Scripts útiles - VIVEMP

De Wiket
Salta a la navegació Salta a la cerca

Dentro de la carpeta VIVEMP del NAS hay varios scripts que nos ayudaran en algunas tareas.

Script mapeo de unidad NAS

N14.jpg

Este script se le pondrá a cada usuario en su perfil del dominio en el campo Script de inicio de sesión.

El código del script es el siguiente:

REM *** Mapear unidad de red ***
NET USE Z: \\Freenas\vivemp$

Lo que hace es que cada vez que un usuario inicie sesión se le mapee su unidad de red en el PC. Debe de haber un script de mapeo para cada empresa y asignarselo al usuario dependiendo de esta.

Registro + Script de configuración WSUS

WSUS.reg es un archivo de registro que modifica todos los registros que configuramos en el PC para que utilice nuestro servidor de actualizaciones. Hace lo mismo que hicimos en la instalación de nuestro WSUS.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate]
"WUServer"="http://vivbak.vivemp.local:8530"
"WUStatusServer"="http://vivbak.vivemp.local:8530"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update]
"AUOptions"=dword:00000004
"AUState"=dword:00000005
"NoAutoUpdate"=dword:00000000
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"RescheduleWaitTime"=dword:00000005
"ScheduleInstallDay"=dword:00000000
"ScheduleInstallTime"=dword:00000010
"UseWUServer"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000b
"LastWaitTimeout"=-
"DetectionStartTime"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"AUOptions"=dword:00000004
"AUState"=dword:00000005
"NoAutoUpdate"=dword:00000000
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"RescheduleWaitTime"=dword:00000005
"ScheduleInstallDay"=dword:00000000
"ScheduleInstallTime"=dword:00000010
"UseWUServer"=dword:00000001
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:0000000b
"LastWaitTimeout"=-
"DetectionStartTime"=- 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"WUServer"="http://vivbak.vivemp.local:8530"
"WUStatusServer"="http://vivbak.vivemp.local:8530"

WSUSdetectnow.bat es un script que para el servicio de windows update, lo inicia y hace una reautorizacion del WSUS. Después empieza a hacer detectnow y reportnow para que el servidor WSUS lo detecte y reporte acerca de las actualizaciones pendientes.

net stop wuauserv

net start wuauserv

wuauclt /resetauthorization /detectnow

wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /detectnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow
wuauclt /reportnow


Script de configuración de un nuevo PC

REM *** Mapear unidad de red para usar los archivos ***
NET USE Z: \\Freenas\vivemp$

REM *** Actualiza las politicas ***
gpupdate /force

REM *** Configurar el registro ***
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 00000000 /f
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v DisableLockScreenAppNotifications /t REG_DWORD /d 00000001 /f
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v BlockDomainPicturePassword /t REG_DWORD /d 00000001 /f
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System /v AllowDomainPINLogon /t REG_DWORD /d 00000000 /f
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v NoLockScreenCamera /t REG_DWORD /d 00000001 /f
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v NoChangingLockScreen /t REG_DWORD /d 00000001 /f
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v NoLockScreenSlideshow /t REG_DWORD /d 00000000 /f
XCOPY Z:\foto.jpg C:\Windows\System32\ /S /E /Y
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization /v LockScreenImage /t REG_SZ /d "C:\Windows\System32\foto.jpg" /f
REG ADD HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command /ve /d "\"C:\Program Files\Internet Explorer\IEXPLORE.EXE\" %1"

REM *** Esconder Cortana ***
REG ADD HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search /v SearchboxTaskbarMode /T REG_DWORD /D 0 /F

REM *** Esconder la tienda ***
REG ADD HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Explorer /v NoPinningStoreToTaskbar /T REG_DWORD /D 00000001 /F
REG ADD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Explorer /v NoPinningStoreToTaskbar /T REG_DWORD /D 00000001 /F

REM *** Instalar aplicaciones via Ninite ***
start Z:\Ninite.exe

REM *** Instalar BgInfo ***
XCOPY Z:\BgInfo\*.* C:\Windows\BGInfo\
XCOPY Z:\BgInfo\bginfo.bat C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\

Script que configura varias opciones del PC, instala algunas aplicaciones via Ninite y instala BGInfo, un programa que se ejecuta cada vez que se inicia sesión y muestra el nombre del PC, el nombre del usuario y la IP en la esquina superior derecha de la pantalla. Gracias a BGInfo cuando haya una incidencia, la persona que llame o nos lo notifique nos podrá dar mas información sobre el Pc.