Daaqadaha: ogow cidda meesha gashay

Daaqadaha: ogow cidda meesha gashay
- Oh, waxba aniga ii shaqeeya, caawi!
- Ha werwerin, wax walba hadda waan hagaajin doonnaa. Bixi magaca kombiyuutarkaaga...
(classics of the genere from call to support technology)

Way fiicantahay haddii aad haysato qalab la BgInfo ama isticmaalayaashaadu ay yaqaaniin Windows+Pause/Break shortcut oo ay ogaadaan sida loo cadaadiyo. Waxaa jira xitaa noocyo naadir ah oo ku guuleystay inay bartaan magaca baabuurkooda. Laakiin inta badan qofka soo wacaya, marka laga soo tago dhibaatadiisa ugu weyn, wuxuu leeyahay mid labaad: raadinta magaca / IP-ga kumbuyuutarka. Badana waxay qaadataa waqti badan si loo xalliyo dhibaatadan labaad marka loo eego tii hore (oo kaliya waxaad u baahan tahay inaad bedesho gidaarka ama soo celiso jidka gaaban ee maqan :).
Laakiin waxaa aad u fiican in la maqlo wax u eg:
- Tatyana Sergeevna, ha welwelin, mar hore ayaan isku xirayaa ...


Oo uma baahnid wax badan tan.
Khabiir ku takhasusay taageerada farsamada wuxuu kaliya u baahan yahay inuu xafido magacyada mishiinnada oo uu xasuusto cidda u shaqaynaysa.
Inta aanan qeexin xalka aan hadda isticmaaleyno, waxaan si kooban u eegi doonaa xulashooyin kale si aan u dhaleeceeyo iyaga oo aan u sharaxo doorashadayda.

  1. BgInfo, Macluumaadka Desktop iyo wixii la mid ah. Haddii ay jirto lacag badan, waxaa jira kuwo la bixiyay. Ujeedadu waa in macluumaadka farsamada lagu soo bandhigo miiska: magaca mashiinka, cinwaanka IP-ga, galitaanka, iwm. Macluumaadka Desktop-ka waxaad xitaa ku tuujin kartaa garaafyada waxqabadka shaashadda kala badh.
    Waxa aanan jeclayn waa isla Bginfo, tusaale ahaan, isticmaaluhu wuxuu u baahan yahay inuu yareeyo daaqadaha si uu u arko xogta lagama maarmaanka ah. Aniga iyo asxaabteyda waxaan sidoo kale ku aragnay wax ka badan hal mar BgInfo artifact sifada, marka qoraal cusub lagu soo bandhigo dushiisa kii hore.
    Isticmaalayaasha qaarkood ayaa ka xanaaqay xaqiiqda ah in admins ay ku sawiraan 192.168.0.123 cabsi leh wejiga bisad ku fidsan miiska, oo kharribaya bilicda sawirka asalka ah, iyo, dabcan, tani waa mid aad u xun oo si buuxda u disha ruuxa shaqada .
  2. Calaamadda a la "Kumaa ahay" (ha isku dayin inaad calaamad su'aal ku darto dhammaadka :). Jid gaaban oo caadi ah oo miiska saaran, gadaashiisa kaas oo qarinaya qoraal hagaagsan ama aan aad u hagaagsanayn oo muujinaya macluumaadka lagama maarmaanka ah ee qaabka sanduuqa wada hadalka. Mararka qaarkood, halkii ay ka ahaan lahaayeen mid gaaban, waxay geliyeen qoraalka laftiisa miiska, taas oo IMHO ay tahay dhaqan xumo.
    Khasaaraha ayaa ah in la bilaabo jidka gaaban, sida kiiskii ugu horreeyay, waxaad u baahan tahay inaad yareyso dhammaan daaqadaha furan (ma tixgelineyno kuwa qaaliga ah ee nasiibka leh ee leh daaqadda keli ah ee ka furan mashiinka shaqada). Jid ahaan, isticmaaleyaashaadu ma yaqaaniin meesha la riixo si loo yareeyo dhammaan daaqadaha? Taasi waa sax, farta isha adminka.

Daboolka ayaa sidoo kale soo jeedinaya in labada hab ee kor lagu sharaxay ay leeyihiin cilladda ugu weyn ee isticmaalaha ku lug leh helitaanka macluumaadka, kuwaas oo noqon kara indhoole, doqon, ama xitaa been.
Ma tixgelin doono ikhtiyaarka kordhinta aqoonta kombuyuutarka, marka qof kastaa ogaado meesha Windows ku yaal si loo eego magaca mashiinka: waa sabab sharaf leh, laakiin aad u adag. Oo haddii shirkadu ay leedahay shaqaale wareejin, markaa gabi ahaanba waa burbur. Maxaan dhihi karaa, inta badan kiisaska xitaa ma xasuusan karaan gelitaankooda.

Nafteyda ayaan ku shubay, oo hadda ilaa heerkii.
Fikradda deggan Khabrov ayaa loo qaatay saldhig ahaan mittel ka maqaalkan.
Nuxurka fikradda ayaa ah in marka isticmaaluhu uu galo Windows, qoraalka logon wuxuu geliyaa macluumaadka lagama maarmaanka ah (waqtiga iyo magaca mashiinka) sifo gaar ah oo ah xisaabta isticmaalaha. Oo marka aad ka baxdo nidaamka, qoraal la mid ah logoff ayaa la fuliyay.

Waan ka helay fikradda lafteeda, laakiin waxaa jiray waxyaabo aanan ku faraxsanayn hirgelinta.

  1. Nidaamka kooxda, kaas oo qeexaya qoraallada logon iyo logoff ee isticmaalayaasha, waxay quseysaa domainka oo dhan, markaa qoraaladu waxay ku shaqeyn doonaan mishiin kasta oo isticmaalayaashu ay galaan. Haddii aad isticmaasho xalalka terminalka oo ay la socdaan goobaha shaqada (tusaale, Microsoft RDS ama alaabta Citrix), habkani wuxuu noqon doonaa mid aan haboonayn.
  2. Xogta waxa la geliyey sifada Waaxda koontada isticmaalaha, kaas oo celceliska isticmaaluhu uu heli karo akhris-kaliya. Marka laga soo tago sifada akoonka isticmaalaha, qoraalku waxa kale oo uu isbeddel ku sameeyaa sifada Waaxda koontada kombuyuutarka, taas oo isticmaalayaasha caadiga ahi aanay midkoodna beddeli karin. Sidaa darteed, si xalku u shaqeeyo, qoraagu wuxuu soo jeedinayaa in la beddelo jaangooyooyinka habaynta amniga ee walxaha AD.
  3. Qaabka taarikhdu waxa uu ku xidhan yahay goobaha meelaynta ee mishiinka la beegsanayo, marka hal mishiin waxa aanu ka heli karnaa 10 Noofambar 2018 14:53, iyo 11/10/18 kale 2:53 galabnimo

Si meesha looga saaro cilladahaas, waxa la sameeyay.

  1. GPO kuma xidhna domain, laakiin waxa uu xidhiidh la leeyahay OU mashiino wata (waxaan u kala saarayaa isticmaalayaasha iyo mishiinada OUs kala duwan waxaanan kula taliyaa kuwa kale). Waxaa intaa dheer, loogu talagalay Habka habaynta siyaasadda loopback hab ayaa loo dejiyay isku dar.
  2. Qoraalku wuxuu kaliya u qori doonaa xogta koontada isticmaalaha ee sifada Info, kaas oo isticmaaluhu si madax banaan ugu bedeli karo akoonkiisa.
  3. Bedelay qaybta koodka ee soo saarta qiimaha sifada

Hadda qoraalladu waxay u eg yihiin sidan:
SaveLogonInfoToAdUserAttrib.vbs

On Error Resume Next
Set wshShell = CreateObject("WScript.Shell")
strComputerName = wshShell.ExpandEnvironmentStrings("%COMPUTERNAME%")
Set adsinfo = CreateObject("ADSystemInfo")
Set oUser = GetObject("LDAP://" & adsinfo.UserName)
strMonth = Month(Now())
If Len(strMonth) < 2 then
  strMonth = "0" & strMonth
End If
strDay = Day(Now())
If Len(strDay) < 2 then
  strDay = "0" & strDay
End If
strTime = FormatDateTime(Now(),vbLongTime)
If Len(strTime) < 8 then
  strTime = "0" & strTime
End If
strTimeStamp = Year(Now()) & "/" & strMonth & "/" & strDay & " " & strTime
oUser.put "info", strTimeStamp & " <logon>" & " @ " & strComputerName
oUser.Setinfo

SaveLogoffInfoToAdUserAttrib.vbs

On Error Resume Next
Set wshShell = CreateObject("WScript.Shell")
strComputerName = wshShell.ExpandEnvironmentStrings("%COMPUTERNAME%")
Set adsinfo = CreateObject("ADSystemInfo")
Set oUser = GetObject("LDAP://" & adsinfo.UserName)
strMonth = Month(Now())
If Len(strMonth) < 2 then
  strMonth = "0" & strMonth
End If
strDay = Day(Now())
If Len(strDay) < 2 then
  strDay = "0" & strDay
End If
strTime = FormatDateTime(Now(),vbLongTime)
If Len(strTime) < 8 then
  strTime = "0" & strTime
End If
strTimeStamp = Year(Now()) & "/" & strMonth & "/" & strDay & " " & strTime
oUser.put "info", strTimeStamp & " <logoff>" & " @ " & strComputerName
oUser.Setinfo

Qof kasta oo ah kan ugu horreeya ee hela dhammaan faraqa u dhexeeya Logon iyo Logoff scripts wuxuu heli doonaa dheeri karma. 🙂
Sidoo kale, si loo helo macluumaadka muuqaalka, qoraalka yar ee PS ee soo socda ayaa la sameeyay:
Hel-UsersByPCsInfo.ps1

$OU = "OU=MyUsers,DC=mydomain,DC=com"
Get-ADUser -SearchBase $OU -Properties * -Filter * | Select-Object DisplayName, SamAccountName, info | Sort DisplayName | Out-GridView -Title "Информация по логонам" -Wait

Guud ahaan, wax walba waxaa loo habeeyey hal-laba-saddex:

  1. samee GPO oo leh goobaha lagama maarmaanka ah oo ku xidh waaxda goobaha shaqada ee isticmaalaha:
    Daaqadaha: ogow cidda meesha gashay
  2. aan tagno shaaha (haddii AD ay leedahay tiro badan oo isticmaaleyaal ah, markaa waxaad u baahan tahay shaah badan :)
  3. socodsii qoraalka PS oo hel natiijada:
    Daaqadaha: ogow cidda meesha gashay
    Xagga sare ee daaqadda waxaa ku yaal shaandheyn ku habboon oo aad ku dooran karto xogta ku saleysan qiimaha hal ama dhowr meelood. Gujista tiirarka miiska waxay kala soocaysaa diiwaanada qiyamka goobaha u dhigma.

Waxaan si qurux badan u "xirmo" xalkeena.
Daaqadaha: ogow cidda meesha gashay
Si tan loo sameeyo, waxaan ku dari doonaa gaaban si aan u bilowno qoraalka loogu talagalay khabiirada taageerada farsamada, kuwaas oo ku yeelan doona wax sidan oo kale ah goobta "shay":
powershell.exe -NoLogo -ExecutionPolicy Bypass -File "servershareScriptsGet-UsersByPCsInfo.ps1"

Haddii ay jiraan shaqaale badan oo taageero farsamo ah, waxaad qaybin kartaa jid gaaban adoo isticmaalaya WAX MA AHA.

Dhawr faallood oo u dambeeya

  • Qaybta Hagaha Firfircoon ee PowerShell waa in lagu rakibaa mashiinka laga soo saaray qoraalka PS (si tan loo sameeyo, kaliya ku dar qalabka maamulka AD ee qaybaha Windows).
  • Sida caadiga ah, isticmaaluhu ma tafatirin karo inta badan sifooyinka akoonkiisa. Tan maskaxda ku hay haddii aad go'aansato inaad isticmaasho sifo kale oo aan ahayn Info.
  • Ogeysii dhammaan asxaabta ku lug leh sifada aad isticmaali doonto. Tusaale ahaan, isku mid Info Waxaa loo isticmaalaa in si is dhexgal ah loogu daro qoraallada sanduuqa boostada isticmaalaha ee ku jira guddiga maamulka Sarrifka Server-ka oo qof si fudud u qori karo, ama u murugoon karo marka macluumaadka ay ku daraan lagu beddelo qoraalkaaga.
  • Haddii aad leedahay goobo badan oo Hagaha Firfircooni ah, ka dib u samee gunno dib u dhacyo ku-noqosho ah. Tusaale ahaan, haddii aad rabto inaad ka hesho macluumaad cusub oo ku saabsan isticmaaleyaasha goobta AD, oo aad qoraalka ka socodsiiso mashiinka AD site B, waxaad samayn kartaa tan:
    Get-ADUser -Server DCfromSiteA -SearchBase $OU -Properties * -Filter * | Select-Object DisplayName, SamAccountName, info | Sort DisplayName | Out-GridView -Title "Информация по логонам" -Wait

    DCfromSiteA - magaca maamulaha goobta A (sida caadiga ah, Get-AdUser cmdlet wuxuu ku xiraa maamulaha domain ee kuugu dhow)

Daaqadaha: ogow cidda meesha gashay

Isha sawirka

Waan ku mahadcelin lahaa haddii aad qaadan karto sahanka gaaban ee hoose.

Isticmaalayaasha diiwaangashan oo keliya ayaa ka qaybqaadan kara sahanka. Soo gal, soo dhawoow.

maxaad isticmaashaa?

  • bginfo, macluumaadka Desktop iwm. (freeware)

  • analoogyada lacag bixinta ee bginfo

  • Waxaan u samayn doonaa sida maqaalka

  • ma khuseeyo, sababtoo ah Waxaan isticmaalaa VDI/RDS iwm.

  • Weli waxba ma isticmaalo, laakiin waan ka fekerayaa

  • Uma baahni inaan ururiyo xogtan oo kale

  • mid kale (la wadaag faallooyinka)

112 isticmaale ayaa u codeeyay. 39 isticmaale ayaa ka aamusay.

Source: www.habr.com

Add a comment