Size: a a a

SCCM, MEM, Intune.

2021 March 11

ВП

Винни Пук in SCCM, MEM, Intune.
Коллеги, доброго утра! Как боретесь с тем, что после перезаливки техподдержкой рабочих станций под тем же именем клиент не ставится через пуш. Пока решаю логон-скриптом с флаговым  файлом установки, может есть более изящное решение?
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
Винни Пук
Коллеги, доброго утра! Как боретесь с тем, что после перезаливки техподдержкой рабочих станций под тем же именем клиент не ставится через пуш. Пока решаю логон-скриптом с флаговым  файлом установки, может есть более изящное решение?
Наливаем через ццм)
Или ставим клиента ццм при наливке
источник

ВП

Винни Пук in SCCM, MEM, Intune.
Sergey Korotkov
Наливаем через ццм)
Или ставим клиента ццм при наливке
Ясно, мой логон-скрипт единоразовой установки/переустановки с флагом не самый плохой вариант)))
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
У вас тп переналивпют технику с флешки хз каким образом?
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
Почему он должен быть плохим, если делает то что надо и то как надо?))
Ну может я бы флагом использовал - наличие сервиса ccmexec, и, скажем, правильный код сайта из реестра
источник

ВП

Винни Пук in SCCM, MEM, Intune.
Sergey Korotkov
У вас тп переналивпют технику с флешки хз каким образом?
Именно
источник

ВП

Винни Пук in SCCM, MEM, Intune.
а насчет использования флага ключа реестра я подумаю - включенный сервис + код сайта + попробовать запросить через WMI членство в коллекции... найду время, попробую
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
Винни Пук
Именно
Попробуйте раздать им медиа с вашим образом! Так же удобнее, все само поставиься, настроится
источник

ВП

Винни Пук in SCCM, MEM, Intune.
Sergey Korotkov
Попробуйте раздать им медиа с вашим образом! Так же удобнее, все само поставиься, настроится
как раз образ делаю понемногу, если бы только MEM занимался, было бы проще)))
источник

SK

Sergey Korotkov in SCCM, MEM, Intune.
Имеет смысл периодически посматривать:

Deprecated features - Configuration Manager | Microsoft Docs
https://docs.microsoft.com/en-us/mem/configmgr/core/plan-design/changes/deprecated/removed-and-deprecated-cmfeatures
источник

S

System Center Bot in SCCM, MEM, Intune.
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Господа, случаем нет идей по следующему поводу: запиливаю GPO ограниченного исопльзования программ с запретом по умолчанию кроме выбранных областей. И кое-какой скрипт при логоне пользователя запрещается, хотя я прописал разрешающее правило на \\domain.local, то есть на sysvol и netlogon.
При этом если зайти в папку с политикой и оттуда скрипт запустить срабатывает, а при логоне - нет
?
Комп копирует скрипт из GP куда-то локально перед выполнением?
источник

R

Roman in SCCM, MEM, Intune.
Паша Полиэффект
Господа, случаем нет идей по следующему поводу: запиливаю GPO ограниченного исопльзования программ с запретом по умолчанию кроме выбранных областей. И кое-какой скрипт при логоне пользователя запрещается, хотя я прописал разрешающее правило на \\domain.local, то есть на sysvol и netlogon.
При этом если зайти в папку с политикой и оттуда скрипт запустить срабатывает, а при логоне - нет
?
Комп копирует скрипт из GP куда-то локально перед выполнением?
если используешь applocker, то просто глянь в логи что он там блочит ;)
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Не, не applocker
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Я про вот эту штуку
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Идея в том, чтобы денаить запуск штук пяти форматов исполняемых файлов отовсюду, кроме выбранных областей, как то программ файлс и некоторые другие
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Чтобы юзеры, если подцепят шляпу на свой комп - она не запустилась. Секьюрность)
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Но почему-то блочится скрипт из GPO при логоне
источник

П

Паша Полиэффект... in SCCM, MEM, Intune.
Как будто он копирует куда-то этот скрипт локально перед запуском при логоне. И там уже запрет.
Хотя я думал, что скрипты исполняются напрямую с сисвола
источник