• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    KOC256Windows - (Windows 7, 8, 10, 11, ...)
    OTZ
    OTZ --- ---
    v tomhle?

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    PES
    PES --- ---
    OTZ: Když v RunOnce klíči začíná název položky hvězdičkou * tak by se měl spustit i při SafeMode režimu...
    OTZ
    OTZ --- ---
    PROSIMVAS LIDICKY! :)))

    existuje zpusob, jak v safemode spustit neco naplanovahyho (scheduled / startup), idealne i vzdalene, nebo se to proste musi odklepat rucne a osobne? i kdyz je nouzak se siti, nic tam zvenku neproleze..

    totiz, hromadny upgrade Esetu z konzole v nasem firemnim AD prosel tak u pulky stroju, nekde to nedobehlo (chyba 1603) a odinstalovat se to musi esetim toolem v safemode, tak se snazim vymyslet, jak to zautomatizovat a nebehat tu (nastesti je to porad jenom jeden barak) od kompu ke kompu jak kokot. uz jsem si nastudoval jak pres cmd odpalit shutdown, uninstaller, vyrobil scheduled task, dneska jsem objevil psexec, to je krasny :)) ale bez toho, aby se na tom kterym stroji po spusteni v safemode spustil skript bez myho enteru, jsou my ruce porad kratky..
    KOC256
    KOC256 --- ---
    NAVARA:
    pár let zpátky jsem tu posílal PS script jak to vyřešit.
    MICKK
    MICKK --- ---
    COMMANDER: jinak teda bych si být tebou přečetl něco obecně o správě Windows. Pomůže to při hledání řešení.
    COMMANDER
    COMMANDER --- ---
    MICKK: Perfektní! Vše jede, jak má, Tvoje rady pomohly a pochopil jsem. Díky moc :)
    MICKK
    MICKK --- ---
    COMMANDER: když je to počítač musí být ve tvaru "domena\pocitac$" důležitý je ten dolar
    COMMANDER
    COMMANDER --- ---
    MICKK: už se i povedlo pod jedno pojmenování sharu pořetezit FullAccess pro usera, AD skupinu, ale pro jiný server v doméně ne
    (No mapping between account names and security IDs was done.)

    Přidával jsem ho v tom PS klasicky za čárku ve formátu doména\nazev_serveru.. vím, že když v grafice (Properties/..) chci zadat komp, musím kliknout na "Object" a tam zatrhnout "Computer"
    Nevíš jaký parametr do toho PS řetězce, kde už mám usera a AD grupu doplnit pro jiný server?

    //nechci to tu tapetovat, možná se moje dotazování někomu bude někdy hodit, pokud ale bude opačný názor, klidně si to tu promažu//
    MICKK
    MICKK --- ---
    COMMANDER: pokud máš těch sharů víc, musíš si vybrat na který se koukáš, potom ti to ukazuje jiné uživatele pro ten který share
    COMMANDER
    COMMANDER --- ---
    Protože, když jsem v konzoli jeden ze sharů odebral, tak v grafice (Properties/...) je tam najednou to z té další položky v konzoli
    COMMANDER
    COMMANDER --- ---
    MICKK: ano, tam, ale možná jsem si neuvědomil jednu věc, že když mám více pojmenovaných sharů pro jeden cíl, tak v grafice vždy jen z toho jednoho z nich
    MICKK
    MICKK --- ---
    COMMANDER: kde přesně v grafice to nevidíš? v properties - sharing - advanced sharing - permissions ?
    COMMANDER
    COMMANDER --- ---
    MICKK: omlouvám se, moje prvotina s powershellem.. už se mi podařilo dle Tvého vzoru přidat "Domain Admins" skupinu..
    Ale proč nevidím ta opravnění i v té grafice, ale jen v té share konzoli, to mi hlava nebere..
    Každopádně děkuji!
    MICKK
    MICKK --- ---
    ntfs oprávnění musíš samozřejmě nastavit zvlášť
    MICKK
    MICKK --- ---
    popřípadě přidat: Grant-SmbShareAccess -Name $name -AccountName "jmenodomeny\Domain Admins" -AccessRight Full
    MICKK
    MICKK --- ---
    COMMANDER: New-SmbShare -Name $name -Path $path -FullAccess "jmenodomeny\Domain Admins"
    COMMANDER
    COMMANDER --- ---
    MICKK: není mi jasné jak zadat AD skupinu "Domain Admins" pro FullAccess z toho návodu
    V grafice se mi oprávnění sdílení neukáže (přidané tím PS příkazem)
    V share MMC konzoli to vidím
    MICKK
    MICKK --- ---
    COMMANDER: první větu nechápu. Druhou nedokážu replikovat, v grafice se objeví co jsem nastavil (User, skupina).
    COMMANDER
    COMMANDER --- ---
    MICKK: dle popisu mi jak přidat pro FullAccess AD skupinu a computer jasný nepřijde vůbec
    S uživatelem to jde (stejně jako v cmd) jen s tím rozdílem, že se to nepropíše do grafiky (Properties/Sharing/Share Permissions), takže horší
    PES
    PES --- ---
    No to bude spíš úloha pro rozšířený PowerShell než pro obyčejnou CMD utilitu...
    LOPIK
    LOPIK --- ---
    Sorry za to mazání - nejsem v tom moc kovanej, víc hádám než radím
    COMMANDER
    COMMANDER --- ---
    LOPIK: taky nebere (vždy jen napíše nápovědu, jaké parametry podporuje (takže mezera v Domain Admins skupině a zpětný lomítko v určení domény mu hlava nebere)
    COMMANDER
    COMMANDER --- ---
    LOPIK: z nějakýho důvodu jeden konkrétní share občas po restartu serveru zmizí. Nikde jsem ani v event logu nedohledal důvod. Tak jsem to chtěl hodit do tasku po spuštění jako baťák.
    AD skupinu "Domain Admins" to vůbec nebere a název PC jiného serveru taky ne.
    Googlil jsem i jak to naskriptovat v powershellu.
    Nevim no.
    Spíš už by mě to zajímalo technicky. Naklikat to v grafice není samozřejmě takovej opruz, ale prostě princip.
    Díky
    LOPIK
    LOPIK --- ---
    Mám pocit, že ani nic takovýho není - že to nerozlišuje - identifikátor je jednoznačný a je jedno jestli je to skupina nebo user. Každopádně jestli to děláš jen jednou nebo jednou za uherák, tak je možná jednodušší si to naklikat přes vlastnosti a oprávění.
    COMMANDER
    COMMANDER --- ---
    PES: jojo, ale zajímal by mě další rozlišovák na AD skupinu a typ "počítač", nevíš?
    PES
    PES --- ---
    COMMANDER: ten /grant parametr lze použít vícenásobně...
    COMMANDER
    COMMANDER --- ---
    Čaues, googlim, ale to co potřebuji nenacházím a věřím, že pro Windows admin guru je to známá věc:

    net share DataShare=c:\Data /remark:"Pokus" /grant:admin,FULL
    (je mi jasné, že share se jmenuje "DataShare", komentář má "Pokus", cesta je c:\Data, plné oprávnění má uživatel admin
    Už vím, že si ho (uživatele admin) v dané doméně najde. OK.
    Jaké parametry ale navíc zadat, pokud chci dát FULL práva ještě na jednu konkrétní doménovou skupinu (Domain admins) a pak ještě na jeden vybraný doménový počítačš (server)
    Poradíte syntaxi?
    Děkuji
    ROLAND
    ROLAND --- ---
    GIOMIKY: No já právě nepařím nejnovější tituly obvykle. :) A hlavně je ze mě tak trochu řekněme vývojář. Tedy to budu pokud se mi to povede plně dotáhnout a nebudu mít plně nedodělaný produkt jen na Steamu kde jsem to bral jako start a nabrání nějaké té experience. Ale ty procenta co Steam chce jsou děsný. Jako když jsem si spočítal že z prodejní částky mi na účet přijde půlka tak jsem docela zaplakal.

    Kdybych jel jen kancl atd tak bych asi už nějaký ten Lynux nastálo dávno zkusil použít.


    PES: U MS je vůbec fun, pokud si VIP klient. OEM XP - nejde mi kvůli S/N již aktivovat kvůli počtu desek. Tak stačil jeden Call a heslo a voila OEM během vteřiny byly zase čisté a vesele se aktivovalo.

    Teď se děsím toho co přijde. Já se ani nedivím že lidi používají dál W7 nebo dokonce XP. A kolikrát i bez antiviráku. Tak takový ostrostřelec kamikaze fakt nejsem. :)
    PES
    PES --- ---
    ROLAND: No původně byly de-facto vázány jen na S/N či CDkey - posléze dělali v čím dál tím více brikulí, vázali to na MS Účet atd... (tj. vázalo se to sice na počítač, ale dalo se to přeinstalovat, akorát tedy pak s vazbou na uživatele...)
    Kliknutím sem můžete změnit nastavení reklam