Forzar el envío del instalador al dominio de AD
En algunos entornos frágiles, particularmente si se está recuperando de un ataque o una interrupción reciente, es posible que las implementaciones normales de RMM y/o SCCM no sean una opción. Aquí encontrará un script que puede servir como plantilla de cómo podría forzar la instalación de CC en un entorno de active directory.
Nota: Es probable que este script deba adaptarse a su caso de uso, y requiere credenciales de dominio para ejecutarse. Se espera que este script se ejecute directamente en un controlador de dominio (primario).
Pasos a seguir
Actualice la variable
$install_targetscon una lista de nombres de máquinas (nombres NETBIOS o similares)Descargue un script de instalación ps1 ‘normal’ desde el panel de Cyber Crucible
Actualice las variables en el script push_installer_ad.ps1 para que coincidan con las variables específicas de su grupo del script del panel
${GroupId}${ClientAuth}cualquier variable
--rest-pub-key
Descargue un ejecutable de CLI nativo desde el panel de Cyber Crucible
Coloque el CLI en un recurso compartido de red, o en algún lugar accesible para todas las máquinas que se van a instalar
Esto evita que cada máquina tenga que perder tiempo y ancho de banda volviendo a descargar el mismo exe
El mismo exe puede ejecutarse en diferentes sistemas operativos, ya que el instalador descargará los archivos de servicio/controlador/instalación relevantes para el sistema operativo y el rol detectados de la máquina.
Configure
${OutputFilePathcon la ruta del CLI en un recurso compartido de red
Posiblemente elimine la verificación en línea de ICMP (si no es necesaria / no es válida para su entorno)
Ejecute el script con
-credentialpor ejemplo,
./push_installer_ad.ps1 -credential ad1\kyle