Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[psexec] rundll32 hangt op remote system

Pagina: 1
Acties:

  • brid
  • Registratie: Januari 2001
  • Laatst online: 19-11 18:24

brid

Onze excuses voor het ongemak

Topicstarter
Ben nu al een paar uur aan het proberen, maar helaas geen oplossing kunnen vinden

Als ik het volgende commando probeer uit te voeren blijft rundll32 hangen:
psexec.exe \\Server1 -accepteula RUNDLL32 PRINTUI.DLL,PrintUIEntry /Ss /n Printer1 /a \\Server2\d$\Temp\Printer1_X64.dat

Via google het advies gevonden om -i te gebruiken, maar helaas het zelfde resultaat.
Zelfde geldt voor -h en -s. Psexec wordt gestart vanuit een elevated command box en het gebruikte account is op alle system admin.
Als het commando handmatig wordt gestart op server1 werkt alles zoals verwacht

voor de volledigheid server1 is een w2k3 sp2 en server2 is een w2k8 r2 sp1
Als het commando handmatig wordt gestart op server1 werkt alles zoals verwacht

Hoop dat iemand een idee heeft

DIY NAS, Hoofd PC
Unchain your pc/laptop, buy a SSD!!!!!


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Je moet aan psexec ook de -u ( en -p ) parameter meegeven, anders draait het commando onder localSystem en die heeft - per definitie - geen netwerk privileges

QnJhaGlld2FoaWV3YQ==


  • brid
  • Registratie: Januari 2001
  • Laatst online: 19-11 18:24

brid

Onze excuses voor het ongemak

Topicstarter
Ahh weer wat geleerd :)

Werkt zo inderdaad, gelukkig heeft een collega al een PS1 script geschreven voor het encrypted opslaan van wachtwoorden

DIY NAS, Hoofd PC
Unchain your pc/laptop, buy a SSD!!!!!


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Doe maar 'n biertje, dan ;o)

QnJhaGlld2FoaWV3YQ==


  • Craven
  • Registratie: Februari 2007
  • Laatst online: 09:05
brid schreef op dinsdag 22 april 2014 @ 16:14:
Ahh weer wat geleerd :)

Werkt zo inderdaad, gelukkig heeft een collega al een PS1 script geschreven voor het encrypted opslaan van wachtwoorden
Als je het toch in powershell doet kan je het ook met remote powershell doen ipv psexec. Dat vind ik persoonlijk een stuk fijner werken maar vergt mogelijk nog wat configuratie op je servers.

  • brid
  • Registratie: Januari 2001
  • Laatst online: 19-11 18:24

brid

Onze excuses voor het ongemak

Topicstarter
Had het zelf ook graag direct via powershell gedaan, maar helaas is winrm niet geconfigureed. Zijn er wel mee bezig geweest maar de security officer durfte het niet aan :(

Bedenk me net dat het misschien ook via wmi of remote-process kan. Maandag weer wat om uit te zoeken :)
Altijd handig als alles in het script wordt geregeld

[ Voor 32% gewijzigd door brid op 26-04-2014 16:40 ]

DIY NAS, Hoofd PC
Unchain your pc/laptop, buy a SSD!!!!!


  • Craven
  • Registratie: Februari 2007
  • Laatst online: 09:05
Wat probeer je precies te bereiken dan?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Volges mijn kun je idd ook de values (Printer1_x64.dat) rechtstreeks in de registry prakken (vanaf een remote werkstation, dus) en dan de printspooler restarten (kan ook remote)

QnJhaGlld2FoaWV3YQ==


  • brid
  • Registratie: Januari 2001
  • Laatst online: 19-11 18:24

brid

Onze excuses voor het ongemak

Topicstarter
@Craven probeer alle printer instellingen te exporteren en deze dan te imporeren op een printer op een 2de server.
Even voor de volledigheid: we hebben nu 4 centrale 32bit printservers, op 2 locaties worden eigen print servers ingericht welke X64 zijn en iedere lokale servers een deel van de printers op de centrale servers moeten hebben. Op de centrale servers printer Loc1Prt1, Loc1Prt2, Loc2Prt1,Loc3Prt1 en dan op de server van Loc1 automatisch Loc1Prt1_x64, Loc1Prt2_x64 aanmaken. Idem voor Loc2 alleen dan Loc2Prt1. Je hebt natuurlijk geen zin om met de hand daarna papier, bakken enz in te stellen :p

De rundll oplossing kende ik nog uit het verleden. Regkeys zou misschien kunnen, maar wat ik me nog herinner zit hier ook de printernaam in verwerkt.

FF opgezocht
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Printers\%Printername%
Key: Default DevMode
Dit is een bineary begin is in ieder geval de naam van de printer format Asci in hex 00 Asci in hex enz.
Of hier makkelijk _x64 in te plakken is, geen idee.
MS methode gebruiken lijkt mij makkelijker en veiliger, plus dat de spooler niet hoeft te worden herstart, nu nog geen probleem, maar als de server live is niet echt wenselijk

Update 29-04:
Invoke-WMI werkt helaas niet, loop tegen het zelfde probleem als in het begin met psexec

[ Voor 93% gewijzigd door brid op 29-04-2014 19:59 . Reden: eindelijk achter de laptop, rot tikken op mobiel ]

DIY NAS, Hoofd PC
Unchain your pc/laptop, buy a SSD!!!!!

Pagina: 1