Introduction
L'outil PsExec est un composant de la suite d'outils de microsoft nommée Sysinternals.
Elle est librement téléchargeable et permet d'obtenir plusieurs outils administratifs de diagnostique ou d'opération très pratique dans un environnement Windows.
Sans installation, vous pouvez télécharger les exécutables soit d'un coup en une archive complète, soit unitairement selon le produit spécifique voulu.
PsExec nous permet d'utiliser les accès administratifs d'un PC Windows pour demande l'exécution d'une commande sur une machine distante.
Vous trouvez ci-dessous un exemple ou depuis le Contrôleur de domaine, nous demandons à une machine "AdminVenteW11" d'exécuter la commande ipconfig /all
Comme vous le voyez, nous obtenons le résultat de l'exécution sur cette machine.
Prérequis
L'utilisation de PsExec requiert un compte administratif ayant les droit sur les machines. Théoriquement la commande peut être lancé depuis n'importe quelle machine en mode authentifié avec un compte de domaine. Toutefois celà requiert une batterie d'autorisation qui ne sont pas forçément en place (et à raison) sur les infrastructures des clients.
Le recommandation est alors d'exploiter cette commande directement par le Contrôleur de domaine (pas besoin de préciser les identifiants d'administration).
Il faut par conséquent prévoir :
- Un contrôleur de domaine ActiveDirectory
- Un compte administrateur du domaine
- Un accès physique ou TSE
- Téléchargement des SysInternals ou juste de PSexec64
Procédure
- Sur la console Nucleon reprendre la commande d'installation
- Endpoint
- New Endpoint
- Copier la commande
- Copier coller la commande sur un notepad (praticité)
- Demarrer powerShell
- Vous rendre dans le dossier contenant l'exécutable PsExec
- Saisir la commande entière
- .\PsExec64.exe \\TARGET msiexec /i https://cloud.nucleon-security.com/endpoints/[INSTANCEID]/[KEYID]/latest/x64/Windows SERVERS=cloud.nucleon-security.com:443 SSLCHECK=1 KEY=[KEYID] /norestart
- Valider sur la console que le terminal est bien arrivé
Nucleon est bien installé.
Was this article helpful?
That’s Great!
Thank you for your feedback
Sorry! We couldn't be helpful
Thank you for your feedback
Feedback sent
We appreciate your effort and will try to fix the article