none
появилась задача добавить пользователя на группу ПК

    Вопрос

  • net localgroup Administrators /add domain\user

    есть в файле  txt IP ПК на которых нужно выполнить данную каманду, ПК много, хотелось бы запустить с одного ПК скрипт и что бы он выполнил, в случаи если ПК выключен то продолжил выполнение.

    Подскажите как ему прикрутить данный файл

Ответы

  • я ссамого начала попросил помощи со скриптом я не просил совета по данной задачи, все вышесказанное это флуд

    То что вы описали это костыль, с которым возможно кому то из участников форума придется дальше жить когда вы смените работу. Чем вам помочь со скриптом?! Для настройки winrm или подобных вещей нужны либо политики либо ручные действия, и оба эти факта сводят вашу просьбу к абсурду - если политики работают (а в домене они таки должны работать), то решение проще чем вы его пытаетесь соорудить (линк постом выше), а если политики не работают, то вам нужно будет ручками пройтись и настроить клиентов после чего вы сможете из одного места выполнить скрипт - что тоже бред так как вы можете с тем же успехом и свой скрипт выполнить руками.

    Если проблема с политиками отдельная тема - рекомендую начать с нее

    UPD:

    месяц тому вы восстанавливали sccm (судя по истории ваших вопросов на форуме) - через него вы можете распространить свою команду на свои пк


    The opinion expressed by me is not an official position of Microsoft


    • Изменено Vector BCOModerator 8 июля 2018 г. 17:02
    • Помечено в качестве ответа sondrex_ 9 июля 2018 г. 6:21
    8 июля 2018 г. 13:21
    Модератор

Все ответы

  • домен есть? если есть испрользуйте gpp под эти задачи, если нет, то у вас возникнут проблемы с удаленным выполнением комманд и все сведется с ручной настройке

    The opinion expressed by me is not an official position of Microsoft

    8 июля 2018 г. 10:04
    Модератор
  • Или даже не GPP а Restricted Groups в Security Settings: создать политику, применяемую к нужным компьютерам, создать группу, содержащую одного этого пользователя, создать для неё элемент Restricted Groups и указать, что эта группа входит в группу Administrators.

    Такое решение сопровождать проще - когда надо будет убрать доступ у этого пользователя, когда вместо этого пользователя надо будет добавить другого, когда надо гарантировать, что никто этого пользователя не удалит,  и т.д.


    Слава России!


    8 июля 2018 г. 10:35
  • Или даже не GPP а Restricted Groups в Security Settings: создать политику, применяемую к нужным компьютерам, создать группу, содержащую одного этого пользователя, создать для неё элемент Restricted Groups и указать, что эта группа входит в группу Administrators.

    Такое решение сопровождать проще - когда надо будет убрать доступ у этого пользователя, когда вместо этого пользователя надо будет добавить другого, когда надо гарантировать, что никто этого пользователя не удалит,  и т.д.


    Слава России!


    можно и так но с рестриктед groups легче ошибиться если перепутать верхнее и нежнее окно политики. 

    The opinion expressed by me is not an official position of Microsoft

    8 июля 2018 г. 11:59
    Модератор
  • предложенный вариант не приемлим так как он затрет существующих пользователей и грумм в группе локальный администратор. Да домен конечно же есть, именно поэтому я и просил помощи в скрипте
    8 июля 2018 г. 12:22
  • предложенный вариант не приемлим так как он затрет существующих пользователей и грумм в группе локальный администратор. Да домен конечно же есть, именно поэтому я и просил помощи в скрипте

    это вы про restricted groups говорите. Через gpp (предпочтения) вы можете настроить гибко добавлять/заменять/удалять и хочу вам заметить что этот метод поддерживает работу как с группами так и с отдельными учетка + работает из коробки в отличии от скрипта

    к слову сказать ваш скрипт не отработает на русскоязычных ос так как группы Administrators  на них попросту нет

    Линк для почитать


    The opinion expressed by me is not an official position of Microsoft

    8 июля 2018 г. 12:43
    Модератор
  • рускоязычных систем нет, объясню подробнее, в домене ПК лежат в стандартном контейнере на который не распространяются GPO (почему? это отдельная тема). В связи с этим GPO неприемлимо и прошу помощи с скриптом
    8 июля 2018 г. 13:08
  • я ссамого начала попросил помощи со скриптом я не просил совета по данной задачи, все вышесказанное это флуд
    8 июля 2018 г. 13:09
  • я ссамого начала попросил помощи со скриптом я не просил совета по данной задачи, все вышесказанное это флуд

    То что вы описали это костыль, с которым возможно кому то из участников форума придется дальше жить когда вы смените работу. Чем вам помочь со скриптом?! Для настройки winrm или подобных вещей нужны либо политики либо ручные действия, и оба эти факта сводят вашу просьбу к абсурду - если политики работают (а в домене они таки должны работать), то решение проще чем вы его пытаетесь соорудить (линк постом выше), а если политики не работают, то вам нужно будет ручками пройтись и настроить клиентов после чего вы сможете из одного места выполнить скрипт - что тоже бред так как вы можете с тем же успехом и свой скрипт выполнить руками.

    Если проблема с политиками отдельная тема - рекомендую начать с нее

    UPD:

    месяц тому вы восстанавливали sccm (судя по истории ваших вопросов на форуме) - через него вы можете распространить свою команду на свои пк


    The opinion expressed by me is not an official position of Microsoft


    • Изменено Vector BCOModerator 8 июля 2018 г. 17:02
    • Помечено в качестве ответа sondrex_ 9 июля 2018 г. 6:21
    8 июля 2018 г. 13:21
    Модератор
  • предложенный вариант не приемлим так как он затрет существующих пользователей и грумм в группе локальный администратор. Да домен конечно же есть, именно поэтому я и просил помощи в скрипте
    Вы не до конца знаете возможности Restricted Groups. Кроме возможности ограничить членство в группе (такой, как Администраторы), там, в другом окне, есть возможность добавить указанную доменную группу в локальную, без какого-либо влияния на остальных её членов.

    Слава России!

    8 июля 2018 г. 21:05
  • спасибо за ссылку