx?PageIndex=3
Другой способ:
пятница, 19 сентября 2014 г.
Импорт контактов из csv в Active Directory при помощи powershell
Use PowerShell to Read a CSV file and Create Active Directory User Accounts
Summary: Learn how to use Windows PowerShell to read a CSV file and to create new user accounts in Active Directory.
Summary: Learn how to use Windows PowerShell to read a CSV file and to create new user accounts in Active Directory.
Импорт контактов из csv в Active Directory
Задачку централизованной адресной книги можно решать различными способами. В моём случае были следующие компоненты: домен Windows 2003, множество клиентов домена с установленными MS Outlook 2003 и 2007. Нужно было создать несколько централизовано обновляемых адресных книг.
вторник, 27 мая 2014 г.
Запрет торрентов в Mikrotik
в файрволе в левел7 делаем следующие правила:
bittorrent
^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=|get /announce\?info_hash=|get\
/ann?uk=|get /client/bitcomet/|get /data\?fid=)|d1:ad2:id20:|\x08'7P\)[RP]
torrent-B5TP-1
\x7F\xFF\xFF\xFF\xAB
torrent-B5TP-2
\\x7F\\xFF\\xFF\\xFF\\xAB
torrent-DHT
^d1:[a|r]d2:id20:.*:y1:[q|r]e
и в разделе рулез добавляем правило на дроп с выбором признака по левел7
ну и родное в микротик P2P тож не забываем
bittorrent
^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=|get /announce\?info_hash=|get\
/ann?uk=|get /client/bitcomet/|get /data\?fid=)|d1:ad2:id20:|\x08'7P\)[RP]
torrent-B5TP-1
\x7F\xFF\xFF\xFF\xAB
torrent-B5TP-2
\\x7F\\xFF\\xFF\\xFF\\xAB
torrent-DHT
^d1:[a|r]d2:id20:.*:y1:[q|r]e
и в разделе рулез добавляем правило на дроп с выбором признака по левел7
ну и родное в микротик P2P тож не забываем
среда, 16 апреля 2014 г.
Mikrotik — автоматическое переключение на резервный канал
Mikrotik есть встроенная функция обеспечения отказоустойчивого доступа (check-gateway=ping), но она имеет недостаток: она проверяет доступность шлюза провайдера. Поэтому с помощью данной функции невозможно определить работоспособность интернета через конкретного провайдера. Для более правильного определения сбоев необходимо писать свои скрипты.
Итак имеем 2 канала от разных провайдеров:
четверг, 4 октября 2012 г.
Установка полного доступа ко всем ящикам Exchange 2010 при помощи powershell
Get-Mailbox | Add-MailboxPermission -User zebr@medi.lan -AccessRights Fullaccess -InheritanceType all
вторник, 7 августа 2012 г.
среда, 13 июня 2012 г.
Скрипты для Active Directory
Все (ну или почти все) системные администраторы пользуются консолью Active Directory Users and Computers (ADUC) для создания записей, перемещения компьютеров, изменения атрибутов и т.д. Мне же захотелось несколько расширить её функционал путем добавления в стандартное меню двух дополнительных пунктов, вызывающих фукции, часто часто требующиеся мне в повседневной работе — получение информации о текущем зарегистрированном на компьютере пользователе, а также соединение с этим компьютером по RDP.
суббота, 20 августа 2011 г.
Общая адресная книга на LDAP Active Directory
В данной короткой статье написано как сделать простейшую адресную книгу с контактами сотрудников.
Исходные данные:
Сервер - доменный контроллер на Windows 2003 (роли AD, DNS, DHCP)
Машины - Windows XP, Windows 7
четверг, 27 мая 2010 г.
Как подключиться к VPN скриптом
Код:
@echo off
title PPP VPN caller and routing script
set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass
echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%
echo Removing old routing...
route delete 192.168.222.0
echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.223." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.222.0 mask 255.255.255.0 %%f
if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt
echo Done
pause
title PPP VPN caller and routing script
set VPN=RRAS_Name
set VPN_USER=user
set VPN_PASS=pass
echo Calling %VPN%...
rasdial %VPN% %VPN_USER% %VPN_PASS%
echo Removing old routing...
route delete 192.168.222.0
echo Applying routing...
ipconfig > temp1.txt
findstr "192.168.223." temp1.txt > temp2.txt
for /F "tokens=2 delims=:" %%f in (temp2.txt) do echo VPN client address %%f
for /F "tokens=2 delims=:" %%f in (temp2.txt) do route add 192.168.222.0 mask 255.255.255.0 %%f
if exist temp1.txt del temp1.txt
if exist temp2.txt del temp2.txt
echo Done
pause
четверг, 2 октября 2008 г.
windows сценарии в BAT и CMD файлах
Мы все любим писать серьезные вещи на серьезных языках. Шаблоны, C++, Reflection, Perl и многое другое – вот то, что мы любим, то, чему посвящаем длинные сообщения в форумах, то, что снится нам по ночам.
Однако в нашей повседневной деятельности встречаются и вещи, которые не так интересны и интеллектуальны. Мы не очень любим говорить об этом, делаем вид, что Это – грязно, нечистоплотно и недостойно нашего внимания. Однако, приходит день, приходит час и перст Судьбы находит нас – нам надо написать еще один батничек… Иногда это запускалка для построения проекта, которая должна при ошибке компиляции скопировать логи на сетевой диск, иногда – запуск обновления исходных текстов из SVN. Иногда – что-нибудь еще.
Подписаться на:
Сообщения (Atom)