Skip to main content

Forzar el envío del instalador al dominio de AD

En algunos entornos frágiles, particularmente si se está recuperando de un ataque o una interrupción reciente, es posible que las implementaciones normales de RMM y/o SCCM no sean una opción. Aquí encontrará un script que puede servir como plantilla de cómo podría forzar la instalación de CC en un entorno de active directory.

Nota: Es probable que este script deba adaptarse a su caso de uso, y requiere credenciales de dominio para ejecutarse. Se espera que este script se ejecute directamente en un controlador de dominio (primario).

Pasos a seguir

  1. Actualice la variable $install_targets con una lista de nombres de máquinas (nombres NETBIOS o similares)

  2. Descargue un script de instalación ps1 ‘normal’ desde el panel de Cyber Crucible

  3. Actualice las variables en el script push_installer_ad.ps1 para que coincidan con las variables específicas de su grupo del script del panel

    1. ${GroupId}

    2. ${ClientAuth}

    3. cualquier variable --rest-pub-key

  4. Descargue un ejecutable de CLI nativo desde el panel de Cyber Crucible

    1. Coloque el CLI en un recurso compartido de red, o en algún lugar accesible para todas las máquinas que se van a instalar

      1. Esto evita que cada máquina tenga que perder tiempo y ancho de banda volviendo a descargar el mismo exe

      2. El mismo exe puede ejecutarse en diferentes sistemas operativos, ya que el instalador descargará los archivos de servicio/controlador/instalación relevantes para el sistema operativo y el rol detectados de la máquina.

    2. Configure ${OutputFilePath con la ruta del CLI en un recurso compartido de red

  5. Posiblemente elimine la verificación en línea de ICMP (si no es necesaria / no es válida para su entorno)

  6. Ejecute el script con -credential

    1. por ejemplo, ./push_installer_ad.ps1 -credential ad1\kyle