Logon / Startup Script Scan Setup Azure Environments (Сценарий входа/запуска: настройка сканирования сред Azure)

Здесь представлен алгоритм создания сетевой папки в хранилище Azure для развертывания AIT и сканирования ресурсов сети с помощью сценария входа в систему при наличии среды Azure AD.  Этот метод заменяет первоначальные этапы создания хранилища по сценарию входа/запуска, когда конечные точки недоступны через корпоративную сеть. Здесь рассматриваются основные процедуры по созданию хранилища и обеспечению его доступности для всех конечных клиентов, имеющих доступ к интернету. При этом может потребоваться дополнительное планирование в зависимости от имеющихся компонентов среды.

Необходимые условия

Чтобы использовать общую папку Azure в ОС Windows, необходимо подключить ее, то есть назначить путь к точке подключения для доступа к ней через ее UNC-путь.

В учетной записи хранилища Azure создайте общую папку ADSK, в которой будут располагаться две папки: ait и папка data для хранения собранных данных. Далее представлен пример общей папки с созданными в ней папками.

Общая папка

Подключение общей папки Azure

На портале Azure доступен сценарий подключения общей папки непосредственно к хосту. Рекомендуется использовать данный сценарий.

Чтобы получить этот сценарий, выполните следующие действия.

  1. Войдите на портал Azure.
  2. Перейдите в учетную запись хранилища, где содержится общая папка, которую требуется подключить.
  3. Выберите File shares (Общие папки).
  4. Выберите общую папку, которую требуется подключить.
  1. Выберите Connect (Подключить).
  1. Выберите любую букву диска, чтобы подключить общую папку. Он не будет использоваться для окончательной настройки.
  2. Скопируйте предоставленный сценарий.
  1. Автоматически созданный экземпляр выглядит следующим образом:

9. Перед сохранением добавьте следующие строки в сценарий Powershell. 

  • Введите символ # в строку, выделенную ниже, чтобы избежать сопоставления буквы диска, так как это не требуется.
  • Добавьте «net use * \\myexampleaccount.file.core.windows.net\adsk», скопировав значения между кавычками в команде New-PSDrive из PS1, созданного в учетной записи хранилища, и вставив их после команды net use *, как показано ниже.

ПРИМЕЧАНИЕ. Подключение общей папки выполняется напрямую без использования буквы подключенного диска. Некоторые приложения могут некорректно подключаться к диску, поэтому будет надежнее использовать полный путь UNC.  

Сценарий должен быть примерно следующим:

10. Сохраните его в файл ait.ps1 и добавьте в групповую политику входа/запуска, созданную для сканирования. При этом путь UNC и учетные данные будут сопоставляться с каждым пользователем, который входит на компьютер или запускает его.
Общая папка должна быть доступна для всех клиентов, которые запускают PowerShell.