ЕАС ОПС, Winpost и другие программы

Неофициальный форум для инженеров, технологов и операторов Почты России


+5
Peter Loew
virus
Valeriy
anykey
postpc
Участников: 9

    Новый сертификат ZAP30

    Peter Loew
    Peter Loew
    Эксперт
    Эксперт


    Сообщения : 422
    Очки : 464
    Репутация : 16
    Дата регистрации : 2013-10-25
    Возраст : 38
    Откуда : Underworld

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Peter Loew Вт Окт 17 2017, 10:06

    Damarus пишет:
    Alex_Sphinx пишет:Не зашло... ругается на xpki1.dll почему X, х.з.. Надо копать, я в этом PS не особо силён(((
    Не та dll'ка. Справочник сертификатов регистрирует нужную в GAC при установке, от туда можно взять.
    Всё заработало))) Спасибо... Импортирует сертификат. Теперь можно любой сертификат так сделать. Кинуть всё в SCCM и вуаля))
    Peter Loew
    Peter Loew
    Эксперт
    Эксперт


    Сообщения : 422
    Очки : 464
    Репутация : 16
    Дата регистрации : 2013-10-25
    Возраст : 38
    Откуда : Underworld

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Peter Loew Вт Окт 17 2017, 16:55

    Alex_Sphinx пишет:
    Damarus пишет:
    Alex_Sphinx пишет:Не зашло... ругается на xpki1.dll почему X, х.з.. Надо копать, я в этом PS не особо силён(((
    Не та dll'ка. Справочник сертификатов регистрирует нужную в GAC при установке, от туда можно взять.
    Всё заработало))) Спасибо... Импортирует сертификат. Теперь можно любой сертификат так сделать. Кинуть всё в SCCM и вуаля))
    Попробовал через psexec запустить с помощью batника, не пошло(. То длл не там ищет, то инициализировать справочник не может(((... Буду пинать админа нашего, чтоб по SCCM кинул.
    avatar
    killfast
    Знаток
    Знаток


    Сообщения : 123
    Очки : 130
    Репутация : 5
    Дата регистрации : 2013-12-09

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор killfast Вт Окт 17 2017, 20:33

    Alex_Sphinx пишет:
    Alex_Sphinx пишет:
    Damarus пишет:
    Alex_Sphinx пишет:Не зашло... ругается на xpki1.dll почему X, х.з.. Надо копать, я в этом PS не особо силён(((
    Не та dll'ка. Справочник сертификатов регистрирует нужную в GAC при установке, от туда можно взять.
    Всё заработало))) Спасибо... Импортирует сертификат. Теперь можно любой сертификат так сделать. Кинуть всё в SCCM и вуаля))
    Попробовал через psexec запустить с помощью batника, не пошло(. То длл не там ищет, то инициализировать справочник не может(((... Буду пинать админа нашего, чтоб по SCCM кинул.

    psexec какое-то время блочился антивирем и не стартовал. Ну и кидать по sccm одно, а ставить не заходя в ОПС другое. Никак не могут запихивать сертификаты в справочники средствами ццм.
    Peter Loew
    Peter Loew
    Эксперт
    Эксперт


    Сообщения : 422
    Очки : 464
    Репутация : 16
    Дата регистрации : 2013-10-25
    Возраст : 38
    Откуда : Underworld

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Peter Loew Ср Окт 18 2017, 08:18

    killfast пишет:
    Alex_Sphinx пишет:
    Alex_Sphinx пишет:
    Damarus пишет:
    Alex_Sphinx пишет:Не зашло... ругается на xpki1.dll почему X, х.з.. Надо копать, я в этом PS не особо силён(((
    Не та dll'ка. Справочник сертификатов регистрирует нужную в GAC при установке, от туда можно взять.
    Всё заработало))) Спасибо... Импортирует сертификат. Теперь можно любой сертификат так сделать. Кинуть всё в SCCM и вуаля))
    Попробовал через psexec запустить с помощью batника, не пошло(. То длл не там ищет, то инициализировать справочник не может(((... Буду пинать админа нашего, чтоб по SCCM кинул.

    psexec какое-то время блочился антивирем и не стартовал. Ну и кидать по sccm одно, а ставить не заходя в ОПС другое. Никак не могут запихивать сертификаты в справочники средствами ццм.
    я логи архивирую через psexec, работает, где-то примерно месяц уже.
    В смысле не можете? способ предложенный выше не помогает? Локально у меня работает, если руками запускать. Через SCCM пока не пробовал.
    avatar
    Damarus
    Захожу иногда
    Захожу иногда


    Сообщения : 10
    Очки : 13
    Репутация : 3
    Дата регистрации : 2017-10-14

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Damarus Ср Окт 18 2017, 08:58

    Alex_Sphinx пишет:Попробовал через psexec запустить с помощью batника, не пошло(. То длл не там ищет, то инициализировать справочник не может(((... Буду пинать админа нашего, чтоб по SCCM кинул.
    Если есть прямой доступ по сети, можно тоже самое сделать через криптосервер. Там скрипт очень похож будет, только dll другая - lppia2.dll.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор POST_SHUTDOWN?? Ср Окт 18 2017, 15:31

    "Если есть прямой доступ по сети, можно тоже самое сделать через криптосервер. Там скрипт очень похож будет, только dll другая - lppia2.dll."


    вот это ближе к теме совсем. в КСПД как раз доступ такой имеется. Осталось в технических тонкостях разобраться,честно сказать мало понятно,что к чему 
    avatar
    Damarus
    Захожу иногда
    Захожу иногда


    Сообщения : 10
    Очки : 13
    Репутация : 3
    Дата регистрации : 2017-10-14

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Damarus Ср Окт 18 2017, 16:11

    POST_SHUTDOWN?? пишет:вот это ближе к теме совсем. в КСПД как раз доступ такой имеется. Осталось в технических тонкостях разобраться,честно сказать мало понятно,что к чему 
    Информация к размышлению: h__ps://gist.github.com/damarus-qa/d6c9997216ad4335f8fd28f35f9f1f0b
    anykey
    anykey
    Эксперт
    Эксперт


    Сообщения : 1809
    Очки : 2077
    Репутация : 44
    Дата регистрации : 2011-11-28

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор anykey Ср Окт 18 2017, 19:31

    Damarus пишет:
    POST_SHUTDOWN?? пишет:вот это ближе к теме совсем. в КСПД как раз доступ такой имеется. Осталось в технических тонкостях разобраться,честно сказать мало понятно,что к чему 
    Информация к размышлению: h__ps://gist.github.com/damarus-qa/d6c9997216ad4335f8fd28f35f9f1f0b
    эмм, а вы б не могли немного рассказать собственно о себе? ну свой профиль деятельности, а то прям сразу резко, скрипты, длл, информация на гитхаб...
    avatar
    Damarus
    Захожу иногда
    Захожу иногда


    Сообщения : 10
    Очки : 13
    Репутация : 3
    Дата регистрации : 2017-10-14

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Damarus Ср Окт 18 2017, 20:14

    anykey пишет:эмм, а вы б не могли немного рассказать собственно о себе? ну свой профиль деятельности, а то прям сразу резко, скрипты, длл, информация на гитхаб...
    Обычный админ в почтамте.
    Rakot
    Rakot
    Эксперт
    Эксперт


    Сообщения : 561
    Очки : 621
    Репутация : 28
    Дата регистрации : 2014-09-13
    Откуда : Хьёрвард

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Rakot Чт Окт 19 2017, 12:55

    После таких, обычных админов, я начинаю себя чувствовать обычным пользователем. Smile
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор POST_SHUTDOWN?? Чт Окт 19 2017, 15:31

    "После таких, обычных админов, я начинаю себя чувствовать обычным пользователем. Новый сертификат ZAP30 - Страница 2 1822542750

    если человек интиресуется и вопрос изучает и, к тому же,в универе хорошо учился, не портвейн на парах пил, а препода слушал. То почему не понимать то. Всё можно изучить было бы желание и усердие. Все мы с чем то впервые сталкивались,но,тем не менее научились же чему то. Если б мне, лет сем назад, дали циску хуавей или дэлинк, позабористей  дирки,то была б, скорее всего, большая проблема. Литература,интернет,эксперименты и начальный уровень,что из универа вынесен,и пошли дела.Не гуру великий но ..... У меня знакомый есть, тот SQL терзает,достиг определенных высот.Бывает спросишь про наши экуэлы еасовские,начинает жувать,дак не то что пользователем,идиотом себя чувствовать начинаешь.
    Peter Loew
    Peter Loew
    Эксперт
    Эксперт


    Сообщения : 422
    Очки : 464
    Репутация : 16
    Дата регистрации : 2013-10-25
    Возраст : 38
    Откуда : Underworld

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Peter Loew Пт Окт 20 2017, 10:36

    POST_SHUTDOWN?? пишет:"После таких, обычных админов, я начинаю себя чувствовать обычным пользователем. Новый сертификат ZAP30 - Страница 2 1822542750

    если человек интиресуется и вопрос изучает и, к тому же,в универе хорошо учился, не портвейн на парах пил, а препода слушал. То почему не понимать то. Всё можно изучить было бы желание и усердие. Все мы с чем то впервые сталкивались,но,тем не менее научились же чему то. Если б мне, лет сем назад, дали циску хуавей или дэлинк, позабористей  дирки,то была б, скорее всего, большая проблема. Литература,интернет,эксперименты и начальный уровень,что из универа вынесен,и пошли дела.Не гуру великий но ..... У меня знакомый есть, тот SQL терзает,достиг определенных высот.Бывает спросишь про наши экуэлы еасовские,начинает жувать,дак не то что пользователем,идиотом себя чувствовать начинаешь.

    Я видимо уже стар, и мне всё это плохо даётся, чё только не начинал изучать, от программирования микрокотроллеров на ассемблере, до C#, java, sql, я уже не говорю о куче DIY проектов... Но всё встает на моей лени, сам ничего до конца не довожу, а по голове стучать не кому...

    А по теме, через SCCM от имени текущего пользователя всё получилось. Но есть нюанс, может выйти окно, для чтения ключа, так что надо прорабатывать вариант с криптосервером.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор POST_SHUTDOWN?? Пт Окт 20 2017, 12:58

    "Но всё встает на моей лени, сам ничего до конца не довожу, а по голове стучать не кому..."


    вот тут вот соглашусь полностью,лень она такая. Хотя с другой стороны,невозможно взять и всё изучить. По мне ,дак нужна конкретная задача,надо то то и то то. Уже конкретно садишься и начинаешь изучать вопрос,через силу.
    Про всё тут почитаешь там,для общего развития. Ну и, конечно, ленца присутствует. Полгода как скачал книжонку про SQL,казалось бы,сиди читай изучай,где там. Вроде лет под сраку уже,скачал властелина колец,сижу вот орков рубаю.


    По теме,нету прав у меня через СЦЦМ пакеты запуливать,не доверяют почтамтам. Надо коллегам в УФПС скриптик сей подсунуть,как раз грядет замена корневого сертификата,где то через месяц,глядишь соорудят.Всё самому не ковыряться в ОПС, учитывая скорости интернета,запаришься копаться
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор postpc Пт Окт 20 2017, 13:35

    Damarus пишет:Там скрипт очень похож будет, только dll другая - lppia2.dll.

    Можете написать скрипт, который работает через криптосервер?

    Вариант через Справочник сертификатов - не подходит. Там надо вводить пароль дискеты. А надо типа silent режима без участия пользователя вообще.
    avatar
    Damarus
    Захожу иногда
    Захожу иногда


    Сообщения : 10
    Очки : 13
    Репутация : 3
    Дата регистрации : 2017-10-14

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Damarus Пт Окт 20 2017, 13:57

    postpc пишет:Можете написать скрипт, который работает через криптосервер?

    h__ps://gist.github.com/damarus-qa/bf807de40e67645a9a099d3774256020

    postpc пишет:Вариант через Справочник сертификатов - не подходит. Там надо вводить пароль дискеты. А надо типа silent режима без участия пользователя вообще.
    На криптосервер тоже надо пароль вводить, правда 1 раз при включении компа. Но это не мешает операторам хер на него класть.
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор postpc Пт Окт 20 2017, 15:26

    Damarus пишет:На криптосервер тоже надо пароль вводить, правда 1 раз при включении компа. Но это не мешает операторам хер на него класть.

    А как-то можно средства PS сделать имя компа что бы брал из реального имени и подставлял в скрипте?
    Типа в батнике это я так реализую RXX-%COMPUTERNAME:~4,6%-N
    В PS такое подставление имён будет работать?
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор postpc Пт Окт 20 2017, 15:53

    Не работает. Пишет ошибка 2.
    avatar
    Damarus
    Захожу иногда
    Захожу иногда


    Сообщения : 10
    Очки : 13
    Репутация : 3
    Дата регистрации : 2017-10-14

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор Damarus Пт Окт 20 2017, 16:04

    postpc пишет:А как-то можно средства PS сделать имя компа что бы брал из реального имени и подставлял в скрипте?
    Типа в батнике это я так реализую RXX-%COMPUTERNAME:~4,6%-N
    В PS такое подставление имён будет работать?
    А зачем? Если его выполнять локально на компе с криптосервером, укажите просто localhost. А вообще:
    Код:

    if ($env:COMPUTERNAME -match 'R[0-9]{2}-([0-9]{6})-.+') {
        "RXX-$($Matches[1])-N"
    }
    Код:

    $env:COMPUTERNAME -replace 'R[0-9]{2}-([0-9]{6})-.+', 'RXX-$1-N'

    postpc пишет:Не работает. Пишет ошибка 2.
    Сочувствую.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    Новый сертификат ZAP30 - Страница 2 Empty Re: Новый сертификат ZAP30

    Сообщение автор POST_SHUTDOWN?? Сб Окт 21 2017, 17:03

    "Сочувствую."


    нет подсказать коллеге,что он мог не так сделать,куда взглянуть,что поправить.Сто пудов,автор скрипта примерно понимает,в чем ,по неопытности,можно ошибку допустить.
    За скрипты респект, но можно было бы и пояснить поподробней,не великий труд,коль вопросом владеешь. 

      Текущее время Ср Май 15 2024, 14:45