Logon / Startup Script Scan Setup Azure Environments (Сценарий входа/запуска: настройка сканирования сред Azure)
Здесь представлен алгоритм создания сетевой папки в хранилище Azure для развертывания AIT и сканирования ресурсов сети с помощью сценария входа в систему при наличии среды Azure AD. Этот метод заменяет первоначальные этапы создания хранилища по сценарию входа/запуска, когда конечные точки недоступны через корпоративную сеть. Здесь рассматриваются основные процедуры по созданию хранилища и обеспечению его доступности для всех конечных клиентов, имеющих доступ к интернету. При этом может потребоваться дополнительное планирование в зависимости от имеющихся компонентов среды.
Необходимые условия
Чтобы использовать общую папку Azure в ОС Windows, необходимо подключить ее, то есть назначить путь к точке подключения для доступа к ней через ее UNC-путь.
В учетной записи хранилища Azure создайте общую папку ADSK, в которой будут располагаться две папки: ait и папка data для хранения собранных данных. Далее представлен пример общей папки с созданными в ней папками.
Общая папка
Подключение общей папки Azure
На портале Azure доступен сценарий подключения общей папки непосредственно к хосту. Рекомендуется использовать данный сценарий.
Чтобы получить этот сценарий, выполните следующие действия.
- Войдите на портал Azure.
- Перейдите в учетную запись хранилища, где содержится общая папка, которую требуется подключить.
- Выберите File shares (Общие папки).
- Выберите общую папку, которую требуется подключить.
- Выберите Connect (Подключить).
- Выберите любую букву диска, чтобы подключить общую папку. Он не будет использоваться для окончательной настройки.
- Скопируйте предоставленный сценарий.
- Автоматически созданный экземпляр выглядит следующим образом:
9. Перед сохранением добавьте следующие строки в сценарий Powershell.
- Введите символ # в строку, выделенную ниже, чтобы избежать сопоставления буквы диска, так как это не требуется.
- Добавьте «net use * \\myexampleaccount.file.core.windows.net\adsk», скопировав значения между кавычками в команде New-PSDrive из PS1, созданного в учетной записи хранилища, и вставив их после команды net use *, как показано ниже.
ПРИМЕЧАНИЕ. Подключение общей папки выполняется напрямую без использования буквы подключенного диска. Некоторые приложения могут некорректно подключаться к диску, поэтому будет надежнее использовать полный путь UNC.
Сценарий должен быть примерно следующим:
10. Сохраните его в файл ait.ps1 и добавьте в групповую политику входа/запуска, созданную для сканирования. При этом путь UNC и учетные данные будут сопоставляться с каждым пользователем, который входит на компьютер или запускает его.
Общая папка должна быть доступна для всех клиентов, которые запускают PowerShell.