Здравствуйте. Не могу настроить Контроль ПО по сети. Вроде и удаленный реестр включен на компьютерах. Все равно выдаёт ошибку: "невозможно получить список ПО. Недостаточно прав либо на удаленном компьютере не запущена служба удаленного управления реестром"
Будьте добры, подскажите что почитать. Заранее благодарю.
Комментарии
Посмотрите, пожалуйста, настройки Remote UAC в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
LocalAccountTokenFilterPolicy должно быть равным 1. Если параметра нет, то его необходимо создать с типом DWORD. Этот параметр разрешает/запрещает удаленный запуск процессов и доступ.
А ключ "LocalAccountTokenFilterPolicy" должен быть прописан на удалённой машине или на обеих?
И еще вопрос: В службе удаленного реестра, в учетной записи надо менять сервис на Network с Local ?
На удаленной. Приходит запрос c локального компьютера, на удаленном нужно запустить процесс , срабатывает User Aссount Control. Но если локально выдается запрос "Разрешить запуск программы", то удаленно это некому сделать. И поэтому при "LocalAccountTokenFilterPolicy = 0" администрирование не работает.
Если не получается получить установленные программы через реестр, у нас есть вариант использовать программу "Инвентаризация компьютеров". Она опрашивает удаленный компьютер через WMI или ресурс admin$.
Давайте проверим, работают ли удаленно WMI или доступна папка admin$.
"Пуск"-"Выполнить"
\\имя_компьютера (адрес)\admin$
Например, \\192.168.0.1\admin$
Должна открыться папка в проводнике.
Также давайте попробуем проверить удаленный реестр
Пуск-Выполнить - cmd
reg QUERY \\\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion /v CommonFilesDir
Выдаст ли ошибку?
"Пуск"-"Выполнить"
\\имя_компьютера (адрес)\admin$
Например, \\192.168.0.1\admin$
Должна открыться папка в проводнике.
На удалённом запрашивает ввод сетевого логина и пароль.
Я так понимаю надо дать локальному компьютеру права на доступ к удаленному компьютеру по сети? Где то в локальной политике безопасности посмотреть?
Если запрашивает логин-пароль, то нужно прописать администратора на удаленной машине.
Если Вы являетесь администратором, то информация должна собираться (как правило лишь LocalAccountTokenFilterPolicy) блокирует работу. Для надежности можно попробовать перегрузить компьютер (этот параметр должен примениться, но всякое бывает)
Выдаст ли ошибку?
Выдаёт ошибку - Недопустимое имя раздела
Не подскажете где прописывать?
Надо вместо
reg QUERY \\\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion /v CommonFilesDir
reg QUERY \\ip-компьютера\HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion /v CommonFilesDir
Указать имя компьютера удаленного.
А если указать логин-пароль, то заходит или нет доступа выдает?
Вот на этом экране попробуйте https://www.10-strike.ru/forum/uploads/editor/ts/c87gi97zv8si.jpg
Если не получится, то рекомендую попробовать "Инвентаризацией Компьютеров" собрать информацию.
Ошибка. Недопустимое имя раздела.
Нет доступа выдаёт.
Такой ошибки не должно быть, если вместо "ip-компьютера" указать его реальный ip-адрес. Если реестр не доступен, то будет выдана ошибка "Не найден сетевой путь", если доступен, то выдаст значение
>Нет доступа выдаёт.
На удаленном компьютере запустите Пуск-Выполнить-lusrmgr.msc
Найдите Вашу учетную запись, посмотрите являетесь ли Вы членом группы "Администраторы", если нет, то добавьте себя в эту группу и повторите то же самое.
Являюсь членом группы "администраторы"
>Такой ошибки не должно быть, если вместо "ip-компьютера" указать его реальный ip-адрес.
Ошибку грамматическую что ли допускаю где то..? Вроде перепроверил. Всё равно выдаёт - Недопустимое имя раздела.
>Если не получится, то рекомендую попробовать "Инвентаризацией Компьютеров" собрать информацию.
Это конечно хорошо. И скорее всего будем приобретать "Инвентаризацию Компьютеров". А всё таки хочется разобраться в том, что я делаю именно здесь "LANState pro" именно не так.
Потому что с локального компьютера собирает.
Файл-Подключить сетевой реестр
2) А какие-то разделы вообще открываются? По логике вещей список разделов для HKEY_USERS был получен, значит соединение есть по протоколу.
3) Еще может блокировать антивирус.
4) Попробуйте regedit запустить от имени администратора
Пуск-Выполнить-после набора regedit появляется regedit.exe в "Программы"
Через контекстное меню можно запустить от имени администратора.
2) Ни один раздел при сетевого реестра не открывается.
Хм... Соединение есть, и это хорошо. А вот доступа к разделам нет, и это странно. Пишет "Неверный дескриптор"
3) Антивирус без фаервола (Nod32 Antivirus)
4) Не помогло, к сожалению.
2) Посмотрите, пожалуйста, включено ли сетевое обнаружение.
Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом\Дополнительные параметры общего доступа
Попробуйте включить сетевое обнаружение и общий доступ к файлам и папкам.
2) Точно включено. Этот комп выполняет роль ftp-сервера и к некоторым папкам есть постоянный общий доступ по ЛВС
Должно стоять "Классическая", если гостевая, то необходимо поменять.
2) Посмотрим работают ли другие команды удаленного администрирования Например,
sc \\serv query
Должно выдать список служб
2) По команде " sc \\serv query " целая куча служб работает
Буду пробовать дальше сам. Если что толкового получится - отпишусь в этой же теме.
Добавил отдельную учётную запись с правами администратора. Указал её в параметрах мониторинга. Если кому понадобиться помощь - помогу, чем смогу.
Дабы не стартовать новую тему, у меня вопрос по функции "Контроль ПО"
- В какой-нибудь журнал идёт запись/логирование событий, что бы можно было отследить какие программы ставились/удалялись у клиента?