Skip to main content

Forçar a Implantação do Instalador no Domínio AD

Em alguns ambientes frágeis, particularmente se estiver se recuperando de um ataque recente ou de uma interrupção, as implantações normais de RMM e/ou SCCM podem não ser uma opção. Aqui você encontrará um script que pode servir como modelo de como seria possível forçar a implantação de uma instalação da CC em um ambiente de active directory.

Observação: Este script provavelmente precisará ser adaptado para o seu caso de uso, e requer credenciais de domínio para ser executado. Espera-se que este script seja executado diretamente em um controlador de domínio (primário).

Etapas para execução

  1. Atualize a variável $install_targets com uma lista de nomes de máquinas (NETBIOS ou nomes de host semelhantes)

  2. Baixe um script instalador ps1 ‘normal’ a partir do painel do Cyber Crucible

  3. Atualize as variáveis no script push_installer_ad.ps1 para que sejam iguais às variáveis específicas do seu grupo obtidas no script do painel

    1. ${GroupId}

    2. ${ClientAuth}

    3. quaisquer variáveis --rest-pub-key

  4. Baixe um executável nativo de CLI a partir do painel do Cyber Crucible

    1. Coloque o CLI em um compartilhamento de rede, ou em algum local acessível a todas as máquinas que serão instaladas

      1. Isso evita que cada máquina precise gastar tempo e largura de banda para baixar novamente o mesmo exe

      2. O mesmo exe pode ser executado para diferentes sistemas operacionais, pois o instalador irá buscar os arquivos de serviço/driver/instalação relevantes para o SO detectado e a função da máquina.

    2. Defina ${OutputFilePath como o caminho do CLI em um compartilhamento de rede

  5. Possivelmente remova a verificação online por ICMP (se não for necessária / inválida para o seu ambiente)

  6. Execute o script com -credential

    1. por exemplo, ./push_installer_ad.ps1 -credential ad1\kyle