Forçar a Implantação do Instalador no Domínio AD
Em alguns ambientes frágeis, particularmente se estiver se recuperando de um ataque recente ou de uma interrupção, as implantações normais de RMM e/ou SCCM podem não ser uma opção. Aqui você encontrará um script que pode servir como modelo de como seria possível forçar a implantação de uma instalação da CC em um ambiente de active directory.
Observação: Este script provavelmente precisará ser adaptado para o seu caso de uso, e requer credenciais de domínio para ser executado. Espera-se que este script seja executado diretamente em um controlador de domínio (primário).
Etapas para execução
Atualize a variável
$install_targetscom uma lista de nomes de máquinas (NETBIOS ou nomes de host semelhantes)Baixe um script instalador ps1 ‘normal’ a partir do painel do Cyber Crucible
Atualize as variáveis no script push_installer_ad.ps1 para que sejam iguais às variáveis específicas do seu grupo obtidas no script do painel
${GroupId}${ClientAuth}quaisquer variáveis
--rest-pub-key
Baixe um executável nativo de CLI a partir do painel do Cyber Crucible
Coloque o CLI em um compartilhamento de rede, ou em algum local acessível a todas as máquinas que serão instaladas
Isso evita que cada máquina precise gastar tempo e largura de banda para baixar novamente o mesmo exe
O mesmo exe pode ser executado para diferentes sistemas operacionais, pois o instalador irá buscar os arquivos de serviço/driver/instalação relevantes para o SO detectado e a função da máquina.
Defina
${OutputFilePathcomo o caminho do CLI em um compartilhamento de rede
Possivelmente remova a verificação online por ICMP (se não for necessária / inválida para o seu ambiente)
Execute o script com
-credentialpor exemplo,
./push_installer_ad.ps1 -credential ad1\kyle