Showing posts with label аудит. Show all posts
Showing posts with label аудит. Show all posts

Tuesday, 1 August 2023

Собираем статистику в один клик, v3.

Всем привет.

По некоторым причинам я решил отойти от сбора статистики по серверам в AIDA64 и ограничиться сбором информации сугубо через Powershell.

Если вы помните ранее я делал подобное с серверами HyperV.  На сегодня эта задача упростилась до сбора следующих параметров:

  •     Hostname    
  •     Serial number
  •     Product number (SKU)
  •     Model host     
  •     OS Type    
  •     OS Locale  
  •     OS Bits (32/64)   
  •     CPU Type   
  •     RAM Size (GB) 
  •     Disk Size (GB)
  •     IP Address of active physical adapters.

Исходя из этого я создал функцию Get-CMDBInfo которая в качестве параметра принимает только путь куда положить файл отчета в формате CSV. Далее процедура простая: либо вы экспортируете отчет в Excel вручную либо делаете это через:

Import-csv -Path 'c:\tmp\_SERVER01.csv' | Export-Excel -Path 'c:\tmp\database.xlsx' -AutoSize -WorksheetName Sheet1 -Append -Show

Во втором случае первая строка в database.xlsx должна соответствовать заранее структуре (шапке) отчета, т.е. быть такой: "a0Date_info","a0Hostname","a0Model","a0Product_number","a0Serial_number","a1CPU_Type","a1Disk_Size","a1RAM_Size","b0IP_Address","b1OS_Type","OS_Bits","OS_Locale","OS_release"

Tuesday, 11 July 2023

AIDA64 з використанням MS Access.

Всім привіт.

AIDA64 Business – це інструмент керування ІТ-активами та віддаленого моніторингу для Windows. За допомогою програми ви можете збирати дуже детальну інвентаризацію обладнання та програмного забезпечення з клієнтських комп’ютерів Windows у мережі вашої компанії та відстежувати зміни як апаратного, так і програмного забезпечення. Він дає змогу віддалено контролювати і керувати своїми комп’ютерами Windows, а також пропонує функції діагностики обладнання та порівняльного аналізу.

Але для цього  AIDA64 потребує попередніх налаштувань.

Ми плануємо зберігати звіти в базі даних, тоді нам потрібно налаштувати базу даних у меню "Параметри". Спочатку ми повинні вибрати Provider, а потім усі інші налаштування залежать від вибраного формату. Ми повинні вибрати тип бази даних, який ми використовуємо в нашій системі! У підпапці «SQL Schema» папки AIDA64 Business ми можемо знайти 8 файлів схеми бази даних (дев’ятий підтримуваний формат, ODBC, не потребує файлу схеми).

Схеми постачальника та бази даних

Макети таблиці бази даних SQL потрібно ініціалізувати за допомогою одного з файлів «DB - *.*», знайдених у папці SQL_Schema:

DB - Access.mdb – файл бази даних для MS Access 2000/XP/2003/2007

DB - Access97.mdb – файл бази даних для MS Access 97

DB - InterBase. sql – Схема для Borland InterBase та Firebird

DB - MySQL.sql – Схема для MySQL

DB - Oracle.sql – Схема для Oracle

DB - PostgreSQL .sql – Схема для PostgreSQL

DB - SQLServer.sql – Схема для MS SQL Server

DB - Sybase.sql – Схема для Sybase

Якщо ви такої папки не маєте, або загубили, то структура DB-Access.mdb виглядає так як на малюнку, і ви можете самостійно її створити. 



Friday, 18 February 2022

Microsoft Authenticator или телефон.

Вcем привет.

Знакомые вещи заново познаешь в нештатных ситуациях. Например всем знакомо прохождение многофакторной аутентификации через Microsoft Authenticator (МА). В нем можно либо получить одноразовый пин-код, либо подтвердить вход в самом МА. Все логично и понятно когда все налажено.

А теперь представим ситуацию что у вас со смартфоном случилась беда: украли, умер, возврат к заводским настройкам. Поехали - вот мы на новый смартфон ставим МА из Google Play повторно. Входим в него, но далее нам просят пройти активацию МА через... МА.

Да-да, такая ситуация вполне может вас ожидать если вы не указали свой номер телефона в качестве резервного способа аутентификации у себя на странице профиля https://mysignins.microsoft.com/security-info. Это наблюдается довольно часто, ведь МА работает, зачем мне указывать что-то еще.



И вот только после того как вы добавите свой номер в список у вас в МА появится строка с выбором подтверждения по номеру телефона.

Теперь вы успешно активируете свой МА по звонку от Microsoft.

Удачи.

Sunday, 3 January 2021

Менеджер событий Cisco EEM.


Всем привет.

Сisco IOS Embedded Event Manager (EEM) - это подсистема Cisco IOS, которая позволяет создавать апплеты EEM. Аплеты EEM состоят из операторов, которые обнаруживают событие, произошедшее на устройстве IOS или в подключенной сети, и действий, которые должны выполняться при обнаружении события. В IOS доступен ряд детекторов событий, количество которых может варьироваться в зависимости от версии IOS. Действия EEM включают выполнение команд IOS, создание ловушки SNMP (SNMP trap), выполнение других политик EEM или отправку уведомления по электронной почте на адрес, указанный в политике и другие.

Следущая команда показывает какая версия EEM используется в вашем IOS и какие события (events) доступны:

R3#sh event manager version 

Далее рассмотрим несколько примеров использования апплетов ЕЕМ. Создадим резервироваие нашего канала в интернет и мониторинг сети с уведомлением администратора по email.

Для проверки доступности интернет будем пинговать DNS-сервер google 8.8.8.8 через ip sla если у нас два провайдера. Предварительно необходимо прописать маршрут, чтобы трафик до них всегда шел через нужного нам провайдера (ip route 8.8.8.8 255.255.255.255). Итак, запустим echo-запросы с таймаутом в 500 ms и проверкой раз в час.

ip sla 1
icmp-echo 8.8.8.8
timeout 500
frequency 3600
ip sla schedule 1 life forever start-time now
track 1 rtr 1 reachability

#1. Резервироваие канала интернет.

Создаем событие - если google не пингуются, в свойствах VPN-туннеля в качестве источника указываем WAN-интерфейс второго провайдера

event manager applet ISP1-DOWN
event track 1 state down
action 0.9 cli command "enable"
action 1.0 cli command "conf t"
action 1.1 cli command "int tu0"
action 1.2 cli command "tunnel source FastEthernet0/2/0"
action 1.3 syslog msg "ISP1 is Down"
action 1.4 cli command "end"
action 1.5 cli command "exit"

Теперь создаем событие - если google доступен, то возвращаемся обратно к первому провайдеру.

event manager applet ISP1-UP
event track 1 state up
action 0.9 cli command "enable"
action 1.0 cli command "conf t"
action 1.1 cli command "int tu0"
action 1.2 cli command "tunnel source FastEthernet0/1/0"
action 1.3 syslog msg "ISP1 is Up"
action 1.4 cli command "end"
action 1.5 cli command "exit"

Tuesday, 21 April 2020

Аудит выполнения Powershell.

Всем привет.

Работа с Powershell нуждается в аудите. Ну разумеется, кто бы спорил, я не буду. Это необходимо даже в том случае если вы сами с  Powershell работаете редко. Это необходимо для того чтобы отслеживать как сама система или какой-то сторонний процесс использует Powershell для изменения чего либо.


Поэтому есть возможность через групповые политики включить аудит выполнения Powershell скриптов или модулей по адресу "Конфигурация компьютера - Административные шаблоны - Компонеты Windows - Windows Powershell - Включить ведение журнала модулей (или Включить регистрацию блоков сценариев)". Тогда в журнале Windows Powershell будут отображаться записи о том что, где и когда. Более того, там будет отображена информация про имя скрипта, если использовался внешний файл.

Но следует учесть что таких системных журнала для Powershell в Windows 10 как минимум два. Первый находится на уровне "Журналы приложений и служб." А второй, как раз тот что нам нужен, находится на уровень глубже, т.е. плюс /Microsoft/Powershell/Operational. И тогда настроив фильтр событий как показано ниже


мы можем легко получить следующее:

Имя журнала:   Microsoft-Windows-PowerShell/Operational
Источник:      Microsoft-Windows-PowerShell
Дата:          18.04.2020 13:50:52
Код события:   24578
Категория задачи:Работа PowerShell ISE
Уровень:       Сведения
Ключевые слова: Отсутствует
Описание: Среда Windows PowerShell ISE запустила выбранный пользователем сценарий из файла C:\VM\shared\Безымянный1.ps1.

На сегодня все.

Версия на печать

Популярное