Показаны сообщения с ярлыком powershell. Показать все сообщения
Показаны сообщения с ярлыком powershell. Показать все сообщения

вторник, 9 июля 2024 г.

Включить ping на ПК Windows 10 и Windows 11



Чтобы включить ответ (эхо) на команду ping необходимо добавить разрешающее правило в брендмауэр windows, либо включить это разрешающее правило. Самый быстрый способ это включить правила через Powershell.

Для этого необходимо запустить Powershell от имени администратора, затем выполнить 2 команды.

netsh advfirewall firewall add rule name="Allow ICMPv4" protocol=icmpv4:8,any dir=in action=allow

 

netsh advfirewall firewall add rule name="Allow ICMPv6" protocol=icmpv6:8,any dir=in action=allow

понедельник, 5 сентября 2022 г.

Выгрузка списка пользователей входящих в определённую группу AD, через PowerShell

Get-ADGroupMember "название_группы" | Where {$_.objectClass -eq "user"} | Get-ADUser -Properties DisplayName | Foreach {$_.SamAccountName + " - " + $_.DisplayName} | Out-File d:\result.txt

Скрипт PowerShell для выгрузки прав доступа на сетевые папки

$folder = "\\путь\папка\"
$resc = gci $folder | where {$_.extension -like ""}
$out = foreach($r in $resc)
{
$s = get-acl $r.fullname
 
foreach($inherit in $s.Access)
    {
 $inherit | add-member -membertype noteproperty -name Path -value $r.fullname -passthru |
    select Path, IdentityReference, filesystemrights
    }
}
$out | Export-Csv -Encoding "Unicode" -Path "c:\FolderReport.csv" -Delimiter ";"

вторник, 2 августа 2022 г.

Скрипт для выгрузки списка пользователей из групп безопасности AD через PowerShell

Get-ADGroupMember "НАЗВАНИЕ_ГРУППЫ_БЕЗОПАСНОСТИ_В_AD" | Where {$_.objectClass -eq "user"} | Get-ADUser -Properties DisplayName | Foreach {$_.SamAccountName + " - " + $_.DisplayName} | Out-File c:\название_файла_для_вывода_данных.txt

среда, 6 марта 2019 г.

Ограничение подключений пользователей к RDP при публикации приложений RemoteApp

Использование RemoteApp для публикации приложений в Windows 2012 и 2016 без Active Directory, не даст вам напрямую публиковать приложения. Данные ограничения обойти не сложно, но из-за отсутствия контроля прав на уровне AD, вы не cможете гибко настроить права на доступ к тем или иным ресурсам, сервисам и пр.

Если вы используете RemoteApp в Windows 2012 и 2016 без AD, вас ожидает неприятный баг. Пользователи будут иметь возможность подключения в режиме рабочего стола, т.е. полноценный RDP. А вам необходимо только публиковать приложения и ничего более. Но при этом вы не можете исключить пользователей из группы "Пользователи удалённого рабочего стола", поскольку перестанут работать подключения к публикуемым приложениям.

Чтобы разрешить подключения по RDP только Администраторам (тем, кто входит в локальную группу на сервере), можно воспользоваться PowerShell скриптом, который будет проверять, входит ли пользователь в группу администраторов, и отключать от сессии тех, кто не входит в группу.