الدفع القسري للمثبّت إلى نطاق AD

في بعض البيئات الهشة، لا سيما عند التعافي من هجوم أو انقطاع حديث، قد لا يكون النشر العادي عبر RMM و/أو SCCM خيارًا متاحًا. ستجد هنا نصًا برمجيًا يمكن أن يكون بمثابة نموذج لكيفية دفع تثبيت CC قسريًا عبر بيئة active directory.

ملاحظة: من المرجح أن يحتاج هذا النص البرمجي إلى تخصيص وفقًا لحالة استخدامك، ويتطلب بيانات اعتماد النطاق (domain credentials) للتشغيل. من المتوقع أن يتم تشغيل هذا النص البرمجي مباشرة على وحدة تحكم النطاق (الأساسية).

خطوات التشغيل

  1. قم بتحديث المتغيّر $install_targets بقائمة أسماء الأجهزة (NETBIOS أو أسماء مضيف مشابهة)

  2. قم بتنزيل نص برمجي عادي للمثبّت بصيغة ps1 من لوحة تحكم Cyber Crucible

  3. قم بتحديث المتغيرات في النص البرمجي push_installer_ad.ps1 لتكون مطابقة لمتغيرات مجموعتك الخاصة من نص لوحة التحكم

    1. ${GroupId}

    2. ${ClientAuth}

    3. أي متغيرات --rest-pub-key

  4. قم بتنزيل ملف تنفيذي أصلي لواجهة سطر الأوامر (CLI) من لوحة تحكم Cyber Crucible

    1. ضع ملف CLI على مشاركة شبكية، أو في مكان يمكن الوصول إليه من جميع الأجهزة المراد تثبيتها عليها

      1. يمنع هذا كل جهاز من إهدار الوقت وعرض النطاق الترددي لإعادة تنزيل نفس الملف التنفيذي

      2. يمكن تنفيذ نفس الملف التنفيذي لأنظمة تشغيل مختلفة، حيث سيقوم المثبّت بسحب ملفات الخدمة/التعريف/التثبيت ذات الصلة بنظام التشغيل والدور المكتشفين للجهاز.

    2. قم بتعيين ${OutputFilePath إلى مسار ملف CLI على المشاركة الشبكية

  5. يمكن إزالة التحقق من الاتصال عبر ICMP (إذا لم يكن ضروريًا / غير صالح لبيئتك)

  6. قم بتشغيل النص البرمجي باستخدام -credential

    1. على سبيل المثال: ./push_installer_ad.ps1 -credential ad1\kyle


Revision #1
Created 2026-07-24 02:25:24 UTC by Dennis Underwood
Updated 2026-07-24 02:25:24 UTC by Dennis Underwood