Size: a a a

2021 August 26

Y

Ya4es in Sys-Admin Help
DLP
источник

Y

Ya4es in Sys-Admin Help
кстати хороший вопрос про usb. не помню MS Defender умеет блочить?
UPD: да умеет блокировать
источник

M

Meow in Sys-Admin Help
Подскажите способ хороший - установить windows-приложение в песочницу, чтобы откатывать ее состояние, может только реестр.
источник

V

ViolatorDM in Sys-Admin Help
В виртуальную машину поставить.
источник

S

Slaffka.Vlasov in Sys-Admin Help
+снапшоты
источник

M

Masha Banhammer in Sys-Admin Help
Slava.V увеличил репутацию ViolatorDM(111)
источник

M

Meow in Sys-Admin Help
и так в виртуалке
источник

V

ViolatorDM in Sys-Admin Help
Ну так в чём проблема? Состояние виртуальной машины легко откатывается.
источник

NK

ID:0 in Sys-Admin Help
Check Windows and Control Configs and Security (детали на завтра)

Как было сказано в прошлый раз будет демо, по правде говоря с последнего SysConf.io я в CWiCCS практически не залазил и нечего в нем не дописывал и сегодня решил повспоминать как там и что и понял что "оказывается без поллитра тут не разобраться", поэтому завтра все вместе мы рассмотрим темы:

•  Как создавать и адаптировать конф. профили для конечных систем
•  Как создавать GPO и собирать отчеты
•  Как удаленно запускать CWiCCS при помощи PSExec
•  Как подписать powershell скрипт своим сертификатом и использовать его как RemoteSigned

Так как придется шарить экран, думаю все сделать в Zoom с форвардингом в YT, но так как по дефолту в нем (Zoom) дано 40 минут на встречу, то встречу можно провести двумя частями с "передышкой", если одной части нам не хватит)

Ссылки завтра к 12 по МСК размещу здесь же в канале, так что Welcome всем Peace! ✌️

P.S. Предложения по шарингу приветствуются, можно в личку
Telegram
Sys-Admin & InfoSec Channel
 
Check Windows and Control Configs and Security (CWiCCS) (практический вебинар)

Всем приветы, на последнем SysConf'21 я рассказывал про соблюдение и контроль соответствия конфигураций Windows и про автоматизацию этого дела в Windows средах.

Практическое демо провести не представилось возможности, поэтому предлагаю в эту пятницу в 12 дня по МСК провести онлайн встречу:

•  Зачем оно надо, как использовать, примеры кейсов
•  Практическое использование PowerShell
•  Создание профилей проверок для разных семейств серверов
•  Применение. Очеты.

Примерно на час-полтора. Доп. ссылки:

•  CWiCCS репо
•  Краткий обзор возможностей в статье CWiCCS - PowerShell инструмент для проверки и контроля Windows конфигураций
•  Презентация SysConf'21 Check Windows and Control Configs and Security
•  Фидбек для тех кто слышал, пользовал. смотрел

•  12 дня по МСК (15 дня Алматы). Ссылка будет ближе к дате встречи.
 
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Точно времени не хватит, хочется без обрывов 😡 можно по паре баксов скинуться, и взять прошку и зависнуть на удобное время*
источник

H

Herman in Sys-Admin Help
Ребята, нужна помощь, пытаюсь выполнить powershell команду удалённо, но загвоздка в том, что надо выполнить её с высшими привелегиями и при этом получить результат, кто-то сталкивался с подобной задачей?
источник

V

ViolatorDM in Sys-Admin Help
Запуск от имени Администратора?
источник

H

Herman in Sys-Admin Help
да, если от пользователя (даже с админ правами) выполнить get-rdusersession - то получишь ошибку, что деплоймента не существует
источник

V

ViolatorDM in Sys-Admin Help
Import-Module RemoteDesktop
Get-RDUserSession
источник

H

Herman in Sys-Admin Help
говорю же, пишет, что деплоймента не сущесствует, если не сделать импорт - то пишет, что команда не найдена
источник

A

Anatoly in Sys-Admin Help
Это опять linux про powershell?
источник

H

Herman in Sys-Admin Help
не, с винды
источник

V

ViolatorDM in Sys-Admin Help
А какая версия ps?
источник

H

Herman in Sys-Admin Help
5
источник

A

Anatoly in Sys-Admin Help
То есть с Remote Desktop connection broker все работает а с удаленной тачки из того же домена удаленная сессия даёт ошибку что деплоймента нет?
источник