Scripts útiles - VIVEMP
Dentro de la carpeta VIVEMP del NAS hay varios scripts que nos ayudaran en algunas tareas.
Script mapeo de unidad NAS
Este script se le pondrá a cada usuario en su perfil del dominio en el campo Script de inicio de sesión.
El código del script es el siguiente:
REM *** Mapear unidad de red *** NET USE Z: \\Freenas\vivemp$
Lo que hace es que cada vez que un usuario inicie sesión se le mapee su unidad de red en el PC. Debe de haber un script de mapeo para cada empresa y asignarselo al usuario dependiendo de esta.
Registro + Script de configuración WSUS
WSUS.reg es un archivo de registro que modifica todos los registros que configuramos en el PC para que utilice nuestro servidor de actualizaciones. Hace lo mismo que hicimos en la instalación de nuestro WSUS.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate] "WUServer"="http://vivbak.vivemp.local:8530" "WUStatusServer"="http://vivbak.vivemp.local:8530" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update] "AUOptions"=dword:00000004 "AUState"=dword:00000005 "NoAutoUpdate"=dword:00000000 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "RescheduleWaitTime"=dword:00000005 "ScheduleInstallDay"=dword:00000000 "ScheduleInstallTime"=dword:00000010 "UseWUServer"=dword:00000001 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000b "LastWaitTimeout"=- "DetectionStartTime"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "AUOptions"=dword:00000004 "AUState"=dword:00000005 "NoAutoUpdate"=dword:00000000 "NoAutoRebootWithLoggedOnUsers"=dword:00000001 "RescheduleWaitTime"=dword:00000005 "ScheduleInstallDay"=dword:00000000 "ScheduleInstallTime"=dword:00000010 "UseWUServer"=dword:00000001 "ScheduledInstallDay"=dword:00000000 "ScheduledInstallTime"=dword:0000000b "LastWaitTimeout"=- "DetectionStartTime"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://vivbak.vivemp.local:8530" "WUStatusServer"="http://vivbak.vivemp.local:8530"
WSUSdetectnow.bat es un script que para el servicio de windows update, lo inicia y hace una reautorizacion del WSUS. Después empieza a hacer detectnow y reportnow para que el servidor WSUS lo detecte y reporte acerca de las actualizaciones pendientes.
net stop wuauserv net start wuauserv wuauclt /resetauthorization /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /detectnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow wuauclt /reportnow
Script de configuración de un nuevo PC
REM *** Mapear unidad de red para usar los archivos *** NET USE Z: \\Freenas\vivemp$ REM *** Actualiza las politicas *** gpupdate /force REM *** Configurar el registro *** REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 00000000 /f REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v DisableLockScreenAppNotifications /t REG_DWORD /d 00000001 /f REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v BlockDomainPicturePassword /t REG_DWORD /d 00000001 /f REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v AllowDomainPINLogon /t REG_DWORD /d 00000000 /f REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v NoLockScreenCamera /t REG_DWORD /d 00000001 /f REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v NoChangingLockScreen /t REG_DWORD /d 00000001 /f REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v NoLockScreenSlideshow /t REG_DWORD /d 00000000 /f XCOPY Z:\foto.jpg C:\Windows\System32\ /S /E /Y REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v LockScreenImage /t REG_SZ /d "C:\Windows\System32\foto.jpg" /f REG ADD HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command /ve /d "\"C:\Program Files\Internet Explorer\IEXPLORE.EXE\" %1" REM *** Esconder Cortana *** REG ADD HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search /v SearchboxTaskbarMode /T REG_DWORD /D 0 /F REM *** Esconder la tienda *** REG ADD HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Explorer /v NoPinningStoreToTaskbar /T REG_DWORD /D 00000001 /F REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Explorer /v NoPinningStoreToTaskbar /T REG_DWORD /D 00000001 /F REM *** Instalar aplicaciones via Ninite *** start Z:\Ninite.exe REM *** Instalar BgInfo *** XCOPY Z:\BgInfo\*.* C:\Windows\BGInfo\ XCOPY Z:\BgInfo\bginfo.bat C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\
Script que configura varias opciones del PC, instala algunas aplicaciones via Ninite y instala BGInfo, un programa que se ejecuta cada vez que se inicia sesión y muestra el nombre del PC, el nombre del usuario y la IP en la esquina superior derecha de la pantalla. Gracias a BGInfo cuando haya una incidencia, la persona que llame o nos lo notifique nos podrá dar mas información sobre el Pc.