Автоматическая настройка RDP на клиентах через CMD ХР и вин7

  • Автор темы
Н

Невский

Соединение патчкорд.
Предустановленая система.
Набор команд
Код:
@echo 
::включить службу
REG ADD "HKLM\System\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" /v fDenyTSConnections /t REG_DWORD /d 0 /f
::добавить исключения в файерволл
REG ADD HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop /v Enabled /t REG_DWORD /d 1 /f
REG ADD HKLM\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\Services\RemoteDesktop /v RemoteAddresses /d localsubnet /f
::запуск терминала
net start Termservice
::применить настройки адаптера
netsh -f C:\my-config.txt
::создать файл отчёта
netsh -c interface dump > C:\my-config1.txt
::создать пользователя
chcp 1251
net user Admin 12345 /add
net localgroup "Администраторы" Admin /ADD
Задача в том, чтоб кинуть необходимые файлы на жёсткий диск, и после ребута на выходе поиметь известный IP, логин и пароль.
Если с ХР путём перебора файлов можно подключить, то на вин7 любое всплывающее окно вызывает проблему.
1)как команды расположить правильно по порядку(может быть в несколько файлов) ?
2)вин 7 любое всплывающее окно вызывает проблему.
"тихая" установка драйверов чипсета и сетевой карты без участия пользователя.
Должно быть расчитано на безмониторные девайсы.
 
Н

Невский

С ХР разобрался.
На автоматически установленной (курим nLite и файл ответов) чистой системе только с драйвером сетевой карты влетает на раз.
логфайл
Код:
Режим вывода команд на экран (ECHO) включен.

C:\Documents and Settings\Администратор>netsh firewall set service remoteadmin enable 
ОК.


C:\Documents and Settings\Администратор>netsh firewall set service remotedesktop enable 
ОК.


C:\Documents and Settings\Администратор>REG ADD "HKLM\System\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f 

╬яхЁрЎш  єёях°эю чртхЁ°хэр

C:\Documents and Settings\Администратор>net start Termservice 

C:\Documents and Settings\Администратор>netsh -f C:\my-config.txt 

DHCP уже доступно по этому интерфейсу.

C:\Documents and Settings\Администратор>netsh -c interface dump  1>C:\my-config1.txt 

C:\Documents and Settings\Администратор>ping -n 5 localhost  1>null 

C:\Documents and Settings\Администратор>chcp 1251 
Текущая кодовая страница: 1251

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>net user Admin 12345 /add 
Команда выполнена успешно.


C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>net localgroup "└фьшэшёЄЁрЄюЁ√" Admin /ADD 
Команда выполнена успешно.


C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultUserName /f 

╬яхЁрЎш  єёях°эю чртхЁ°хэр

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword /f 

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v AutoAdminLogon /f 

╬яхЁрЎш  єёях°эю чртхЁ°хэр

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultUserName /t REG_SZ /d Admin 

╬яхЁрЎш  єёях°эю чртхЁ°хэр

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword /t REG_SZ /d 12345 

╬яхЁрЎш  єёях°эю чртхЁ°хэр

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v AutoAdminLogon /t REG_SZ /d 1 

╬яхЁрЎш  єёях°эю чртхЁ°хэр

C:\Documents and Settings\└фьшэшёЄЁрЄюЁ>exit
"╬яхЁрЎш  єёях°эю чртхЁ°хэр", это не тот хэр, это "Операция проведена успешно"
Файлы в архиве, оставлено только необходимое.

Я думаю, можно запилить даже с флешки или с болванки.
А можно попробовать и через nLite упаковать в образ.

С вин7 пока кругами.
Автоматическую установку через раз проскакиваю, а с окном подтверждения действий засада.

Мучаю Windows AIK с переменным успехом.
:)

RDP_XP.rar
 
Н

Невский

Участник
Регист
29 Окт 2018
Сообщения
343
Всё было хорошо, до того момента пока не подломили локалку по wi - fi и не изменили настройки сетевого адаптера.
Архив выше не возвращает доступ.
Пока из лога известно, что сетевой адаптер был переключен в соединение типа " мост".

Сбросить все настройки адаптеров
Код:
netsh winsock reset
netsh int ip reset 
shutdown -s -t 20
 ссылка скрыта от гостей 

создать файл отчёта по сетевым адаптерам
Код:
netsh -c interface dump > C:\my-config.txt
Подключение по локальной сети стало называться "Сетевой мост"
Проставить ему IP в отчёте
Код:
# Интерфейс настройки IP для "Сетевой мост"

set address name="Сетевой мост" source=static addr=192.168.1.5 mask=255.255.255.0
set address name="Сетевой мост" gateway=192.168.1.2 gwmetric=0
set dns name="Сетевой мост" source=static addr=193.232.248.2 register=PRIMARY
set wins name="Сетевой мост" source=static addr=none
Затем настройки применить
Код:
::применить настройки адаптера
netsh -f C:\my-config.txt
Доступ по локалке восстановлен.
А вообще, нужно в запасе иметь куст реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Services\Tcpip\Parameters
И как вариант, подгружать его автоматически.
К примеру, через авторан с диска.
 


Верх