সফ্টওয়্যার ইনস্টলের সময় কীভাবে সাধারণ (প্রশাসনিক) ব্যবহারকারীরা লক আউট করবেন?


12

আমাদের পরিচালনা করার জন্য উইন্ডোজ এম্বেড স্ট্যান্ডার্ড 7 এবং একটি এসসিসিএম 2012 আর 2 সার্ভার চালিত প্রচুর পাতলা ক্লায়েন্ট রয়েছে। পাতলা ক্লায়েন্টদের তাদের লেখার ফিল্টারগুলি সক্ষম (এফবিডাব্লুএফ) রয়েছে যাতে মেশিনের পরিবর্তনগুলি অবিচল থাকে না। বিরল উপলক্ষে আমাদের এগুলিতে কিছু আপডেট করতে হবে, আমরা কেবল এটি এসসিসিএম এর মাধ্যমে স্থাপন করি এবং এটি স্বয়ংক্রিয়ভাবে লেখার ফিল্টারগুলি বন্ধ করে পরিবর্তনগুলি ফিরিয়ে আনার যত্ন নেয়।

যা হওয়া উচিত তা এখানে :
এসসিসিএম ক্লায়েন্ট ব্যবহারকারীদের তাদের কাজগুলি সংরক্ষণ এবং সিস্টেমটি থেকে সরাতে 30 মিনিটের কাউন্টডাউনকে বিজ্ঞপ্তি দেয়। পাতলা ক্লায়েন্ট তারপরে পুনরায় বুট করে রাইট ফিল্টারটি অক্ষম করে। লগ অন স্ক্রিনটি একটি প্যাডলক প্রদর্শন করে এবং লক্ষ্য করে যে ইউনিটটি সার্ভিস করা হচ্ছে, এবং এসসিসিএম এটি করার সময় সাধারণ (প্রশাসনিক) ব্যবহারকারীদের লগ ইন করতে দেয় না। এসসিসিএম হয়ে গেলে, এটি লেখার ফিল্টারটি পুনরায় সক্ষম করে, পুনরায় বুট করে এবং তারপরে ব্যবহারকারীরা আবার লগ ইন করতে পারে।

আমার যে সমস্যা হচ্ছে তা হ'ল আমরা সিস্টেমে লগ ইন করতে প্রক্সিমিটি কার্ড রিডার ব্যবহার করি। কর্মীরা পাসওয়ার্ড টাইপ করেন না। তারা কেবল তাদের ব্যাজটি ট্যাপ করে। এই সিস্টেমটি দুর্দান্ত, তবে এটি চালিত সফ্টওয়্যারগুলি উইন্ডোজ এম্বেডযুক্ত রাইটিং ফিল্টার অটোমেশনটিকে ভেঙে দেয়।

আসলে যা ঘটে তা এখানে :
এসসিসিএম ক্লায়েন্ট রাইটিং ফিল্টার বন্ধ করে রিবুট করার আগে 15 মিনিটের সাধারণ নোটিশ দেয়। এটি পুনরায় বুট হয়ে গেলে, সাধারণ লগইন স্ক্রিন প্রদর্শিত হয়। এসসিসিএম সফ্টওয়্যার ইনস্টল করার সময় ব্যবহারকারীরা সিস্টেমে লগইন করতে এবং এটি ব্যবহার করতে পারেন। এবং কোনও ব্যবহারকারীর সেশন সক্রিয় থাকার কারণে, এটি আবার লেখার ফিল্টারটি আবার চালু করার আগে আবার 30 মিনিটের নোটিশ দেয়।

এই দৃশ্যে, এটি কেবল স্থাপনার সময়টিতে অতিরিক্ত 30 মিনিট যোগ করে না, তবে এটি সাধারণ ব্যবহারকারীদের পাতলা ক্লায়েন্টদের উপর স্থায়ীভাবে বেকড হওয়ার কারণে যে পরিবর্তনগুলি করে তা যখন তারা স্থায়ীভাবে বেকড করে তখন পাতলা ক্লায়েন্টদের উপর 30-60 মিনিট সুরক্ষিত সময় দেয় the লেখার ফিল্টার আবার চালু হয়।

উইন্ডোজ এম্বেড করা 7 নিয়মিত উইন্ডোজ 7 এর চেয়ে আলাদা শংসাপত্র সরবরাহকারী (ওরফে জিআইএনএ) ব্যবহার করে, তবে এসএসও পণ্যটির জন্য উইন্ডোজ শংসাপত্র সরবরাহকারীকে প্রতিস্থাপন করতে হবে from আমি এটি সম্পর্কে বিক্রেতার সাথে যোগাযোগ করেছি, তবে তারা কেবল এটি জানা একটি সমস্যা এবং এটির জন্য কোনও সমাধান বা কার্যবিধি নেই।

সুতরাং এখানে আমার প্রশ্ন:
আমি কীভাবে অন্যভাবে পছন্দসই আচরণ অনুকরণ করতে পারি? আমি জানি যে একটি গোষ্ঠী নীতি সেটিং রয়েছে যেখানে আপনি নির্দিষ্ট ব্যবহারকারী গোষ্ঠীতে স্থানীয় লগনকে অস্বীকার করতে পারেন। আমি ভাবছিলাম আমি ইনস্টল করার আগে এবং পরে সম্পর্কিত রেজিস্ট্রি সেটিংসটি উল্টাতে পারি তবে আমি অন্যান্য ধারণাগুলির জন্য উন্মুক্ত।

আমি যদি স্ক্রিপ্টিং ইনস্টলগুলি উপরে না হয়। আমি স্ক্রিপ্টিং, পাওয়ারশেল, ভিবিএস স্ক্রিপ্ট ইত্যাদিতে সাবলীল am


আপডেট:
আমি উল্লেখ করতে অবহেলা করেছি যে এই ডিভাইসগুলি হাসপাতালের পরিবেশে কর্মীদের তাদের রোগীদের চার্ট করার জন্য ব্যবহার করা হচ্ছে। এগুলিকে অবশ্যই 24 ঘন্টা উপলভ্য থাকতে হবে, তাই আমরা লগন ঘন্টা সীমাবদ্ধ করতে পারি না বা রক্ষণাবেক্ষণ উইন্ডোগুলিকে কনফিগার করতে পারি না। আমরা সুপারভাইজার শিফটকে অগ্রিম নোটিশ দিয়ে ডাউনটাইম পরিচালনা করি, তবে এক ঘন্টারও বেশি সময় লাগে এমন কোনও বিষয় আইনী আনুগত্যের বিষয় হয়ে ওঠে এবং অফিসিয়াল ডাউনটাইম পদ্ধতি কার্যকর করার প্রয়োজন হয়।


দুর্দান্ত প্রশ্ন। আমি আশা করি আমার আরও ভাল উত্তর পেয়েছি।

ভাল প্রশ্ন- আশা করি আপনার দুঃখের গল্পটি অন্যদেরকে পাতলা ক্লায়েন্ট কেনা থেকে নিরুৎসাহিত করে - আমি এই "স্বল্প রক্ষণাবেক্ষণ" ডিভাইসগুলি যে সমস্ত ব্যাগেজ নিয়ে আসে তা ঘৃণা করি
জিম বি

উত্তর:


4

আমরা যাবার আগে আমি একটি পেডেন্টিক পয়েন্ট বানাতে চাই, নিজের চেয়ে সাধারণ পাঠকদের উপকারের জন্য।

আমরা কেবল এটি এসসিসিএমের মাধ্যমে ঠেলাচ্ছি

এসসিসিএম একটি টান-ভিত্তিক প্রযুক্তি। আমি কী বলতে চাইছিলাম তা আমি জানি তবে আমার টিয়ার -১ ছেলেদের সাথে, এসসিসিএম কোনও ধাক্কা-ভিত্তিক প্রযুক্তি নয় বলে জোর দেওয়ার প্রতিটি সুযোগই তাদের তা দ্রুত বুঝতে সহায়তা করে।


আমি এটি সম্পর্কে বিক্রেতার সাথে যোগাযোগ করেছি, তবে তারা কেবল এটি জানা একটি সমস্যা এবং এটির জন্য কোনও সমাধান বা কার্যবিধি নেই

এটি খুব খারাপ কারণ এটি শোনাচ্ছে যে এই সমস্যার কারণ এম্বেড কার্ড প্রমাণীকরণ প্রোগ্রাম। বিক্রেতার উপর থাকুন, সম্ভবত তারা তাদের সফ্টওয়্যারটি ঠিক করে দেবে।



সত্যিকারের উত্তরে - আমি আপনার জন্য কয়েকটি সম্ভাব্য সমাধান দেখতে পাচ্ছি, এর মধ্যে কোনওটিই বিশেষ ভাল নয়।

  • এই ক্লায়েন্টদের জন্য একটি রক্ষণাবেক্ষণ উইন্ডোটি কনফিগার করুন যাতে ক্লায়েন্টদের লেখার ফিল্টার থেকে মুছে ফেলার জন্য আপনার প্রাথমিক পুনরায় চালু হয়, আপনার প্রকৃত পেডলোড এবং ফলস্বরূপ পুনরায় বুটগুলি সমস্ত সময়ে বন্ধ হয়ে যায় যখন কর্মীরা টার্মিনালে উপস্থিত না থাকে। এটি অন্তত বেদনাদায়ক বিকল্পের মতো বলে মনে হচ্ছে। এসসিসিএমকে ইতিমধ্যে যত জটিল করেছে তার বেশি জটিল করার দরকার নেই।
  • একটি স্থানীয় গোষ্ঠী নীতি টেম্পলেট তৈরি করুন যা লগন ব্যবহারকারী রাইটকে অস্বীকার করার পরে একটি সুরক্ষা গোষ্ঠী যুক্ত করে এবং তারপরে আপনার অ্যাপ্লিকেশন স্থাপনার অংশ হিসাবে এটিকে নিয়োগ / অ-নিয়োগ করুন assign
  • অস্বীকার লগন ব্যবহারকারীকে ডান সেট করতে পাওয়ারশেল ব্যবহার করুন। আমি বিশ্বাস করি পাওয়ারশেল কমিউনিটি এক্সটেনশনগুলি (পিএসসিএক্স) এর সেমিডলেট রয়েছে Set/Get-Privilegesযা আপনাকে ব্যবহারকারীর অধিকার অ্যাসাইনমেন্টগুলি ব্যবহার করতে দেবে
  • আপনি চাইলে এপিআই ব্যবহার করতে পারেন। এখানে একটি উদাহরণ

উত্তরের জন্য ধন্যবাদ. পরিবেশকে প্রতিবিম্বিত করতে আমি আমার প্রশ্ন আপডেট করেছি। এটি একটি 24x7 অপারেশন তাই বিকল্প 1 কার্যকর নয়। অপশন 2 আমি যা ভাবছিলাম তা ছিল, তবে আমি জিপিওর চাহিদা অনুসারে নিযুক্ত / নিযুক্ত করার কোনও উপায় জানি না। এটি 3 এবং 4 বিকল্পগুলি ছেড়ে দেয় যা আমি সন্ধান করব। আমি ভেবেছিলাম সম্ভবত আমার এখান থেকে বেরিয়ে আসতে হবে script ওহ এবং আমি পরিভাষাটি সংশোধন করেছি :-)
ওয়েস

@ ওয়েস সাeedইদ তত্ত্ব অনুসারে আপনার সেকপল.এমএসসি দিয়ে লোকাল গ্রুপ পলিসি টেম্পলেট তৈরি করতে সক্ষম হওয়া উচিত , সেগুলি টেমপ্লেট হিসাবে সংরক্ষণ করুন এবং secedit.exeস্ক্রিপ্টের মাধ্যমে প্রয়োগ / আন-প্রয়োগ করা উচিত । আমি এ্যাকটিভ ডিরেক্টরি গ্রুপ নীতি ব্যবহার করার কথা বলছি না কেননা এলোমেলোভাবে পোলিং সময়টি আপনার আঁট রক্ষণাবেক্ষণ উইন্ডোর জন্য কাজ করবে না।

+1, আমি এই উত্তরটি পছন্দ করি এবং পিএসসিএক্স সম্পর্কে সচেতন ছিলাম না।
MDMoore313

4

এটি হ্যান্ডেল করার জন্য কোনও টাস্ক সিকোয়েন্স ব্যবহার করার সম্ভাবনাটি কেউ ছুঁয়েছে বলে মনে হয় না, সুতরাং আমাকে সুবিধাগুলি তালিকাভুক্ত করার অনুমতি দিন (ধরে নিবেন আপনি সাধারণভাবে তাদের সাথে পরিচিত নন তবে অনুগ্রহ করে আপনি পড়ুন):

আপনি ইনস্টল এবং কনফিগার করা সমস্ত কিছু যদি ডাব্লু / এসসিসিএম হ্যান্ডল করা হয় তবে এটি সম্পাদন করার জন্য আপনার কোনও টাস্ক ক্রম ব্যবহার করতে সক্ষম হওয়া উচিত। প্রাথমিকভাবে ওএসডি-র জন্য, টিএস ব্যবহার করা কেবল ওএসডি-র জন্য নয় এবং নিম্নলিখিত সুবিধাগুলি সরবরাহ করতে পারে:

ওয়ার্কস্টেশনটিতে কোনও লগইন নেই

উইনলগন.এক্সই চলার আগে একটি টিএস কার্যকর করে, তাই উইন্ডোতে লগ না থাকায় কোনও ব্যবহারকারী অজান্তেই লগইন হওয়ার কোনও সম্ভাবনা নেই। যা আমার দ্বিতীয় পয়েন্টে নিয়ে আসে:

কাস্টম ব্যাকগ্রাউন্ড স্ক্রিন

আপনি একটি স্প্ল্যাশ স্ক্রিন সরবরাহ করতে পারেন যা বলে যে রক্ষণাবেক্ষণ সম্পাদিত হচ্ছে, বা আপনি যা চান তা সত্যিই বলতে চাই।

একটি টিএস সত্যিই কেবল একটি গৌরবময় স্ক্রিপ্ট, তবে এটির অনেক কার্যকারিতা রয়েছে এবং উন্নয়নের সময় হ্রাস করার জন্য এটি একসাথে রাখা হয়েছে এবং আমি ওএসডি ছাড়িয়েও ব্যবহারের ঘটনা খুঁজে পেয়েছি।

আপনার কাছে যা করা দরকার তা করার জন্য আপনার কাছে ইতিমধ্যে কোনও স্ক্রিপ্ট রয়েছে বলে মনে হচ্ছে, তাই আপনার এটি ন্যূনতম ডিবাগিংয়ের সাথে একটি টিএসে রাখতে সক্ষম হওয়া উচিত get


1
+1 আমি সর্বদা ভাবতাম যে নন-ওএসডি টাস্ক সিকোয়েন্সগুলির জন্য বাস্তব-বিশ্ব ব্যবহার রয়েছে কিনা।
alx9r

@BigHomie; আমি কেবলমাত্র একটি সাধারণ অ্যাপ্লিকেশন না করে একটি টাস্ক সিকোয়েন্স ব্যবহার করে একটি স্থাপনা করার চেষ্টা করেছি এবং এটি ব্যবহারকারীর লগনকে আটকায়নি। টাস্ক সিকোয়েন্সের প্রথম ধাপটি কম্পিউটারটি রিবুট করা। কম্পিউটারটি ফিরে এলে এটি একটি সাধারণ লগন স্ক্রিন উপস্থাপন করে। কার্য ক্রমটি প্রায় এক মিনিট পরে পুনরায় শুরু হয় না (কারণ পরিষেবাটি বিলম্ব শুরু হওয়ার পরে সেট করা আছে)। আমি গোষ্ঠী নীতি দিয়ে তত্ক্ষণাত পরিষেবা শুরু করার জন্য পরিষেবাটি সেট করতে পারি যাতে ব্যবহারকারীর একটি অগ্রগতি বার দেখা যায় তবে এটি কেবল লগনগুলিকে নিরুৎসাহিত করবে, তাদের আটকাবে না। আমি কিছু অনুপস্থিত করছি?
ওয়েস

@ ওয়েসসায়ীদ !! এটি কি টিএস ব্যবহারকারী বা কম্পিউটারের কাছে বিজ্ঞাপন দেওয়া হয়েছে?
MDMoore313

@BigHomie; আফাইক, টাস্ক সিকোয়েন্সগুলি কেবলমাত্র কম্পিউটার সংগ্রহগুলিতে বিজ্ঞাপন দেওয়া যেতে পারে।
ওয়েস

এটা ঠিক, আমি এটি সম্পর্কে ভুলে গেছি। দুর্ভাগ্যক্রমে, আমি গত বছর একটি নতুন চাকরি নিয়েছি এবং বেশ কিছু সময়ের জন্য স্কিমিএম গেম থেকে বাইরে এসেছি। যদিও আমি উত্তরটি অনুসন্ধান চালিয়ে যাব তবে আমি ভেবেছিলাম লগইন স্ক্রিনটি প্রদর্শিত হওয়ার আগে একই পদ্ধতিতে ওএসডি চলাকালীন সফ্টওয়্যারটি ইনস্টল করার অনুমতি দেয় OS আমি মনে করি আপনার ডিপ্লোয়মেন্টটি করা যাবে না যদি মেশিনটি উইনপেইতে বুট করে, সঠিক?
MDMoore313

2

এসএসও সফ্টওয়্যার যদি সক্রিয় ডিরেক্টরি শংসাপত্রগুলি ব্যবহার করে তবে আপনি নির্দিষ্ট করেন নি, তাই সক্রিয় একটি ডিরেক্টরিতে "লগন আওয়ারস" ফাংশনটি ব্যবহার করার সমাধান সমাধান হতে পারে। এটি প্রতি ব্যবহারকারীর স্তরে, তবে সহজেই পাওয়ারশেলের স্ক্রিপ্ট করা যায় ( এটি একটি উদাহরণ হিসাবে)। মূলত, আপনার এসসিসিএম আপডেট উইন্ডোতে লগনকে "অস্বীকার" করার জন্য লগনের সময়গুলি সেট করুন এবং এসসিসিএম তার কাজটি করার সময় ব্যবহারকারীরা ক্লায়েন্টগুলিতে লগ ইন করতে অক্ষম হবে। আপনার সেই প্রথম বাধ্যতামূলক পুনরায় বুট করতে হবে যা তাদের লগ আউট করবে (লগ-ইন ফাংশন লগ-ইন করা ব্যবহারকারীদের উপর কাজ করে না), তবে এটি অন্যথায় প্রয়োগ করা ব্যথামুক্ত হবে।


এসএসও সফ্টওয়্যার এডি ব্যবহার করে। এটি কোনও এডি অ্যাকাউন্টের সাথে একটি আরএফআইডি ট্যাগের সাথে মেলে এবং লগইন সম্পাদন করার জন্য উইন্ডোজের কাছে শংসাপত্রগুলি পাস করে। আমি লগনের সময় কেন ব্যবহার করতে পারি না তা ব্যাখ্যা করার জন্য আমি আমার উত্তর আপডেট করেছি (পরিবেশের উল্লেখ করতে আমি অবহেলা করেছি), তবে আপনি যে স্ক্রিপ্টটি উল্লেখ করেছেন তাতে আমার নজর থাকবে। আমি স্থানীয়ভাবে এরকম কিছু করতে সক্ষম হতে পারি।
ওয়েস

-1

এটি পরীক্ষা করতে চাই এবং এটি কার্যকর হয় কিনা তা দেখতে চাই:

নিম্নলিখিত কাজগুলি করতে এসসিসিএম ক্রিয়াকলাপের শুরুতে একটি স্ক্রিপ্ট:

  • স্থানীয় ব্যবহারকারী গোষ্ঠী থেকে এনটি অথরিটি \ প্রমাণীকরণকারীর ব্যবহারকারী পরিচয় সরান
  • স্থানীয় ব্যবহারকারীদের গোষ্ঠী থেকে এনটি অথরিটি \ ইন্টারেক্টিভ পরিচয় সরান
  • স্থানীয় ব্যবহারকারীদের গোষ্ঠী থেকে ডোমেন ব্যবহারকারীদের গোষ্ঠী সরান

শেষে:

আপনি যে সিকিউরিটি অধ্যক্ষগুলি সরিয়েছেন সেগুলি স্থানীয় ব্যবহারকারীদের গোষ্ঠীতে যোগ করুন

আপনি যে প্রকৃত দলগুলি যুক্ত / অপসারণ করছেন সেগুলি আপনার কম্পিউটারগুলি বর্তমানে কীভাবে কনফিগার করা হয়েছে তার উপর নির্ভর করে।

আরও কিছুটা ট্রেলার-পার্কি, এসসিসিএম ক্রিয়াকলাপের শুরুটি লগঅফ.এক্সে সমস্ত ব্যবহারকারীদের স্টার্ট মেনু। স্টার্টআপ ফোল্ডারে (সাধারণত সি: \ প্রোগ্রামডাটা \ মাইক্রোসফ্ট, উইন্ডোজ \ স্টার্ট মেনু \ প্রোগ্রামস \ স্টার্টআপ) শর্টকাটটি অনুলিপি করতে পারে। এটি লগন করার সাথে সাথে একটি সেশন লগইন করার প্রভাব ফেলবে। সুরক্ষিত থাকতে, আপনি সেই শর্টকাটটি মুছতে একটি স্টার্টআপ / শাটডাউন স্ক্রিপ্ট পেতে চাইতে পারেন। (আমি বিশ্বাস করি যে লগনের সময় শিফট কী ধরে স্টার্টআপ শর্টকাটগুলি বাইপাস করা যেতে পারে)।


আমার এটি -1 করতে হবে, এটি কাজ করবে, তবে স্ক্রিপ্টটি যদি মাঝখানে মারা যায়, কিছু এলোমেলো ত্রুটি বা মারফি আইন থেকে, তবে ব্যবহারকারী লগইন করতে পারবেন না এবং যতক্ষণ না আইটি প্রতিক্রিয়া জানাতে পারে ততক্ষণ তারা পানিতে ডুবে মারা যায়।
MDMoore313
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.