Перейти к содержанию

Запуск командного файла с помощью агента


Рекомендуемые сообщения

Добрый день.

 

Написал командный файл run.cmd для отключения у всех пользователей автозапуска приложение с флэш-дисков:

 

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2" /f

 

Запускал локально на компьютере - раздел удаляется без проблем. Создал в администраторе касперского удаленную установку этого командного файла на пользовательские компьютеры. В этом случае удаление раздела не происходит.

 

На форуме forum.kaspersky.ru мне пояснили, что "...Ваша задача выполняется в контексте безопасности сетевого агента, т.е. под учетной записью LocalSystem..." и отослали сюда.

 

Возможно удалить через агент ветку именно у текущего пользователя?

Ссылка на комментарий
Поделиться на другие сайты

Тема изначально обсуждалась здесь: http://forum.kaspersky.com/index.php?showtopic=103097

 

PS. администратор касперского = админкит

 

Так ведь Вы меня сюда и послали. Ответа на вопрос я так и не получил.

Ссылка на комментарий
Поделиться на другие сайты

Так ведь Вы меня сюда и послали. Ответа на вопрос я так и не получил.

Я помню. Ответа не дал, потому что - не знаю.

 

Повторю еще раз свой совет - воспользуйтесь пользовательским логонскриптом или GPO.

Во-первых - это просто, а во-вторых, в случае логона этого же пользователя на другом компе или замены компа - вам не придется опять заниматься этой ерундой.

 

Как отключать через пользовательский логонскрипт - это очевидно.

 

Через групповую политику авторан отключается еще проще и качественее: > Конфигурация компьютера > Административные шаблоны > Система > открываем справа параметр "Отключить автозапуск" (по умолчанию стоит "Не задана"), меняем значение на "Включена" и внизу в выпадающем меню ставим "всех дисководах". Все, на всех компьютерах - отключился авторан.

Ссылка на комментарий
Поделиться на другие сайты

Я бы так и сделал, если бы у меня Active Directory была. К сожалению таковой не имеется. Настраиваю все компы в сетке через агента касперского. Извращение, конечно, но лучшего пока не придумал :(

Ссылка на комментарий
Поделиться на другие сайты

По результатам мозгового штурма, мощностью в одно серое вещество :(

 

Положи батник в папку общей автозагрузки

\\Комп1\C$\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\

 

ЗЫ. немного оффтопа - АД - это жизненная необходимость :)

Ссылка на комментарий
Поделиться на другие сайты

По результатам мозгового штурма, мощностью в одно серое вещество :)

 

Положи батник в папку общей автозагрузки

\\Комп1\C$\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\

 

ЗЫ. немного оффтопа - АД - это жизненная необходимость :)

 

 

Хорошая идея. Скопирую с общего сетевого диска на каждый комп командный файл при помощи агента.

 

Спасибо за идею :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dogmos
      От dogmos
      При запуске Windows 11 при загрузке рабочего стола на секунду появляется окно командной строки (cmd) и сразу исчезает.
      CollectionLog-2025.01.16-20.43.zip
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
    • ArAREM
      От ArAREM
      Здравствуйте!
      Около двух месяцев назад на корпоративный сервер организации попал вирус-шифровальщик. Все базы данных 1C и важные файлы были зашифрованы. На данный момент уже проведены все мероприятия для восстановления работоспособности и налаживания безопасности, однако после этого инцидента остался жесткий диск с сервера с зашифрованными на нём файлами. Исходя из всех проведенных проверок - самого вирус-шифровальщика на нём уже нет. Файл FRST не смогу предоставить, так как накопитель уже не используется на сервере и по сути просто лежит у обслуживающей организации ожидая выхода дешифратора.
      В свою очередь изначально в качестве одного из "условий" сделки, которую мы, естественно, не стали проводить после получения необходимого файла, нам удалось убедить злоумышленников расшифровать один из наших файлов для подтверждения возможности расшифровки. Возможно это как-то поможет в подборе дешифратора.
      В архиве будут представлены: текст с требованием, а также два других зашифрованных файла малого размера (архив Files).
      Хотел также прикрепить дополнительно образец расшифрованного файла базы данных Excel ДО и ПОСЛЕ расшифровки, но каждый из них весит по 3 мб, поэтому форма заполнения обращения не позволяет прикрепить их оба. В связи с чем в архиве (Sample) прикреплю уже расшифрованный файл. Если дополнительно понадобится версия файла ДО расшифровки, то предоставлю отдельным сообщением.
      Files KP.zip Sample.zip
    • Ufolog
      От Ufolog
      Нет связи агента с KSC , при установке не проходит проверка
      Всем привет, столкнулся с проблемой в установке KES.
      Разворачиваю при помощи автономного пакета установки (проверенный сотни раз) на одном из серверов под управлением ОС Windows Server 2008 R2 Enterprise (x64) доходит до шага проверки соединения с сервером KSC, не может с ним соединиться и всё на этом. При этом с данного сервера, сервер KSC отлично пингуется, в обратном направлении так же всё хорошо пингуется.
      Но при ручном запуске утилиты проверки klnagchk
       Она просто завершается, скорее всего это происходит и на этапе установки.
      Пробовал с другим агентом 14.2 такая же история.
       

       
      Может кто сталкивался или просто подскажет что то дельное...
×
×
  • Создать...