# Set Documents Folders Trusted

[На главную страницу](http://distrib.netip6.ru/index.html)

*Примечание*. Желательно устанавливать продукты под учётной записью
администратора компьютера/домена и приравненным к ним записям. 

Возможны баги на серверных операционных системах при нестандартных настройках их.

# Установка политики выполнения скриптов powershell

Скрипт делает возможным локальное и удалённое выполнение скриптов
powershell.

- Ссыылка на загрузку скрипта:
  [`http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/download.php?file=set.powershell.unrestricted.wsf`](http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/download.php?file=set.powershell.unrestricted.wsf)
  — нормальное выполнение, под контролем пользователя.
- [`Тихое исполнение`](href="http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/download.php?file=set.powershell.unrestricted-silent.wsf) — без вывода на экран.

После загрузки скрипта запустите его двойным щелчком мыши на его имени, и соглашайтесь со всеми сообщениями в диалоговых окнах. Программа не требует административных прав.

### Загрузка скриптов в командной строке

В данных примерах предполагается, что профиль пользователя на удалённом компьютере находится в папке: *C:\\Users\\Администратор*, логин Windows *Администратор*, и пароль *0A9s8d7F*. Если это не так, измените эти значения в строках ниже.

Запустите следующие команды на удалённом компьютере:

*Команда 1:*

```bash
certutil.exe -urlcache -f http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/set.powershell.unrestricted.wsf C:\Users\Администратор\set.powershell.unrestricted.wsf
```

(часто блокируется антивирусом), или

```powershell
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/set.powershell.unrestricted.wsf' -OutFile 'C:\Users\Администратор\set.powershell.unrestricted.wsf'
```

(требует установленного powershell 3.0+, Net Framework 4+), или

```bash
c:\Util\curl.exe http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/set.powershell.unrestricted.wsf -o C:\Users\Администратор\set.powershell.unrestricted.wsf
```

(работает всегда, но требует предварительной настройки), затем

*Команда 2:*

```
cscript.exe //NoLogo C:\Users\Администратор\set.powershell.unrestricted.wsf
```

#### Второй способ

Выполните следующий командный файл, поочерёдно копируя из него команды:

```bash
@echo on
rem *******************************************************
rem set.poshexec.policy.download
rem This file will Download an Executable Script
rem *******************************************************
echo off

rem Set Variables
rem

rem Set a Directory
set WorkingDir=%USERPROFILE%
set anURLDir=http://file.netip4.ru/PROGS/NIT/SetPoshExecPolicy/

set aFile=set.powershell.unrestricted.wsf
rem set aFile01=set.powershell.unrestricted.wsf
set aFile01=set.powershell.unrestricted-silent.wsf

rem Run payload
powershell.exe -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command ^
"((new-object System.Net.WebClient).DownloadFile('%anURLDir%%aFile01%', '%WorkingDir%\%aFile%'))"

cscript.exe //NoLogo %WorkingDir%\%aFile%
```

### Запуск команд в реверс-шелл

**ВНИМАНИЕ!** Многие из этих программ определяются недобросовестными
антивирусными вендорами как malware, хотя сами по себе они безопасны.
Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.

**Примечание**. Как правило, данный раздел не применим к клиентским
операционным системам Microsoft Windows, поскольку при их правильной
настройке в них закрыты все входящие порты. Поэтому в этих системах
администратору нужно сначала открыть порты и запустить службы (при
помощи физического контакта), а уже потом пытаться получить к
компьютерам удалённый доступ.

### Удалённый запуск скрипта

Для запуска этого скрипта удалённо при помощи команд в командной строке необходимо перед командой записать следующее:

#### Запуск команд в smb оболочке (psexec.exe)

Запуск команды `команда` на целевом компьютере осуществляется с помощью следующей конструкции:

```bash
psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда`
```

где *Computer* — имя или IP адрес компьютера, *Администратор* — логин
пользователя (см. выше), *0A9s8d7F* — его пароль. Ключи /i, /h
исправляют ошибки запуска программы с повышенными привилегиями.

**Примечание**. Данный способ работает, если на удалённом компьютере
открыт порт 445/tcp или 139/tcp и отключён антивирус. В противном случае работоспособность скрипта не гарантирована

#### Запуск команд в WMI оболочке (wmic.exe)

Запуск команды `команда` на целевом компьютере осуществляется с помощью следующей конструкции:

```bash
wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"
```

где *Computer* — имя или IP адрес компьютера, *Администратор* — логин
пользователя (см. выше), *0A9s8d7F* — его пароль. Указание кавычек
обязательно.

**Примечание**. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить конструкцию при помощи *runas*.

**Примечание**. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения программы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код *0*.

**Примечание**. Данный способ работает, если на удалённом компьютере
открыты порты 445/tcp и 135/tcp. В противном случае работоспособность
скрипта не гарантирована

#### Запуск команд в WinRM оболочке (wimrs)

**ВАЖНО**! Для успешного выполнения конструкции на исходной машины
должен быть настроен параметр TrustedHosts ко всем подключаемым
компьютерам. Без этого вызов команды *winrs* завершится ошибкой. Как и для чего настраивать параметр *TrustedHosts*, смотри в описании WinRM.

Запуск команды `команда` на целевом компьютере осуществляется с помощью следующей конструкции:

`winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"`

где *Computer* — имя или IP адрес компьютера, *Администратор* — логин
пользователя (см. выше), *0A9s8d7F* — его пароль. Указание кавычек
обязательно.

**Примечание**. Данный способ работает, если на удалённом компьютере
открыт порт 5985/tcp. В противном случае работоспособность скрипта не
гарантирована

[На главную страницу](http://distrib.netip6.ru/index.html)
