• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    KOC256Windows - (Windows 7, 8, 10, 11, ...)
    OTZ
    OTZ --- ---
    JOPS: existuje neco lepsiho?
    JOPS
    JOPS --- ---
    OTZ: jj, psexec je strasna zhuverilost :))
    PES
    PES --- ---
    Má to tam nějaké volby...

    Run and RunOnce Registry Keys - Win32 apps | Microsoft Docs
    https://docs.microsoft.com/en-us/windows/win32/setupapi/run-and-runonce-registry-keys

    The Windows registry includes the following four Run and RunOnce keys:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

    By default, the value of a RunOnce key is deleted before the command line is run. You can prefix a RunOnce value name with an exclamation point (!) to defer deletion of the value until after the command runs. Without the exclamation point prefix, if the RunOnce operation fails the associated program will not be asked to run the next time you start the computer.

    By default, these keys are ignored when the computer is started in Safe Mode. The value name of RunOnce keys can be prefixed with an asterisk (*) to force the program to run even in Safe mode.
    PES
    PES --- ---
    OTZ: Njn... takže hurá otestovat :-)
    OTZ
    OTZ --- ---
    v tomhle?

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    PES
    PES --- ---
    OTZ: Když v RunOnce klíči začíná název položky hvězdičkou * tak by se měl spustit i při SafeMode režimu...
    OTZ
    OTZ --- ---
    PROSIMVAS LIDICKY! :)))

    existuje zpusob, jak v safemode spustit neco naplanovahyho (scheduled / startup), idealne i vzdalene, nebo se to proste musi odklepat rucne a osobne? i kdyz je nouzak se siti, nic tam zvenku neproleze..

    totiz, hromadny upgrade Esetu z konzole v nasem firemnim AD prosel tak u pulky stroju, nekde to nedobehlo (chyba 1603) a odinstalovat se to musi esetim toolem v safemode, tak se snazim vymyslet, jak to zautomatizovat a nebehat tu (nastesti je to porad jenom jeden barak) od kompu ke kompu jak kokot. uz jsem si nastudoval jak pres cmd odpalit shutdown, uninstaller, vyrobil scheduled task, dneska jsem objevil psexec, to je krasny :)) ale bez toho, aby se na tom kterym stroji po spusteni v safemode spustil skript bez myho enteru, jsou my ruce porad kratky..
    KOC256
    KOC256 --- ---
    NAVARA:
    pár let zpátky jsem tu posílal PS script jak to vyřešit.
    MICKK
    MICKK --- ---
    COMMANDER: jinak teda bych si být tebou přečetl něco obecně o správě Windows. Pomůže to při hledání řešení.
    COMMANDER
    COMMANDER --- ---
    MICKK: Perfektní! Vše jede, jak má, Tvoje rady pomohly a pochopil jsem. Díky moc :)
    MICKK
    MICKK --- ---
    COMMANDER: když je to počítač musí být ve tvaru "domena\pocitac$" důležitý je ten dolar
    COMMANDER
    COMMANDER --- ---
    MICKK: už se i povedlo pod jedno pojmenování sharu pořetezit FullAccess pro usera, AD skupinu, ale pro jiný server v doméně ne
    (No mapping between account names and security IDs was done.)

    Přidával jsem ho v tom PS klasicky za čárku ve formátu doména\nazev_serveru.. vím, že když v grafice (Properties/..) chci zadat komp, musím kliknout na "Object" a tam zatrhnout "Computer"
    Nevíš jaký parametr do toho PS řetězce, kde už mám usera a AD grupu doplnit pro jiný server?

    //nechci to tu tapetovat, možná se moje dotazování někomu bude někdy hodit, pokud ale bude opačný názor, klidně si to tu promažu//
    MICKK
    MICKK --- ---
    COMMANDER: pokud máš těch sharů víc, musíš si vybrat na který se koukáš, potom ti to ukazuje jiné uživatele pro ten který share
    COMMANDER
    COMMANDER --- ---
    Protože, když jsem v konzoli jeden ze sharů odebral, tak v grafice (Properties/...) je tam najednou to z té další položky v konzoli
    COMMANDER
    COMMANDER --- ---
    MICKK: ano, tam, ale možná jsem si neuvědomil jednu věc, že když mám více pojmenovaných sharů pro jeden cíl, tak v grafice vždy jen z toho jednoho z nich
    MICKK
    MICKK --- ---
    COMMANDER: kde přesně v grafice to nevidíš? v properties - sharing - advanced sharing - permissions ?
    COMMANDER
    COMMANDER --- ---
    MICKK: omlouvám se, moje prvotina s powershellem.. už se mi podařilo dle Tvého vzoru přidat "Domain Admins" skupinu..
    Ale proč nevidím ta opravnění i v té grafice, ale jen v té share konzoli, to mi hlava nebere..
    Každopádně děkuji!
    MICKK
    MICKK --- ---
    ntfs oprávnění musíš samozřejmě nastavit zvlášť
    MICKK
    MICKK --- ---
    popřípadě přidat: Grant-SmbShareAccess -Name $name -AccountName "jmenodomeny\Domain Admins" -AccessRight Full
    MICKK
    MICKK --- ---
    COMMANDER: New-SmbShare -Name $name -Path $path -FullAccess "jmenodomeny\Domain Admins"
    COMMANDER
    COMMANDER --- ---
    MICKK: není mi jasné jak zadat AD skupinu "Domain Admins" pro FullAccess z toho návodu
    V grafice se mi oprávnění sdílení neukáže (přidané tím PS příkazem)
    V share MMC konzoli to vidím
    MICKK
    MICKK --- ---
    COMMANDER: první větu nechápu. Druhou nedokážu replikovat, v grafice se objeví co jsem nastavil (User, skupina).
    COMMANDER
    COMMANDER --- ---
    MICKK: dle popisu mi jak přidat pro FullAccess AD skupinu a computer jasný nepřijde vůbec
    S uživatelem to jde (stejně jako v cmd) jen s tím rozdílem, že se to nepropíše do grafiky (Properties/Sharing/Share Permissions), takže horší
    PES
    PES --- ---
    No to bude spíš úloha pro rozšířený PowerShell než pro obyčejnou CMD utilitu...
    LOPIK
    LOPIK --- ---
    Sorry za to mazání - nejsem v tom moc kovanej, víc hádám než radím
    COMMANDER
    COMMANDER --- ---
    LOPIK: taky nebere (vždy jen napíše nápovědu, jaké parametry podporuje (takže mezera v Domain Admins skupině a zpětný lomítko v určení domény mu hlava nebere)
    COMMANDER
    COMMANDER --- ---
    LOPIK: z nějakýho důvodu jeden konkrétní share občas po restartu serveru zmizí. Nikde jsem ani v event logu nedohledal důvod. Tak jsem to chtěl hodit do tasku po spuštění jako baťák.
    AD skupinu "Domain Admins" to vůbec nebere a název PC jiného serveru taky ne.
    Googlil jsem i jak to naskriptovat v powershellu.
    Nevim no.
    Spíš už by mě to zajímalo technicky. Naklikat to v grafice není samozřejmě takovej opruz, ale prostě princip.
    Díky
    LOPIK
    LOPIK --- ---
    Mám pocit, že ani nic takovýho není - že to nerozlišuje - identifikátor je jednoznačný a je jedno jestli je to skupina nebo user. Každopádně jestli to děláš jen jednou nebo jednou za uherák, tak je možná jednodušší si to naklikat přes vlastnosti a oprávění.
    COMMANDER
    COMMANDER --- ---
    PES: jojo, ale zajímal by mě další rozlišovák na AD skupinu a typ "počítač", nevíš?
    PES
    PES --- ---
    COMMANDER: ten /grant parametr lze použít vícenásobně...
    Kliknutím sem můžete změnit nastavení reklam