CMD/BAT - Удаленное убивание процессов в домене

Ответить
Аватара пользователя
registeruser1

CMD/BAT - Удаленное убивание процессов в домене

Сообщение registeruser1 »

Доброго дня всем...

Подскажите пож-ста, раньше не сталкивался с этой задачей, а щас нужно.

Требуется переодически убивать некие процессы юзверей в домене, соорудил такую конструкцию -





Код:

Код: Выделить всё

@echo off  
(set /p server=nul
netsh firewall set service type=FILEANDPRINT mode=ENABLE scope=CUSTOM addresses=%server%
sc %server% stop SharedAccess
taskkill /s "%server%" /im opera.exe /f
sc %server% start SharedAccess

...все прекрасно работает, только НА УДАЛЕННОЙ МАШИНЕ не ставится галка "File and Printer Sharing" в исключениях виндового брандмаузера,

а ставится почему-то на моем локальном компе...

Все машины в домене, права админа...

Помогите пож-ста заставить эту строку -





Код:

Код: Выделить всё

netsh firewall set service type=FILEANDPRINT mode=ENABLE scope=CUSTOM addresses=%server%

работать для удаленного компа...

Благодарю...
Аватара пользователя
amel27

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение amel27 »

Код:

Код: Выделить всё

netsh -r %server% firewall set service type=FILEANDPRINT mode=ENABLE scope=SUBNET

не понял "scope=CUSTOM addresses=%server%" - открыть доступ к своим шарам только со своего компа? Изображение
Аватара пользователя
registeruser1

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение registeruser1 »

amel27, Спасибо, но не работает, не пойму почему не хочет, пишет мне -





Код:

Код: Выделить всё

The following command was not found: firewall set service type=FILEANDPRINT mode
=ENABLE scope=SUBNET.
Аватара пользователя
amel27

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение amel27 »

Цитата registeruser1:



The RPC server is unavailable.
CMD/BAT - Удаленное убивание процессов в домене




похоже, что-то с настройками безопасности... попробуйте через WMI:

Код:

Код: Выделить всё

WMIC /NODE:"%server%" PROCESS CALL Create "netsh firewall set service type=FILEANDPRINT mode=ENABLE scope=SUBNET"
Аватара пользователя
registeruser1

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение registeruser1 »

Цитата amel27:



похоже, что-то с настройками безопасности... попробуйте через WMI:
CMD/BAT - Удаленное убивание процессов в домене




Красиво.! Супер..! Спасибо тебе большое amel27...!
Аватара пользователя
registeruser1

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение registeruser1 »

amel27



Скажи пож-ста, а почему в такой связке не работает конструкция..?





Код:

Код: Выделить всё

@echo off 
(set /p server=nul
WMIC /NODE:"%server%" PROCESS CALL Create "netsh firewall set service type=FILEANDPRINT mode=ENABLE scope=SUBNET"
sc %server% stop SharedAccess
taskkill /s "%server%" /im opera.exe /f
sc %server% start SharedAccess
pause

В отдельности все работает...

Благодарю...
Аватара пользователя
amel27

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение amel27 »

registeruser1, сложно сказать без дополнительной инфы что конкретно не выполняется, попробуй ставить паузу после каждой команды ("ping -n 2 127.0.0.1 >nul"), менять порядок выполнения команд



не знаю, может в курсе, но из list.txt будет отрабатывать только 1-я строчка
Аватара пользователя
registeruser1

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение registeruser1 »

Подскажите пож-ста, можно ли батником редактировать локальные групповые политики на удаленном компе..?

Мне в частности нужно -



gpedit.msc -

Computer Configuration\Administrative Templates\Network\Network Connections\Domain Profile\Windows Firewall: Allow remote administration exception







Это позволит удаленно делать исключения для брандмауэра (firewall)!
Аватара пользователя
amel27

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение amel27 »

не уверен, но можно попробовать через реестр (в обход политики):



Код:

Код: Выделить всё

REG ADD \\192.168.0.17\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List /v "%%windir%%\system32\sessmgr.exe" /d "%%windir%%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" /f
REG ADD \\192.168.0.17\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\RemoteAdminSettings /t REG_DWORD /v Enabled /d 1 /f
REG ADD \\192.168.0.17\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\RemoteAdminSettings /v RemoteAddresses /d "*" /f
REG ADD \\192.168.0.17\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "%%windir%%\system32\sessmgr.exe" /d "%%windir%%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" /f
REG ADD \\192.168.0.17\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\RemoteAdminSettings /t REG_DWORD /v Enabled /d 1 /f
REG ADD \\192.168.0.17\HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\RemoteAdminSettings /v RemoteAddresses /d "*" /f
Аватара пользователя
lohi1234567

Re: CMD/BAT - Удаленное убивание процессов в домене

Сообщение lohi1234567 »

pskill попробуй для убивания процесов.



а зачем тебе батником то их редактировать?

можешь использовать груповые политики домена для настройки



gpedit.msc -

Computer Configuration\Administrative Templates\Network\Network Connections\Domain Profile\Windows Firewall: Allow remote administration exception
Ответить

Вернуться в «Скриптовые языки администрирования Windows»