首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

在SCCM中使用Powershell配置规则以检测部署类型的存在

SCCM(System Center Configuration Manager)是一种用于管理和部署软件、操作系统和设备的系统管理工具。Powershell是一种强大的脚本语言和命令行工具,可以用于自动化管理任务和配置系统。

在SCCM中,可以使用Powershell配置规则来检测部署类型的存在。以下是一个示例的Powershell脚本,用于检测部署类型的存在:

代码语言:txt
复制
$deploymentType = Get-WmiObject -Namespace "Root\ccm\ClientSDK" -Class CCM_DeploymentType -Filter "LocalConfig = 'True'"

if ($deploymentType) {
    Write-Host "部署类型存在。"
} else {
    Write-Host "部署类型不存在。"
}

这个脚本使用WMI(Windows Management Instrumentation)查询SCCM的ClientSDK命名空间中的CCM_DeploymentType类,过滤出LocalConfig属性为True的部署类型。如果找到了部署类型,则输出"部署类型存在",否则输出"部署类型不存在"。

这种配置规则可以用于在SCCM中根据部署类型的存在与否来执行不同的操作,例如安装不同的软件包或执行不同的脚本。

推荐的腾讯云相关产品:腾讯云云服务器(CVM)和腾讯云云函数(SCF)。

腾讯云云服务器(CVM)是一种灵活可扩展的云计算服务,提供了虚拟机实例,可以用于部署和运行各种应用程序和服务。

腾讯云云函数(SCF)是一种事件驱动的无服务器计算服务,可以让开发者无需关心服务器管理,只需编写和上传代码,即可实现自动化的任务处理和应用程序部署。

更多关于腾讯云云服务器和云函数的信息,请访问以下链接:

腾讯云云服务器(CVM):https://cloud.tencent.com/product/cvm

腾讯云云函数(SCF):https://cloud.tencent.com/product/scf

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

使用 SCCM 和 Intune 部署 Windows 11 硬件就绪 PowerShell 脚本

微软共享了一个 PowerShell 脚本,以帮助企业评估其 Windows 10 设备与 Windows 11 升级硬件兼容性。您可以使用 SCCM 部署 Windows 11 硬件就绪脚本。...您可以使用 SCCM 运行脚本选项来获取 Windows 11 硬件就绪脚本实时输出。 对于 Intune,不需要部署PowerShell 脚本。...image.png image.png 使用 SCCM 部署 Windows 11 硬件就绪脚本 您可以按照下面提到步骤使用 SCCM 完成 Windows 11 硬件准备脚本部署,以评估 Windows... ConfigMgr 控制台中,单击 软件库。 导航到 \Software Library\Overview\ Scripts。 “主页”选项卡“创建”组,单击“ 创建脚本” 。...创建脚本向导脚本页面上,配置以下设置: 输入 脚本名称 并选择脚本语言作为 PowerShell。 单击导入按钮浏览到您下载 PS1 文件。 单击NEXT、NEXT和Close按钮​​继续。

2.1K30

Microsoft System Center 2012:将系统管理带入云中

SCCM 2012 还提供单个统一工具来管理您所有客户端桌面、瘦客户端、移动设备和虚拟桌面,从而降低实施虚拟环境复杂性和成本。 SCCM 2012 提供用于桌面安全和合性管理单个集成平台。...最明显且广受欢迎变化之一是根管理服务器 (RMS) 弃用。以往版本,RMS 是环境安装第一个管理服务器。它充当用于多种独特服务单个主机,包括 SDK 服务和配置服务。...使用 SCOM 2012 集成应用程序监控管理包,您可以直接连接到分布式应用程序,而不需要对应用程序自身某个部分进行任何特殊检测。...需要时,您可将这些模板部署到最适当资源或可用资源。您可在博客文章“使用 VMM 2012 服务模板设计器来创建服务模板”中找到详细信息。...使用 Concero 初始版本,客户能够部署、管理和控制部署使用 VMM 2012 构建私有云上以及部署 Windows Azure 公共云产品应用程序和服务。

99330

使用SCCM和Viewfinity进行提权实验

但我也发现了一个问题,即当用户被允许与安装程序进行交互时,他们通常可以提升他们当前计算机上权限。本文我将为大家演示,如何使用SCCM和Viewfinity进行提权。...有关SCCM部署类型更多信息,请参阅此处。 根据安装程序命令部署方式,恶意用户可能会使用这些列入白名单安装程序来提升其计算机上权限。通常,如果允许用户与安装程序进行交互,这将是可能。...PowerShell备份flowdock.exe程序,并将cmd.exe复制到flowdock.exe。然后,我们选中“Launch Flowdock”复选框完成安装。 ?...由于多个位置引用了组和权限,因此XML难以导航,我决定信任程序组名称。我下载了Sysinternals Process Explorer,以及配置文件引用Wireshark版本。...这里,我没有使用上述SCCM描述方法。而是按照通常做法,安装Wireshark并立即启动了它。 ?

69900

SCCM 2012 R2安装部署过程和问题

Windows Server 2008时代微软已经提供称作Windows部署服务(Windows Deloyment Services, WDS)服务器角色,使用该服务器角色可以完成PXE和多播安装和部署服务器任务...3、安装和配置Web Server (IIS)角色 (1)SCCM服务器安装Web Server(IIS)角色,如图选择相关组件。...="true" /> 4、安装和配置DHCP Server和Windows Deploy Servies (WDS)服务器角色 这个步骤并非必须,如果计划使用SCCMPXE和多播部署,那么就需要安装DHCP...另外在SCCM如果配置启用PXE和多播部署时,WDS也会自动安装,这里我们选择先行在安装SCCM服务器上安装WDS。...6、域中配置SCCM计算机账户权限 域服务器打开ADSI Edit,CN=System节点下新增一个值为System Managementcontainer类型对象。

2.1K20

微软超融合私有云测试31-SCCM2016部署之前提条件准备、SQL部署

微软System Center四大核心套件,SCCM、SCVMM、SCOM、SCDPM,接下来我们部署最后一个重要套件SCCMSCCM具有资产管理,终端管理,补丁、软件、操作系统分发,等诸多功能...常规套路,安装SCCM 2016之前,我们先来看看SCCM前提条件,并部署SCCM所需数据库。 1....SQL Server与前置条件安装 1) 使用CMadmin登录到SCDPM服务器,并插入SQL Server 2014 安装光盘 2) 双击打开SQL安装程序 3) SQL Server安装界面,点击左侧安装...10) 实例配置页面,选择默认实例,然后点击“下一步” ?...27) AD创建系统管理 容器 使用域管理员登录到任意一台域控制器,打开 控制面板 -> 管理工具-> ADSI编辑器 ? 28) 右键点击连接到 ?

1.6K10

Sccm2012 之部署前准备

SCCM服务器准备 登录到SCCM服务器,打开服务器管理器,选择功能,添加功能,功能添加向导添加“后台智能传送服务(BITS)、远程差分压缩。 ? 下一步,出现IIS配置页。 ?...进行服务器配置,这里选择对所有SQL Server服务使用相同账户,我们这里使用NETWORK SERVICE账户安装。 ? 下一步,完成SQL安装。 4....完成安装,取消向导页不要进行配置。 ? 5. IIS配置WEBDAV 服务器管理器,打开角色,WEB服务器(IIS),依次展开,定位到SCCM站点,展开默认网站。 ?...DC服务器准备 扩展架构,DC服务器上运行SCCM 2012安装光盘BIN目录下I386extadsch.exe。执行后稍等片刻完成扩展。 ? 根目录下查看架构扩展日志,成功扩展。 ?...接下来如同安装SCCM 07一样,我们打开AD用户和计算机,查看中勾选高级功能,展开当前域,System属性,我们需要添加SCCM服务器权限。 ? 添加用户,在对象类型选项勾选计算机 ?

1.3K20

SCCM 2007系列3 配置

上一篇给大家分享了安装SCCM 2007,今天给大家主要分享下配置,我分享还是老风格,手把手教,详细您都可以成高手了呦~嘿嘿,继续上图上解说: 1.1 配置SCCM 2007 1.1.1 配置共享文件夹...SCCM服务器上,选择D盘,新建文件夹sccm_share并设置为共享文件夹,让everyone具备读取权限;在此文件夹里存放SCCM所需要其他配置所需软件或文件: ?...SCCM服务器上,选择D盘,新建文件夹WIM并设置为共享文件夹,让everyone具备完全控制权限;在此文件夹是用于抓取操作系统镜像时存放wim文件用不需要抓取时候可以将此文件夹删除。...类型选择“AD站点”;站点名称,浏览选择默认第一个站点后确定 ? 导航到“客户端代理”-“算计客户端代理”,在网络访问帐户里,设置一个普通域帐户可以进行网络访问 ?...按照同样方法把“操作系统部署”-“启动映像包”-“启动映像包(x86)”分发点也新建,全选完成。 今天就到这吧,嘿嘿,更多精彩分享,期待您关注!

85620

如何使用CMLoot发现SCCMCM SMB共享存储敏感文件

关于CMLoot  CMLoot是一款真的SMB共享文件爬取工具,该工具帮助下,广大研究人员能够轻松寻找存储系统中心配置管理器(SCCM/CM) SMB共享敏感文件。...这类共享主要用于将软件分发到Windows企业环境Windows客户端,同时可以包含带有密码和证书(pfx)等敏感信息脚本/配置文件。...大多数SCCM部署配置为允许所有用户读取共享上文件,但有时仅限于计算机帐户使用。...:哈希4个首字符>\ 完整哈希”格式存储FileLib。  ...  下列命令可以通过活动目录搜索CM服务器或通过安装了SC(系统中心)工作站搜索注册表键来寻找CM服务器: (Get-ItemProperty -Path HKLM:\SOFTWARE\Microsoft

1.3K40

SCCM2012之NAP网络保护

验证不受管理计算机健康状况 二、SCCM+NAP实验 环境介绍 本次实验基于虚拟环境,采用SCCM+NAP DHCP强制方式,使用DC、SCCM、Client三台服务器与客户端,。...各服务器安装角色如下: DC:DC、DNS SCCMSCCM2012、DHCP、NPS Client:Windows 7. 部署步骤 1. SCCM服务器上安装DHCP与NAP服务。 ?...打开Configuration Manger Console,站点配置添加System Health Vlidator point管理点,安装这个点目的是将NAP与SCCM2012进行集成。...下面进行DC方面的配置AD用户与计算机设置一个名为NAP Client Computer安全组,将需要管理客户端添加进去。 ? 图18 18....继续在网络访问保护,把DHCP 隔离强制客户端配置为启用。 ? 图22 22. 接下来管理模版,把WINDOWS组件-安全中心中启用安全中心(仅限域PC)启用。 ?

1K20

微软超融合私有云测试32-SCCM2016部署SCCM管理服务器安装

1) 前置条件安装完毕后,插入SCCM安装光盘,打开安装光盘的如下路径下extadsh.exe程序并执行,(注意: 一定要从CMD执行,并且使用管理员模式) \SMSSETUP\BIN\X64 ?...2) 执行成功后,C根目录会看到 Extadsh日志,日志查看是否扩展成功 ?...10) 如果原来没有下载过先决条件,则选择下载,由于我之前已经预先下载好了,本次直接使用 ? 11) 语言选择英文和简体中文,点击 下一步 客户端语言保持相同配置 ?...18) 站点系统角色输入相关服务器FQDN,由于我们是ALL-IN-ONE测试部署,因此保持默认即可,点击 下一步 ? 19) 诊断和使用情况数据页,保持默认,直接点击下一步 ?...20) 连接点安装程序页,由于我们环境无法连接互联网,此处点击 暂时跳过 ? 21) 设置摘要页,检查SCCM配置是否正确,确认无误后,点击 下一步 ?

1.7K20

使用 MDT 2010 进行可伸缩部署

最近半个月实施学习Windows 7自动化部署过程一个总结分享。...如果您已具有 SCCM 2007 基础结构,应该直接使用MDT 2010 、SCCM 2007 进行部署。...这是当前实现零接触部署最全面方法,它可以真正降低组织配置、安装和管理 Windows 成本。 然而,许多客户并不具有SCCM 2007 或任何等效软件部署解决方案。...第二种方法即零接触安装,该方法通过与MDT 2010集成 SCCM 构建。这种配置可提供完全自动、可伸缩、可管理以及无需人工干涉部署解决方案。...使用 DFS-R 完成数据复制最后一个配置步骤是 WDS 设置引导配置数据 (BCD) 存储刷新策略。这样可确保对引导环境所做更改在每个子部署服务器上都可以反映出来。

1.8K50

IT自动化

IT自动化对创建重复过程说明加以使用,该过程取代了IT专业人员在数据中心和云部署手动工作。软件工具,框架和设备以最少管理员干预执行任务。...当IT自动化被设置为强制执行所需配置状态时,该工具将检测服务器配置超出规格更改,并将其恢复到正确设置。 IT自动化是用来做什么呢?...无论企业使用是传统还是持续集成和应用部署方法,将基本任务和功能自动化,特别是测试期间,都可以帮助他们成功部署应用。...使用IT自动化,企业可以放心地部署他们应用程序,从一开始就配置必要服务,并通过通用、透明、所有IT人员都能理解方法,让他们应用程序和工作(如已记录并存储存储库工作,以便在需要时可以检索...安全性和合性。IT运营经理可以使用IT自动化来定义和执行安全、合和风险管理政策,并通过整个基础设施建立自动化步骤来补救任何问题。

72530

自动化合测试工具InSpec 2.0促进DevSecOps发展

每个人都使用不同工具,因此导致沟通失败,进而只会减慢整个合过程。...然后,InSpec 会定期检查基础架构,并检测是否遵守合规定或细则要求,这也是 InSpec 循环过程检测、修正、自动化”一部分。...检测有助于相关人员看见当前状态,以完成审计、推动决策;修正则是纠正问题以提高性能和安全性;自动化可以加快应用程序部署和持续性代码风险管理。...InSpec 可以自动化阶段帮助客户,提供符合常规法规要求预定义配置文件。...前几年,软件开发一直推崇 DevOps,以避免孤立软件开发与部署。而现在越来越多安全法规也推动 DevSecOps 发展,将安全融入开发部署之中。

1.1K70

微软超融合私有云测试33-SCCM2016部署SCCM基础配置

在前面我们已经安装完了SCCM 2016,接下来,我们对SCCM进行基础配置,关于SCCM软件包分发与操作系统OSD分发本次测试没有涉及,大家可以翻阅其他技术大神写文档进行学习,同时本篇文档也是本系列文章最后一篇...1) SCCM安装完毕后,首先配置客户端发现 2) 配置客户端发现 使用mscloud\cmadmin登陆到SCCM服务器,打开SCCM控制台,然后点击 管理 打开管理视图,发现方法页面,选择 Active...10) 常规页配置客户端安装设置,然后点击 账户 ? 11) 点击 星号 ,然后点击 新账户 ?...15) 选择使用当前服务器,然后点击 确定 ? 16) 返回页面,点击 下一步 ? 17) 代理页面直接点击 下一步 ? 18) 系统角色选择软件更新点,然后点击下一步 ?...19) 软件更新点设置,选择使用8530、8531端口,客户端类型选择仅Intranet连接,然后点击下一步 ? 20) 此页面直接点击 下一步 ?

2.3K30

SCCM2012之软件分发

SCCM 2012软件分发有了很大改变,比如类似于APP STORE软件中心、面向用户软件分发策略等。在这里我们将针对面对设备进行软件分发实验。...首先需要创建软件包,打开Configuration Manager Console,软件库,Package上创建一个软件包。 ?...图6 继续进行部署配置向导,这里选择好需要部署集合。  ? 图7 下一步,进行分发点选择。 ? 图8 设置安装方式,我们这里选择强制安装。...图10 Assignment Schedule添加As soon as possible ? 图11 配置安装后选项。 ?...图13 完成配置。 ? 图14 到客户端计算机控制面板打开SCCM客户端管理,刷新软件部署。 ? 图15 这里会在软件中心中自动对软件包进行下载安装。

1.3K30

域控被突破几种途径v2

此思路主要针对域控存在强制NTLM认证漏洞情况(打印机回调函数、petitpotam等相关漏洞,此漏洞也是potato系列提权核心。...四、通过运维人员不恰当密码管理 企业,为了各个部门之间知识共享和跨部门进行团队协作,需要将一些系统帐号密码放在统一平台,方便各个部门使用,此流程多数是通过公司wiki平台实现。...SCCM和WSUS服务器,如果获取到域管hash,则可直接登录域控,如果hash无法登录域控,WSUS服务器则可以直接向域控下发恶意补丁来获取域控权限,SCCM服务器则可以向域控下发恶意应用程序来获取权限...十、通过与域控相关web服务器 大型企业,企业运维人员,为了方便域控及其他重要服务器管理和将自己能力对公司内部其他部门提供相关服务,需要通过一个web平台来使用域控一些功能,或对域控进行管理...因此,会在web配置与域控相关信息,会直接与域控进行连接,可以通过在这种web系统一些越权或者RCE漏洞来实现对域控控制。

1.2K30

如何使用PXEThief从Microsoft终端配置管理器中提取密码

关于PXEThief PXEThief是一个由多种工具构成强大信息安全研究工具,该工具可以从Microsoft终端配置管理器(ConfigMgr,通常称为SCCM操作系统部署功能中提取出密码...该工具允许从配置网络访问帐户以及任务队列账号收集凭证信息,这些活动目录账号一般都会被过度授权,并能够进行权限提升。...,请确保工具使用了正确接口,如果接口不正确的话,则需要在settings.ini手动配置; 工具下载 由于该工具基于Python开发,因此广大研究人员首先需要在本地设备上安装并配置好Python...工具配置选项 PXEThief项目目录包含一个用于设置常用静态配置选项文件,其中包含下列内容: [SCAPY SETTINGS] automatic_interface_selection_mode...,方便起见,如果设置为1,则尝试使用默认网关作为输出接口;如果设置为2,则尝试寻找第一个拥有IP地址接口; manual_interface_selection_by_id:该设置允许指定Scapy需要使用接口整数索引值

84720

Microsoft 本地管理员密码解决方案 (LAPS)

使用“拒绝从网络访问此计算机”和“拒绝通过远程桌面服务登录”设置组策略配置此 SID 可防止本地帐户通过网络连接(对于工作站,请在部署到服务器之前仔细测试)。...使用 LAPS 自动管理加入域计算机上本地管理员密码,以便密码每台托管计算机上是唯一、随机生成,并安全地存储 Active Directory 基础结构。...• 传输过程通过使用 Kerberos 版本 5 协议加密来强制密码保护。 • 使用访问控制列表 (ACL) 保护 Active Directory 密码并轻松实施详细安全模型。...• 可管理性,提供以下功能: • 配置密码参数,包括使用期限、复杂性和长度。 • 每台机器上强制重置密码。 • 使用与 Active Directory ACL 集成安全模型。...此外,与其他一些本地帐户密码管理解决方案一样,密码使用后不会自动更改。 可以环境配置扩展权限,这可能允许未经授权用户访问某些计算机上 LAPS 密码。

3.7K10

利用Defender for Identity保护企业身份安全

ATP对应本地部署版本为Advanced Threat Analytics(ATA 已于2021年1月12日结束主流支持。扩展支持将持续到2026年1月。)...Defender for Identity需要在企业环境安装传感器,ATA体系叫做ATA网关。...警报控制台中我们还可以看到sccmadminsccm这台计算机遭到泄露,并利用可疑kerberos协议DC进行了身份验证。 ? 大多数安全工具无法检测何时使用合法凭据来访问合法资源。...Defender for Identity可以检测***者使用盗用票证访问的确切资源,提供关键信息和证据,以确定开始调查的确切位置以及要采取补救措施。...Defender for Identity 检测和警报信息对信息安全团队都具有重要意义。 不仅可以发现凭据被盗,还可以了解***者使用盗用票证访问和***资源。

1K20

利用Defender for Identity保护企业身份安全

Microsoft Defender for Identity体系架构 [image.png] Defender for Identity需要在企业环境安装传感器,ATA体系叫做ATA网关。...[image.png] 警报控制台中我们还可以看到sccmadminsccm这台计算机遭到泄露,并利用可疑kerberos协议DC进行了身份验证。...[image.png] 大多数安全工具无法检测何时使用合法凭据来访问合法资源。尤其在后续还会进行攻击链过程,看起来都是合法访问请求。...Defender for Identity可以检测攻击者使用盗用票证访问的确切资源,提供关键信息和证据,以确定开始调查的确切位置以及要采取补救措施。...Defender for Identity 检测和警报信息对信息安全团队都具有重要意义。 不仅可以发现凭据被盗,还可以了解攻击者使用盗用票证访问和入侵资源。

1.4K10
领券