diff --git a/Docs/deploy-netlogon-publish.md b/Docs/deploy-netlogon-publish.md index 18e9c05..6b6d5a0 100644 --- a/Docs/deploy-netlogon-publish.md +++ b/Docs/deploy-netlogon-publish.md @@ -2,12 +2,37 @@ Скрипт **`update-rdp-monitor.ps1`** на сервере публикации (например DC3) выполняет `git pull` и копирует файлы в шару. +## Путь на шаре (`-NetlogonDest`) + +После `git pull` скрипт копирует дистрибутив в UNC-каталог NETLOGON: + +```text +\\<имя-DC>\NETLOGON\RDP-login-monitor +``` + +`<имя-DC>` — NetBIOS-имя или FQDN **контроллера домена**, где лежит SYSVOL (тот же хост, с которого GPO запускает `Deploy-LoginMonitor.ps1`). Примеры: + +- `\\K6A-DC3\NETLOGON\RDP-login-monitor` +- `\\dc01.corp.example.com\NETLOGON\RDP-login-monitor` + +Значение по умолчанию в скрипте — **заглушка** `\\dc.contoso.local\NETLOGON\RDP-login-monitor`. В реальном домене её **нужно переопределить**, иначе после успешного `git pull` будет ошибка **«Не найден сетевой путь»** (скрипт не достучится до несуществующего хоста). + +Проверка перед публикацией: + +```powershell +Test-Path '\\K6A-DC3\NETLOGON\RDP-login-monitor' +# или хотя бы корень шары: +Test-Path '\\K6A-DC3\NETLOGON' +``` + +Должно вернуть `True` под учётной записью, с которой запускаете публикацию (на DC — обычно локальный админ; с рабочей станции — доменный админ с доступом к NETLOGON). + ## Параметры по умолчанию | Параметр | Значение | |----------|----------| | `$RepoPath` | `C:\Soft\Git\RDP-login-monitor` | -| `$NetlogonDest` | `\\dc.contoso.local\NETLOGON\RDP-login-monitor` | +| `$NetlogonDest` | `\\dc.contoso.local\NETLOGON\RDP-login-monitor` *(заглушка — замените на свой DC)* | | `$GitUrl` | `https://github.com/PTah/RDP-login-monitor.git` | | `$GitBranch` | `main` | | `$LogFile` | `C:\soft\Logs\update-rdp-monitor.log` | @@ -28,9 +53,27 @@ ## Запуск +**На сервере публикации** (клон репозитория + доступ к NETLOGON): + ```powershell -powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\soft\update-rdp-monitor.ps1 -powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\soft\update-rdp-monitor.ps1 -WhatIf +powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Soft\Git\RDP-login-monitor\update-rdp-monitor.ps1 ` + -NetlogonDest '\\K6A-DC3\NETLOGON\RDP-login-monitor' +``` + +Другой remote git (закрытое зеркало): + +```powershell +powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Soft\Git\RDP-login-monitor\update-rdp-monitor.ps1 ` + -NetlogonDest '\\K6A-DC3\NETLOGON\RDP-login-monitor' ` + -GitUrl 'https://git.kalinamall.ru/PapaTramp/RDP-login-monitor.git' +``` + +Пробный прогон без копирования: + +```powershell +powershell.exe -NoProfile -ExecutionPolicy Bypass -File C:\Soft\Git\RDP-login-monitor\update-rdp-monitor.ps1 ` + -NetlogonDest '\\K6A-DC3\NETLOGON\RDP-login-monitor' ` + -WhatIf ``` После pull обязательно проверьте **`version.txt`** на шаре — его номер определяет, подтянут ли обновления на клиентах. Метка может включать суффикс (например **`1.2.27-SAC`**); **`Deploy-LoginMonitor.ps1`** сравнивает её с **`deployed_version.txt`** по полной строке.