Perguntas #2 – Adicionando um usuário do domínio no grupo Administrators local

Olá,

varrendo minha caixa de e-mails encontrei uma dúvida interessante pra resolver. Interessante, simples, útil, e que eu já precisei um dia. Logo, vai pro blog.

Pergunta

Vejam o e-mail do Sandro Schon, em fevereiro (antes tarde do que nunca!):

Olá, estava procurando algo sobre scripts na internet e vi o blog (vinicius Canto) e os artigos da tech net e ja me ajudaram bastante, mas nao achei aidna o caminho das pedras pra 3 scripts que preciso onde trabalho....
o 1º seria um script onde eu pudesse inserir um usuário do dominio como Admin em uma máquina remotamente
o 2º seria um script que alterasse algumas configurações da estação, como papel de parede, posição de icones e quais icones na area de trablho, impressoras compartilhadas, etc
e o 3º seria um que me permitisse alterar confi

Resposta

Por partes:

  1. psexec \\maquinaremota net localgroup administrators /add DOMAIN\username
  2. Faça isso por meio de perfis mandatórios. Mais informações aqui
  3. Não entendi. E-mail escrito pela metade não dá… =). 

Análise

Para coisas simples, o psexec da Sysinternals quebra o galho muito bem. Ele tem alguns requisitos (local admin na máquina remota, serviço do Remote Registry habilitado, entre outros) mas é extremamente viável de ser usado. Outra alternativa que pode ser usada é a criação de processos remotamente por meio do WMI (wmic process call create ou script personalizado). Essa alternativa tem menos requisitos e funciona bem. Já comentei sobre ela em outro post sobre como executar processos remotamente, em 2007 (velho esse blog heim?).

Enfim, mesmo não finalizado e não seguindo as regras do blog, valeu pelo e-mail. Eu precisava documentar isso de alguma forma =). Já usei o velho truque do psexec para adicionar usuários do domínio no grupo admin local várias vezes e sempre me perguntam isso, mas não tinha colocado aqui ainda.

Até a próxima!

Categorias dessa postagem: ,

Comentários