Accéder au contenu principal

PowerShell : Tester l’installation du patch Microsoft anti-Conficker

 Un exemple simple d’utilisation très intéressante de PowerShell dans le cadre de l’administration de nombreux serveurs (SharePoint ou autre) est le test d’installation de Pacth Microsoft.

Un des virus récent qui utilise une faille Microsoft (dans le protocole RDP je crois) est Conficker (et ses variantes), ce virus peut être contré en installant simplement un patch :

Sans vouloir entrer dans quelconque polémique pour ou contre MS et tous les trolls qui s’en rapproches, le fait est quîl faut checker ses serveurs (et postes de travail) afin de valider cette mise à jour. Cela est rapidement pénible en se connectant manuellement sur la machine et listant dans “ajout/suppression de programmes”.

Dans ce contexte, PowerShell V2 peut vous venir en aide en utilisant une option disponible dans le “get-wmiobject”, qui est “-ComputerName”.

Sur l’inspiration de ce script :

J’ai donc personnalisé celui-ci en ajoutant le credential, ce qui donne ce résultat :

# Get content
$PatchCode = "KB958644" #Patch version to test
$computers = get-content C:\ServersList.txt #TextFile with all

[String]$mylogin = "DOMAIN\AdminLogin"
[String]$mypassword = "AdminPassword"
$mySecurePW = new-object Security.SecureString
$mypassword.ToCharArray()|% { $mySecurePW.AppendChar($_) }

# Create the Credential used
$myCredential = New-Object System.Management.Automation.PsCredential($mylogin, $mySecurePW)

# Get all the info using WMI
foreach($myServer in $computers)
{
    write-host "--------------------------------------"
    write-host $myServer
    $results = get-wmiobject -class "Win32_QuickFixEngineering" -namespace "root\CIMV2" -computername $myServer -Credential $myCredential

    # Loop through $results and look for a match then output to screen
    foreach ($objItem in $results)
    {
        if ($objItem.HotFixID -match $PatchCode)
        {
            write-host "Hotfix $PatchCode installed"
        }
    }
    write-host "--------------------------------------"
}

Il ne vous reste ensuite plus qu’à créer un fichier “ServersList.txt”, avec la liste des serveurs (1 nom par ligne) et d’exécuter le script en question, vous obtiendrez le résultat comme suivant :

image

Si le serveur possède le patch, on aura la réponse “Hotfix XXXXXX installed” sous le nom du serveur, sinon on ne trouvera que le nom du serveur et si une erreur se produit lors de l’appel, on trouve le message (comme Access Denied ou RPC non activé, …).

Ce script est simple, mais vous permet par la suite de vous focaliser sur les serveurs à traîter.

Romelard Fabrice [MVP]

Commentaires

Posts les plus consultés de ce blog

Série de vidéos sur le montage d'une serre horticole ACD

 Episode 1: Préparation du terrain Episode 2: Montage de la serre en elle même Episode 3: Finalisation avec le montage électrique alimentant la serre Bon visionnage Fab

Présentation des outils utiles pour l'entretien de ses haies vives

Afin de gérer les haies vives, il est nécessaire d'avoir recourt à un matériel adapté. Les solutions à batteries sont bien adaptées pour un usage personnel avec des dimensions raisonnables. Ainsi dans mon cas précis, j'utilise les outils suivants de la Gamme Ryobi 18V ONE+ électroportatif: Petit taille-haies simple mais efficace -  RYOBI OHT1855R Un modèle plus puissant qui fonctionne très bien -  RYOBI RY18HTX60A Pour les parties hautes de vos haies, voici un outil très utile -  RYOBI OPT1845 Enfin lorsque vous devez élaguer certains arbres ou certaines partie hautes de vos haies, ce dernier outil est très utile -  RYOBI OPP1820 Ces outils font parti maintenant de mon arsenal de base pour maintenir notre maison chaque saison de taille. Fab

Série de Videos sur Home Assistant intégrant la production Photovoltaïque

 Un certain nombre de vidéos sont en ligne pour intégrer sa production photovoltaïque dans Home Assistant en partant de la base. Installation de Home Assistant: On peut ensuite intégrer les composant des Micro-Onduleurs Enphase, mais aussi les batteries Enphase: Ou encore le composant de contrôle Ecojoko: Ce qui permet alors de faire des comparaisons entre les valeurs capturées: Des videos seront encore publiés dans les prochaines semaines sur différents aspects de cette solution. Fab