Компютри Windows интернет

Мрежов софтуер. Информационен портал за сигурност

Това е същото за локални мрежи peer-to-peer и базирани на домейн мрежи.

1. За да получите комплекта за разпространение, щракнете върху бутона „Изтегляне“ по -горе, въведете адреса си електронна пощаи изчакайте писмо с връзка към програмата.

2. Програмата се инсталира само на компютъра, който по -късно ще се използва като наблюдател.

3. След като инсталирате програмата, стартирайте я и генерирайте инсталатора чрез елемента от менюто " ФайлСъздайте инсталатор".

4. В посочената директория програмата ще създаде инсталационни файлове(MpkNetInstall.msi, key.bin и settings.bin). MSI файлът е инсталатор за наблюдавани компютри.


Инсталация на контролирани компютри в локална мрежа peer-to-peer

1. Копирайте инсталационните файлове (MpkNetInstall.msi, key.bin и settings.bin) на наблюдавания компютър (през мрежата, чрез флаш устройство, по всякакъв начин) и стартирайте файла MpkNetInstall.msi. Изискват се администраторски права.


2. Изчакайте инсталацията да приключи. Програмата няма интерфейс, инсталацията е тиха, не трябва да получавате съобщения при успешна инсталация.

3. Върнете се към гледания компютър, щракнете върху бутона Добавяне на компютър и въведете името (или IP адреса) на гледания компютър.

Инсталиране на контролирани компютри в домейна

1. Създайте мрежова точка за инсталиране на вашия сървър. Можете да използвате папката NETLOGON.

2. Копирайте инсталационните файлове (MpkNetInstall.msi, key.bin и settings.bin) към него. Желателно е да комбинирате компютрите, на които ще бъде инсталирана програмата, в една организационна единица (организационна единица) и да създадете GPO за нея.


3. Отворете прозореца за управление на груповите правила, изберете Кликнете с десния бутонс мишката върху група компютри или самия домейн и щракнете върху Създаване на GPO в този домейн и го свържете тук.


4. Въведете име за политиката и щракнете върху OK.


5. Щракнете с десния бутон върху създадената политика и изберете Редактиране.


6. Разгънете елемента от менюто Инсталиране на софтуер, щракнете с десния бутон върху него и изберете Свойства.


7. В първия раздел изберете местоположението на пакета по подразбиране и задайте свойството Assign за нови мрежови пакети.

8. Щракнете с десния бутон върху празно поле и изберете елемента, за да добавите нов инсталационен пакет.


9. Изберете пакета MkNetInstall.msi от папката за местоположение на пакета по подразбиране и щракнете върху Отвори.



Вече можете да затворите прозореца за управление на политики.

10. Изпълнете командата gpupdate / force, за да актуализирате правилата.


Инсталиране на контролирани компютри чрез PsTools

Създайте инсталатор на мрежа и копирайте файловете му в споделена мрежова папка.

За да инсталирате приложението отдалечено, трябва да изпълните две команди:

Инсталиране на агента:
PsExec \\ [Име на компютъра или IP адрес] -s -u [Влизане на администратор] -p [Парола] msiexec / i "\\ сървър \ папка \ MpkNetInstall _ *. Msi" / quiet / norestart

Стартиране на модула за събиране на информация за текущия работещ потребител:
PsExec \\ [Име на компютъра или IP адрес] -i -d -u [Влизане на администратор] -p [Парола] "C: \ ProgramData \ MPK \ mpk.exe"

Например:

PsExec \\ 192.168.0.1 -s -u администратор -p пропуск msiexec / i "\\ 192.168.0.1 \ EM \ MpkNetInstall_8.9.0.3000.msi" / тихо / норестартиране

PsExec \\ 192.168.0.1 -i -d -u администратор -p пропуск "C: \ ProgramData \ MPK \ mpk.exe"

За коректна работа PsExec изисква откриване на мрежа и споделяне на файлове на вашия компютър.

Свързване към контролирани компютри

Процесът на свързване на контролирани компютри е описан в статията на.

Актуализиране на програмата в локална мрежа peer-to-peer

Извършва се по същия начин, както при монтажа.

Актуализиране на приложението в домейна

1. Копирайте новия инсталатор на мрежата в папката за разпространение.


2. Отворете прозореца за управление на политики, за да инсталирате мрежовия агент. Щракнете с десния бутон върху празно поле и изберете елемента, за да добавите нов инсталационен пакет.


3. Изберете новата версия на пакета и щракнете върху Отвори.


4. В списъка с пакети изберете новата версия, щракнете с десния бутон и изберете Свойства.


5. Изберете раздела Надстройки и щракнете върху бутона Добавяне….

6. В настройките за актуализиране изберете предишна версияпакет за надграждане и инсталиране Пакетът може да надстрои над съществуващия елемент от пакета и щракнете върху OK.


8. Изпълнете командата gpupdate / force, за да актуализирате правилата.


Премахване на приложение в локална мрежа peer-to-peer

1. Направете инсталатор на мрежа чрез менюто "Файл → Създаване на инсталатор" или използвайте създадения по -рано.

2. Копирайте инсталационните файлове (MpkNetInstall.msi, key.bin и settings.bin) на наблюдавания компютър.

3. Щракнете с десния бутон върху файла MpkNetInstall.msi и изберете Деинсталиране.


4. Изчакайте деинсталирането да приключи.

Премахване на приложение в домейн

1. Отворете елемента от менюто Инсталиране на софтуер, изберете инсталационния пакет на приложението и щракнете с десния бутон върху него.


Изберете елемента от менюто Remove ... Тази операция трябва да се извърши за всички пакети.

2. Изберете Премахване на програмата за всички потребители и компютри и щракнете върху OK.

3. Изпълнете командата gpupdate / force, за да актуализирате правилата.


Премахване чрез PsTools

Достатъчно е да изпълните командата:
PsExec \\ [Име на компютъра или IP адрес] -s -u [Влизане на администратор] -p [Парола] msiexec / x "\\ сървър \ папка \ MpkNetInstall _ *. Msi" / quiet / norestart

Тя решава следните задачи:

  • Дистанционно администриране.

  • Отдалечено изпълнение на команди.
  • Всъщност това е удобна графична обвивка за помощната програма psexec... Прозорецът на програмата е разделен на групи от полета и бутони, съответстващи на тези три задачи:

    Следните полета отговарят на двойно щракване на мишката:

  • Домакин- осъществява се връзка с отдалечен компютър и резултатът се сигнализира:
    - червен- компютърът не е намерен (възможно е защитната стена да е активирана).
    - жълто- компютърът е намерен, но идентификационните данни не са правилни.
    - зелено- компютърът е намерен и идентификационните данни са правилни.

  • Потребител, Пропуснете, Rel път- стойностите им се превключват циклично.
  • 1. Дистанционно администриране

  • Домакин- IP адрес / име на отдалечения компютър.

  • Потребител- името на акаунта за свързване с отдалечения компютър.

  • Пропуснете- парола на акаунта за свързване към отдалечения компютър.

  • - вземете списък с инсталиран софтуер.

  • - получете информация за системата.

  • - стартирайте отдалечена обвивка.

  • - свързване чрез отдалечен работен плот.

  • - свързване чрез дистанционно управление.

  • - свържете се чрез Radmin.

  • - свържете се чрез TightVNC.

  • - отворете съответния диск.

  • - отворете папката за стартиране.

  • - стартиране на стартиращ мениджър.

  • - стартирайте мениджъра за деинсталиране.

  • - актуализирайте IP адреса.

  • - да рестартирате компютър.
  • 2. Дистанционно изпълнение на команда

    Командите се изпълняват на отдалечен компютър с права СИСТЕМА.

  • - команда (изпълним файл: * .exe, *. bat, * .cmd, * .vbs, * .hta и т.н.), изпълнена на отдалечен компютър. По подразбиране командата е% COMSPEC% - това е променлива, съдържаща пълното име cmd.exe.

  • - Аргументи (параметри / опции) на командата, ако е необходимо.

  • [x] Копиране- копирайте команда на отдалечен компютър (в този случай трябва да посочите пълния й път на локалния компютър).

  • [x] Скрит- изпълнете командата тайно.
  • Приложения ( Rel път) се поставят върху който и да е мрежов ресурс (Нетна пътека). Достъпът до него се осъществява според пълномощията ( Нетен потребител, Net Pass). За да инсталирате приложението на отдалечен компютър, свържете се мрежово устройство (Net Disk).

    Изисквания за инсталирани приложения:

  • Приложението трябва да бъде в отделна папка и да се инсталира автоматично.

  • Папката с приложението трябва да бъде написана на латинска азбука.

  • Вътре
    папката на приложението трябва да съдържа файл install.bat, който
    инсталира приложението. Желателно е също така този файл да поддържа
    ключ -u(деинсталирайте приложението).
  • Моите отговарят на всички тези изисквания.

    Подготовка за преинсталиране

  • Разопаковайте архива Преинсталирайте.7z.

  • В папката Преинсталирайтеотворете файла с бележник rinstall.hta.

  • Променете следните редове:
    Потребители = нов масив ("Администратор", "Администратор", "");
    Passs = нов масив ("pass1", "pass2", "pass3", "");
    Пътища = нов масив ("Far Manager", "Scripts", "TightVNC", "Firefox", "MSE");
    NetPath.value = "(! LANG: IPresource"!}
    NetUser.value = "(! LANG: DOMAINuser"!}
    NetPass.value = "(! LANG: пас" !}

  • Стартирайте файла pack.batза създаване Rinstall.exe(изисква инсталиране).
  • ). Тя решава следните задачи:

    1. Дистанционно администриране.
    2. Отдалечено изпълнение на команди.
    3. Дистанционно инсталиране на приложения.
    Всъщност това е удобна графична обвивка за помощната програма psexec... Прозорецът на програмата е разделен на групи от полета и бутони, съответстващи на тези три задачи:
    1. Домакин- IP адрес / име на отдалечения компютър. Програмата непрекъснато се опитва да се свърже с нея и сигнализира резултата:
      • червен- компютърът не е намерен (може би на него е активирана защитна стена);
      • жълто- компютърът е намерен, но идентификационните данни не са правилни / няма достатъчно права / „просто споделяне на файлове“ е активирано на отдалечения компютър;
      • зелено- компютърът е намерен, идентификационните данни са правилни, правата са налице.
      Тук можете също да посочите списък с компютри. За да направите това, щракнете двукратно в празно поле -ще се появи името на списъка по подразбиране -. Можете да редактирате списъка, като щракнете двукратно върху него. Може да има няколко списъка, но всички те трябва да започват с „ @ ".
    2. Потребител- името на акаунта за свързване с отдалечения компютър.
    3. Пропуснете- парола на акаунта за свързване към отдалечения компютър.
      Като щракнете двукратно тук, можете да получите паролата за LAPS - тя ще бъде копирана в клипборда.
    По време на връзка / инсталация се търсят идентификационните данни, посочени в настройките на програмата, както и тези, посочени в полетата Потребители Пропуснете.

    Настройките на програмата се четат, когато се стартира от файл rinstall.iniкоито може да са в директории "% PROGRAMFILES% \ Преинсталиране \"и "% USERPROFILE% \ Преинсталиране \"(последното е по -важно).

    1. Дистанционно администриране

    1. - получете информация за системата.
    2. - вземете списък с инсталиран софтуер.
    3. - стартирайте конзолата за управление на компютъра.
    4. - стартирайте отдалечена обвивка.
    5. - свързване чрез клиента на Configuration Manager.
    6. - свързване чрез отдалечен работен плот.
    7. - свързване чрез дистанционно управление.
    8. - свържете се чрез TightVNC.
    9. - свържете се чрез Radmin.
    10. - отворете отдалечен ресурс.
    11. - вижте какво е заето от мястото на дисковете на отдалечения компютър.

    2. Дистанционно изпълнение на команда

    1. - команда (изпълним файл: * .exe, *. bat, * .cmd, * .vbs, * .hta и т.н.), изпълнена на отдалечен компютър. По подразбиране е зададена командата за стартиране на Device Manager.
    2. - Аргументи (параметри / опции) на командата, ако е необходимо.
    3. [x] Копиране- копирайте команда на отдалечен компютър (в този случай трябва да посочите пълния й път на локалния компютър).
    4. [x] Скриване- изпълнете командата тайно.
    5. [x] Изчакайте- изчакайте изпълнението на командата.
    6. - бягай далеч.
    7. - стартирайте черупката.
    8. - стартиране на стартиращ мениджър.
    9. - стартирайте мениджъра за деинсталиране.
    10. - актуализиране на груповите правила (с ключа / FORCE).
    11. - прекратяване на всички psexec процеси.
    12. - актуализирайте IP адреса.
    13. - да рестартирате компютър.

    Командите се изпълняват на отдалечен компютър с права СИСТЕМА.

    Удобно е да стартирате преносими приложения като команди (не забравяйте да поставите отметка в квадратчето копие). Тук обаче има неразбираеми проблеми при стартирането на SFX архиви на отдалечени компютри с 64-битова операционна система ...


    3. Дистанционно инсталиране на приложения

    Приложения ( Rel път) се намират на всеки мрежов ресурс ( Нетна пътека). Достъпът до него се осъществява според пълномощията ( Нетен потребител, Net Pass). Когато инсталирате приложението на отдалечен компютър, е свързано мрежово устройство ( Net Disk).

    Изисквания за инсталирани приложения:

    1. Приложението трябва да бъде в отделна папка и да се инсталира автоматично.
    2. Папката с приложението трябва да бъде написана на латинска азбука.
    3. В папката на приложението трябва да има файл install.bat, който
      инсталира приложението. Желателно е също така този файл да поддържа
      ключ -u(деинсталирайте приложението).

    Ако WSUS е инсталиран в домейна на Windows, администраторът е щастлив и спокоен - казват, всичко, актуализациите се инсталират автоматично, трафикът е намалял, не е необходимо да работите на компютри и т.н. По принцип всичко останало е същото, но в края на краищата не всеки използва Microsoft Outlook в работата си или Internet Explorer(въпреки че 8 е много добро). Има много хора, които са свикнали да работят с браузъра The Bat!, Opera или Mozilla. Ако има въпрос за актуализации - или това е клошар, администраторът под формата на изпълнение на всеки компютър, за да актуализира всички, да речем, Opera, или потребителите трябва да седят под администратори (макар и локални, а не домейн).

    Естествено, нито първият, нито вторият начин не са вариант. Така че трябва да можете автоматично инсталирате програми на работни станции, и е препоръчително да направите това преди потребителят да влезе - в края на краищата, ако е влязъл, той вече няма да иска да рестартира машината и т.н. Трябва да изправим потребителя пред факта, че програмата, неговата любима Opera, вече е актуализирана и администраторът не се притеснява, че по някаква причина харесва версия 10.10 по -малко от предишната. Току -що излезе актуализация и трябва да се приложи. Няма опции.

    Най -честият отговор на въпроса е КАТО? - Разбира се, чрез Active Directory!- всеки специалист или просто системен администратор ще ви каже. И как чрез AD?- ти питаш. И те ще ви кажат - ?! Знаете ли как чрез AD? Да, просто е там, чрез политика!- но те вероятно няма да ви кажат нищо повече, защото за повечето съветници този въпрос е толкова неясен, колкото и за вас. И няма да имате друг избор, освен да потърсите в Google, докато не загубите пулса си, защото намирането на огромен том на тема „как да разгърнете офис 2007“ в корпоративната мрежа не е проблем, а просто и накратко - рядко ще намерите нищо. Не без гордост мога да кажа, че тази статия е само една от малкото кратки и „без звънци“, които ми попаднаха.

    Инсталиране на програми от MSI

    Да предположим, че искаме автоматично да инсталираме (и да инсталираме актуализации при излизането на актуализациите) браузъра Firefox. Msi файлът за Firefox може да бъде взет (в нов прозорец).

    Ще пропусна конфигурирането на .adm шаблона, защото Това не винаги е необходимо и дори по -често ще намерите този шаблон за смокини. В резултат на това настройките по подразбиране (или, ако поставим отгоре Стара версия- настройките ще бъдат записани). Не се нуждаем от .adm шаблон.

    Разпространяване на права за достъп

    Предполагам всичко Сметкикомпютри (различни от контролери на домейни) се намират в OU "OU Office Computers".

    Бележка 1:

    Защо да не използвате оригиналното местоположение на компютъра (Компютри - Компютри с домейн в добавката за потребители и компютри на Active Directory)? За мен е по -удобно да управлявам политики за групи компютри в бъдеще. Освен това, когато посещавах курсове на Microsoft, видях, че на контролери на домейни в тестови системи и в „производствени“ системи, конфигурирани от специалисти на Microsoft, се използват почти само отделно създадени OU, а не основни. За себе си реших да повторя опита на специалистите. Засега това само ме прави по -удобно. Естествено, ИМХО.

    Бележка 2:

    Не всички потребители се нуждаят от Firefox (точно както не всеки се нуждае от The Bat, Opera и т.н.). Затова ще създадем отделна група компютри в „OU Office Computers“, където ще бъде инсталиран Firefox. За по -голяма яснота, нека се обадим на групата GFirefoxКомпютри... Имайте предвид, че това ще бъде група, а не вложено OU!

    Споделяме папка на сървъра (на фигурата това е SoftwareDistibution, а не Mozilla Firefox, както може да изглежда) и дайте група GFirefoxComputers достъп за четене, администратор - пълен достъп(не към компютъра на администратора, а към потребителя - в края на краищата трябва да можете да качвате файлове на топката през мрежата;)).

    Като цяло, за да проверите как всичко работи като цяло, можете да направите без групата GFirefoxComputers. Само за да не усложнявате веднага живота си и да не обвинявате груповите политики, ако нещо се обърка;)

    Политиката управлява света!

    На контролера на домейн стартирайте редактора на групови правила GPMC.MSC:

    И ние създаваме свързани само с нашите OU "OU Office Computers" групова политиканаречен "Firefox 3.6.3 rus":


    Редактиране на нашата политика "Firefox 3.6.3 rus":


    Подготовка на дистрибуцията на Firefox за внедряване в мрежа

    В секцията „Потребителска конфигурация“ -> „Настройки на софтуера“ -> „Инсталиране на софтуер“ щракнете върху дясна мишкаи създайте нов обектза инсталация - нашият бъдещ инсталатор на Firefox.

    Избираме MSI файла, внимателно поставен от нечии ръце в споделена папка. Важно: трябва да изберете мрежовия път към файла, а не локалния, защото потребителят ще получи достъп до вашата инсталация не локално на сървъра, а през мрежата.

    Избиране на „Присвоено“:

    Това завършва работата с клона "Инсталиране на софтуер".


    Затваряме всички отворени прозорцина сървъра (ако не пречи на други задачи, разбира се), Старт -> Изпълнение -> gpupdate / force

    Инсталиране на работни станции

    Освен това е достатъчно просто да рестартирате работните станции, за да инсталирате автоматично Firefox ПРЕДИ да се появи прозорецът за вход / парола. С други думи, потребителят няма да може да не инсталира, забрави и т.н. Ето защо този метод е толкова добър. Вие дистанционно решавате какво ще бъде инсталирано / актуализирано на работните станции.

    Windows XP не "приема" нови политики от първото рестартиране, така че можете да се обърнете към потребителя, да изпълните командата "gpupdate / force" (не непременно под администратора) и да рестартирате компютъра му.

    Не забравяйте да проверите инсталацията на вашия / тестовия компютър, преди потребителите да дойдат на следващата сутрин, да включат компютрите си ... какво ще стане, ако има връзка? Затова поне първия път първо опитайте върху себе си.

    Допълнително

    Сега за всеки нов компютървъведени в подразделението OU Office Computers ще бъдат инсталирани последна версияБраузър Firefox. Дори не е нужно да правите нищо. Просто и много полезно. По същия начин можете да инсталирате почти всеки софтуер, включително Adobe Reader, Adobe Flash Player (които обикновено изискват административни права за инсталиране), The Bat ... но никога не знаете софтуера, в който се намирате локална мрежаподдържането на актуална е една от отговорностите на системния администратор.

    Нюанс: ако вече сте инсталирали някакъв пакет, в нашия случай Firefox 3.6.3 rus и след известно време ще трябва да го актуализирате (защото рано или късно той ще бъде освободен нова версиябраузър), първо премахнете политиката чрез инсталиране на Firefox 3.6.3 и след това създайте нов. След това „gpudate / force“ и тръгвайте!

    TeamViewer - безплатна програма, което ви позволява да извършвате дистанционнокомпютър чрез интернет. Това е една от най -популярните помощни програми за тази цел. Само за няколко секунди програмата ще ви осигури визуална връзка с вашия компютър от всяка точка на света. Можете да изтеглите програмата безплатно на руски, като използвате директна връзка от нашия уебсайт.

    TeamSpeak е програма за устройства под Управление на Windowsпредназначени за организиране на гласови конференции за много потребители през локална или глобална мрежа, използващи VoIP технология. TeamSpeak е насочен предимно към геймърите, които общуват помежду си по време на онлайн игри, но може да се използва и от служители на различни организации за конференции и срещи.

    Hamachi е един от най -известните VPN инструменти за създаване на виртуални частни VPN. С помощта на тази програма можете лесно да установите криптирана интернет връзка между отдалечени компютри, симулирайки локална мрежова връзка. Стартирайки услугата Hamachi, потребителите ще могат да споделят оборудване - принтери, уеб камери и др. Можете да изтеглите програмата безплатно на нашия уебсайт и да я инсталирате на вашия компютър с Windows 7, 8 или XP.

    Домашен медиен сървър (UPnP, DLNA, HTTP) е модерна безплатна програма за Windows за удобство при гледане на различни медийни файлове на вашия компютър на телевизор, таблет, плейър или други устройства, които имат мрежова връзкаили Wi-Fi. Въз основа на многостранния опит в развитието на Интернет, програмата може да функционира независимо от операционната система, използвана в устройството.

    SHAREit е популярна кросплатформена програма на Lenovo, предназначена за удобен обмен на данни между различни устройствасвързан с един безжична мрежа... Благодарение на тази програма можете лесно да прехвърляте файлове между компютри в Windows.

    Wireshark е безплатна функционална програма за търсачка за Windows, предназначена за анализ на мрежовия трафик на компютърни мрежи различни видовевключително PPP, Ethernet, FDDI, Token-Ring и много други. Програмата е доста лесна за използване помощна програма с ниско ниво Системни изисквания, който има широка функционалност и е лесен за използване.