Zugriff auf Netzwerkfreigabe mit Adminkonto via Batch
Hi Community,
ich versuche gerade ein Skript zu schreiben, welches in die Hochfahrscripte integriert wird und unseren alten Antivirenschutz von Symantec deinstallieren und anschließen den neuen von Sophos installieren soll. Ich hänge gerade daran, dass die Clients nicht auf den Server zugreifen können, da hierzu die Adminfreigabe fehlt. Kann ich beim Zugriff auf die Netzfreigabe ein verschlüsseltest Passwort für den Domänenadmin hinterlegen?
Bisher sieht das Skript wie folgt aus:
@ ECHO OFF
REM =============================================
REM SUCHEN NACH VORHANDENER SOPHOS-INSTALLATION
REM =============================================
IF EXIST "C:\Programme\Sophos\AutoUpdate\ALsvc.exe" GOTO END
IF NOT EXIST "C:\Programme\Sophos\AutoUpdate\ALsvc.exe" GOTO SYMANTEC
:SYMANTEC
REM ====================================================
REM SUCHEN NACH VORHANDENER SYMANTEC-INSTALLATION
REM WENN SYMANTEC VORHANDEN IST, WIRD ES DEINSTALLIERT
REM ====================================================
IF EXIST "C:\Programme\Symantec AntiVirus\Rtvscan.exe" GOTO SYMDEINSTALL
IF NOT EXIST "C:\Programme\Symantec AntiVirus\Rtvscan.exe" GOTO SOPHOS
:SYMDEINSTALL
MsiExec.exe /norestart /q/x{F3F432EE-5C5C-49C8-A267-696A19C642A1} REMOVE=ALL
c:\programme\Symantec\LiveUpdate\LSETUP.EXE /U /q
GOTO Sophos
:SOPHOS
REM ====================================
REM INSTALLATION VON SOPHOS AUTOUPDATE
REM ====================================
\\SERVERNAME\SophosUpdate\CIDs\S000\ESWIN\setup.exe -g "\SERVERNAME\SophosGruppenname" -s -ni
:END
EXIT
Kann ich nun einfach irgendwelche Parameter an den Befehl unter ":SOPHOS" hängen, in welchem die Zugangsdaten mitgeben werden? Wenn ja welche wären das? wichtig wäre halt auch, dass das Passwort verschlüsselt wird, wenn möglich.
MfG & Danke für eure Hilfe
SykesX
ich versuche gerade ein Skript zu schreiben, welches in die Hochfahrscripte integriert wird und unseren alten Antivirenschutz von Symantec deinstallieren und anschließen den neuen von Sophos installieren soll. Ich hänge gerade daran, dass die Clients nicht auf den Server zugreifen können, da hierzu die Adminfreigabe fehlt. Kann ich beim Zugriff auf die Netzfreigabe ein verschlüsseltest Passwort für den Domänenadmin hinterlegen?
Bisher sieht das Skript wie folgt aus:
@ ECHO OFF
REM =============================================
REM SUCHEN NACH VORHANDENER SOPHOS-INSTALLATION
REM =============================================
IF EXIST "C:\Programme\Sophos\AutoUpdate\ALsvc.exe" GOTO END
IF NOT EXIST "C:\Programme\Sophos\AutoUpdate\ALsvc.exe" GOTO SYMANTEC
:SYMANTEC
REM ====================================================
REM SUCHEN NACH VORHANDENER SYMANTEC-INSTALLATION
REM WENN SYMANTEC VORHANDEN IST, WIRD ES DEINSTALLIERT
REM ====================================================
IF EXIST "C:\Programme\Symantec AntiVirus\Rtvscan.exe" GOTO SYMDEINSTALL
IF NOT EXIST "C:\Programme\Symantec AntiVirus\Rtvscan.exe" GOTO SOPHOS
:SYMDEINSTALL
MsiExec.exe /norestart /q/x{F3F432EE-5C5C-49C8-A267-696A19C642A1} REMOVE=ALL
c:\programme\Symantec\LiveUpdate\LSETUP.EXE /U /q
GOTO Sophos
:SOPHOS
REM ====================================
REM INSTALLATION VON SOPHOS AUTOUPDATE
REM ====================================
\\SERVERNAME\SophosUpdate\CIDs\S000\ESWIN\setup.exe -g "\SERVERNAME\SophosGruppenname" -s -ni
:END
EXIT
Kann ich nun einfach irgendwelche Parameter an den Befehl unter ":SOPHOS" hängen, in welchem die Zugangsdaten mitgeben werden? Wenn ja welche wären das? wichtig wäre halt auch, dass das Passwort verschlüsselt wird, wenn möglich.
MfG & Danke für eure Hilfe
SykesX
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 145364
Url: https://administrator.de/contentid/145364
Ausgedruckt am: 20.11.2024 um 16:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo,
in der Sophos Enterprise Console kannst du doch den AV verteilen und ihm als Optiion mitgeben,
andere AV Software zu deinstallieren ("Fremdsoftware entfernen").
Und zu deiner Frage, du musst den Share für Domänencomputer freigeben, wenn
du mit nem Startupscript darauf zugreifen willst.
in der Sophos Enterprise Console kannst du doch den AV verteilen und ihm als Optiion mitgeben,
andere AV Software zu deinstallieren ("Fremdsoftware entfernen").
Und zu deiner Frage, du musst den Share für Domänencomputer freigeben, wenn
du mit nem Startupscript darauf zugreifen willst.
Hallo,
Strartup Scripts werden unterm dem lokalen Systemaccount ausgeführt.
Strartup Scripts werden unterm dem lokalen Systemaccount ausgeführt.
Hallo,
so sehen die Berechtigungen für den Share bei mir aus, auf dem die Dateien und Scripte für die Startup Skripte und die .msis für die GPO Verteilung liegen.
http://www.bilderhoster.net/img.php?id=tv7ad2x1.jpg
so sehen die Berechtigungen für den Share bei mir aus, auf dem die Dateien und Scripte für die Startup Skripte und die .msis für die GPO Verteilung liegen.
http://www.bilderhoster.net/img.php?id=tv7ad2x1.jpg