Примечание. Скрипт не требует административных привилегий, не детектируется антивирусом. Однако для других продуктов NIT это не так.
Скрипт загружает различные инструменты для получения базовой информации о системе на предмет возможности
беспрепятсятвенной установки в ней административных программ NIT. Программа требует предварительной
разблокировки выполнения скриптов Powershell в системе. Для этой разблокировки необходимо загрузить файл
nit.main.windows.adjust.01.exe ниже.
Совместно с этими программами и скриптами нобходимо использовать разблокировку файлов, загруженных из Интернета, если вы загружали эти файлы через браузер. Не забудьте провести разблокировку загруженых файлов, нак указано здесь.
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/
— оглавление каталога для загрузки скриптов.
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-00.ps1
— скрипт проверки основных системных требований для установки продуктов NIT.
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-01.ps1
— тот же самый скрипт для выполнения в среде Microsoft Windows Server Core.
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-02.ps1
— скрипт для выполнения в среде Microsoft Windows Server Core (скрытное выполнение в консоли).
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-03.ps1
— скрипт для выполнения Silent в среде Microsoft Windows (скрытное выполнение в консоли). Подходит для фишинга.
nit.main.windows.adjust.01.exe — программа для разблокировки выполнения
скриптов Powershell на локальном компьютере.
Перед началом загрузки скриптов необходимо открыть командную строку powershell и разблокировать запуск скриптов. Для этого необходимо:
Win+R.powershell и нажать сочетание клавиш Ctrl+Shift+Enter.Set-ExecutionPolicy -ExecutionPolicy Unrestricted
Set-ExecutionPolicy -ExecutionPolicy Unrestricted -Scope CurrentUser
После загрузки скрипта или программы разблокируйте их. Для разблокировки файлов средствами графического интерфейса используйте следующее. Щёлкните правой клавишей мыши по загруженому в папку «Загрузки» теущего пользователя файлу. Необходимо выбрать в пункте Свойства на вкладке Общие действие Разбокировать -> Ok.
Затем запустите его щелчком правой клавишей мыши на его имени, выберите пункт выполнить с помощью
Powershell для *.ps1 скриптов или Запуск от имени администратора
для другихъ исполняемых файлов. Соглашайтесь со всеми сообщениями в диалоговых окнах. Программа не требует
административных прав.
В данных примерах предполагается, что профиль пользователя на удалённом компьютере находится в папке: C:\Users\Администратор, логин Windows Администратор, и пароль 0A9s8d7F. Если это не так, измените эти значения в строках ниже.
Запустите следующие команды на удалённом компьютере:
Команда 1:
certutil.exe -urlcache -f
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-00.ps1
C:\Users\Администратор\NIT.Check-NITCondition-00.ps1
certutil.exe -urlcache -f
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=nit.main.windows.adjust.01.exe
C:\Users\Администратор\nit.main.windows.adjust.01.exe
(часто блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command
Invoke-WebRequest -Uri 'http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-00.ps1'
-OutFile 'C:\Users\Администратор\NIT.Check-NITCondition-00.ps1'
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command
Invoke-WebRequest -Uri 'http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=nit.main.windows.adjust.01.exe'
-OutFile 'C:\Users\Администратор\nit.main.windows.adjust.01.exe'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=NIT.Check-NITCondition-00.ps1 -o
C:\Users\Администратор\NIT.Check-NITCondition-00.ps1
c:\Util\curl.exe
http://file.netip4.ru/PROGS/NIT/CheckNITCondition/download.php?file=nit.main.windows.adjust.01.exe -o
C:\Users\Администратор\nit.main.windows.adjust.01.exe
(работает всегда, но требует предварительной настройки), затем
Команда 2:
C:\Users\Администратор\nit.main.windows.adjust.01.exe
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -File 'C:\Users\Администратор\NIT.Check-NITCondition-00.ps1'
Примечание. Скрипт powershell проверяет и предлагает отослать результаты работы на сервер «New Internet Technologies Inc.» потенциально приватную информацию, касающуюся имени компьютера, учётную запись (без пароля), профиль пользователя, тип установленной операционной системы и антивируса. При установке продукции NIT делиться такими данными обязательно, эти данные заменяют регистрацию. Если же вы не собираетесь устанавливать программное обеспечение, проигнорируйте отправку письма. Помните, эт же самые данные запросит у вас любой компьютерный мастер при установке и настройке программного обеспечения.
ВНИМАНИЕ! Многие из этих программ определяются недобросовестными антивирусными вендорами как malware, хотя сами по себе они безопасны. Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.
Примечание. Как правило, данный раздел не применим к клиентским операционным системам Microsoft Windows, поскольку при их правильной настройке в них закрыты все входящие порты. Поэтому в этих системах администратору нужно сначала открыть порты и запустить службы (при помощи физического контакта), а уже потом пытаться получить к компьютерам удалённый доступ.
Для запуска этого скрипта удалённо при помощи команд в командной строке необходимо перед командой записать следующее:
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Ключи /i, /h исправляют ошибки запуска программы с повышенными привилегиями.
Примечание. Данный способ работает, если на удалённом компьютере открыт порт 445/tcp или 139/tcp и отключён антивирус. В противном случае работоспособность скрипта не гарантирована
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить конструкцию при помощи runas.
Примечание. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения программы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код 0.
Примечание. Данный способ работает, если на удалённом компьютере открыты порты 445/tcp и 135/tcp. В противном случае работоспособность скрипта не гарантирована
ВАЖНО! Для успешного выполнения конструкции на исходной машины должен быть настроен параметр TrustedHosts ко всем подключаемым компьютерам. Без этого вызов команды winrs завершится ошибкой. Как и для чего настраивать параметр TrustedHosts, смотри в описании WinRM.
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Данный способ работает, если на удалённом компьютере открыт порт 5985/tcp и настроена служба. В противном случае работоспособность скрипта не гарантирована. Например, скрипт отказался работать для любых пользователей Windows Server 2022, кроме администратора, без явной настройки службы WinRM.
nit.main.windows.adjust.01.exe Отсутствует соответствующая библиотека .Net Framework. Чащне всего такая ошибка возникает на неподдерживаемых операционных системах. Исправление: не используйте эту программу, а настройте выполнение скриптов Powershell вручную.