Можно как-то организовать?
Состоит ли компьютер в Домене
Если нет, добавить его в домен
Желательно без "Запустить от имени администратора"
Этот топик читают: Гость
Ответов: 253
Рейтинг: 0
|
|||
карма: 0 |
|
Ответов: 783
Рейтинг: 168
|
|||
egorhay, Я что-то сомневаюсь, что это можно сделать без учётных данных администратора домена.
|
|||
карма: 15 |
|
Ответов: 253
Рейтинг: 0
|
|||
Gunta писал(а): без учётных данных администратора доменаПростите наверное не совсем корректно выразился. Данные администратора есть. Нужно программно или скриптом загнать компьютер в домен. Нагуглил команду "netdom join %computername% /domain:dmosk.local /userd:dmosk\admin /passwordd:pass" но она только при условии усыновлённого пакета Remote Server Administration Tools Также есть команда для PowerShell Add-Computer -DomainName dmosk.local -Credential dmosk\kdo Но она выполняется с всплыванием запросна логина и пароля. (Если бы можно было прописать сразу без запросов, то вариант подошел.) Но нужно что-то без запросов. Мб есть кака-то утилита для командной строки типа netdom. А может можно как-то netdom подкинуть на компьютер который нужно загнать в домен. --- Добавлено в 2022-05-03 00:32:48 Нашел еще утилиту Offline domain join Сейчас буду читать Редактировалось 1 раз(а), последний 2022-05-03 00:32:48 |
|||
карма: 0 |
|
Ответов: 253
Рейтинг: 0
|
|||
Успешно получилось добавить компьютер в домен утилитой djoin
djoin /provision /domain <DomainName> /machine <PC-NAME> /savefile c:\DR-TEST.txt Создаём "файл приглашения"(либо на сервере либо от имени администратора) Кидаем файл на комп для загона в домен djoin /requestODJ /loadfile c:\DR-TEST.txt /windowspath %systemroot% /localos --- Добавлено в 2022-05-03 01:58:41 Правда есть одна небольшая проблема djoin не хочет работать при вызови консоли из папки программы Код
Редактировалось 1 раз(а), последний 2022-05-03 01:58:41 |
|||
карма: 0 |
|
Ответов: 783
Рейтинг: 168
|
|||
egorhay писал(а): Add-Computer -DomainName dmosk.local -Credential dmosk\kdoНо она выполняется с всплыванием запросна логина и пароля. (Если бы можно было прописать сразу без запросов, то вариант подошел.) Попробуй. После выполнения нужно обязательно перегрузить компьютер. Можешь в конец скрипта добавить команду Restart-Computer
Редактировалось 3 раз(а), последний 2022-05-03 12:06:23 |
|||
карма: 15 |
|
Ответов: 253
Рейтинг: 0
|
|||
Gunta писал(а): ПопробуйСпасибо большое! Это то что нужно! Я когда пытался подобным скриптом, он просил повышения (запустить от имени администратора) Думаю надо будет по больше пои изучать PS )) Спасибо. как будет готова схема клиент-сервер, туту поделюсь |
|||
карма: 0 |
|
Ответов: 783
Рейтинг: 168
|
|||
egorhay, а проверить подключен ли компьютер к домену ещё проще.
|
|||
карма: 15 |
|
Ответов: 253
Рейтинг: 0
|
|||
Я ошибся, запрос админа у меня всплывал вот тут
Когда я пытался создать ВПН подключение Add-VpnConnection -Name "vpn" -ServerAddress "Адрес" -TunnelType "L2tp" -EncryptionLevel "Required" -AuthenticationMethod Eap -SplitTunneling -AllUserConnection -L2tpPsk "Ключь" -Force -RememberCredential -PassThru Он тут просит повышения А подключаюсь к впн уже через компонент ModemDial |
|||
карма: 0 |
|
Ответов: 253
Рейтинг: 0
|
|||
egorhay писал(а): Когда я пытался создать ВПН подключение
Add-VpnConnection -Name "vpn" -ServerAddress "Адрес" -TunnelType "L2tp" -EncryptionLevel "Required" -AuthenticationMethod Eap -SplitTunneling -AllUserConnection -L2tpPsk "Ключь" -Force -RememberCredential -PassThru Убрал -AllUserConnection и заработало Я так понимаю этот параметр создаёт VPN для всех пользователей, а без него только для текущего ( По этому с ним он требует повышения прав) |
|||
карма: 0 |
|
Ответов: 783
Рейтинг: 168
|
|||
egorhay писал(а): Я так понимаю этот параметр создаёт VPN для всех пользователей, а без него только для текущегоТы прав. Этот параметр требует прав системы. Подключения, доступные для всех пользователей (созданные с параметром AllUserConnection ), отображаются в панели управления сетями, а в качестве Owner указана System
Ссылка - https://winitpro.ru/index.php/2022/01/24/upravlenie-vpn-podklyucheniyami-powershell/ |
|||
карма: 15 |
|
Ответов: 253
Рейтинг: 0
|
|||
А вот такое без прав администратора не получиться отредактировать?
Set-ItemProperty -Path "HKLM:SYSTEM\CurrentControlSet\Services\PolicyAgent" -Name "AssumeUDPEncapsulationContextOnSendRule" -Type DWORD -Value 2 –Force; Команда вносит изменения в реестр чтобы пустить клиента который за NAT сидит. Примечание. Возможные значения параметра AssumeUDPEncapsulationContextOnSendRule: 0 – (значение по-умолчанию), предполагается, что VPN сервер подключен к интернету без NAT; 1 – VPN сервер находится за NAT; 2 — и VPN сервер и клиент находятся за NAT. Ссылка - https://winitpro.ru/index.php/2017/10/24/reshaem-problemu-podklyucheniya-k-l2tp-ipsec-vpn-serveru-za-nat/ |
|||
карма: 0 |
|
Ответов: 783
Рейтинг: 168
|
|||
egorhay писал(а): А вот такое без прав администратора не получиться отредактировать?Запусти в таком виде:
|
|||
карма: 15 |
|
Ответов: 253
Рейтинг: 0
|
|||
Gunta писал(а): У меня всё получилось.Не Вылетает запрос "Разрешить этому приложению вносить изменения на вашем устройстве" |
|||
карма: 0 |
|
Ответов: 783
Рейтинг: 168
|
|||
egorhay писал(а): Вылетает запрос "Разрешить этому приложению вносить изменения на вашем устройстве"Пару вопросов Попробуй руками добавить в реестр этот параметр. Получается? Запусти эту схему. Добовляется ли параметр в реестр?
|
|||
карма: 15 |
|
Ответов: 253
Рейтинг: 0
|
|||
Gunta писал(а): Запусти эту схемуПри запуске просит разрешения запуска от администратора. Возможно у тебя не просит потому что тут Если пробую вот так
Фото Если на программу нажать правой кнопкой и "Запустить от имени Админи" то он сделает запись в реест. Короче походу запись в HKEY_LOCAL_MACHINE возможна только с правами Администратор |
|||
карма: 0 |
|