الدفع القسري للمثبّت إلى نطاق AD
في بعض البيئات الهشة، لا سيما عند التعافي من هجوم أو انقطاع حديث، قد لا يكون النشر العادي عبر RMM و/أو SCCM خيارًا متاحًا. ستجد هنا نصًا برمجيًا يمكن أن يكون بمثابة نموذج لكيفية دفع تثبيت CC قسريًا عبر بيئة active directory.
ملاحظة: من المرجح أن يحتاج هذا النص البرمجي إلى تخصيص وفقًا لحالة استخدامك، ويتطلب بيانات اعتماد النطاق (domain credentials) للتشغيل. من المتوقع أن يتم تشغيل هذا النص البرمجي مباشرة على وحدة تحكم النطاق (الأساسية).
خطوات التشغيل
قم بتحديث المتغيّر
$install_targetsبقائمة أسماء الأجهزة (NETBIOS أو أسماء مضيف مشابهة)قم بتنزيل نص برمجي عادي للمثبّت بصيغة ps1 من لوحة تحكم Cyber Crucible
قم بتحديث المتغيرات في النص البرمجي push_installer_ad.ps1 لتكون مطابقة لمتغيرات مجموعتك الخاصة من نص لوحة التحكم
${GroupId}${ClientAuth}أي متغيرات
--rest-pub-key
قم بتنزيل ملف تنفيذي أصلي لواجهة سطر الأوامر (CLI) من لوحة تحكم Cyber Crucible
ضع ملف CLI على مشاركة شبكية، أو في مكان يمكن الوصول إليه من جميع الأجهزة المراد تثبيتها عليها
يمنع هذا كل جهاز من إهدار الوقت وعرض النطاق الترددي لإعادة تنزيل نفس الملف التنفيذي
يمكن تنفيذ نفس الملف التنفيذي لأنظمة تشغيل مختلفة، حيث سيقوم المثبّت بسحب ملفات الخدمة/التعريف/التثبيت ذات الصلة بنظام التشغيل والدور المكتشفين للجهاز.
قم بتعيين
${OutputFilePathإلى مسار ملف CLI على المشاركة الشبكية
يمكن إزالة التحقق من الاتصال عبر ICMP (إذا لم يكن ضروريًا / غير صالح لبيئتك)
قم بتشغيل النص البرمجي باستخدام
-credentialعلى سبيل المثال:
./push_installer_ad.ps1 -credential ad1\kyle