From 6d7b4874cea705dd17d5fcfa135546725b27b948 Mon Sep 17 00:00:00 2001 From: PTah Date: Fri, 22 May 2026 09:58:09 +1000 Subject: [PATCH] config: Kalina Telegram, DC3/B26 lockout, IIS path (v1.5.4) --- DEPLOY.md | 8 ++++++++ Login_Monitor.ps1 | 15 ++++++++------- version.txt | 2 +- 3 files changed, 17 insertions(+), 8 deletions(-) diff --git a/DEPLOY.md b/DEPLOY.md index 911069c..a33126a 100644 --- a/DEPLOY.md +++ b/DEPLOY.md @@ -209,6 +209,14 @@ powershell.exe -NoProfile -ExecutionPolicy Bypass -File "\\...\Deploy-LoginMonit - **`-WhatIf`** — только сообщение в лог, без копирования. - **`-SkipStartMonitorAfterUpdate`** — после обновления не запускать процесс монитора (остаются задачи планировщика и следующая загрузка / watchdog). +## Внутренний репозиторий (git.kalinamall.ru) + +Рабочая копия **`Login_Monitor.ps1`** для домена может содержать **Telegram token/chat id**, **`$LockoutMonitorDomainController`**, **`$NetBiosDomainName`**, **`$ExchangeIisLogPath`** и **`$NotifyOrder`** в открытом виде. + +- Дистрибутив на шару `NETLOGON` берите из **закрытого** репозитория (`kalinamall` remote), не из публичного GitHub. +- В **`origin` (GitHub)** не пушьте файл с секретами: перед `git push origin` верните плейсхолдеры или используйте отдельную ветку только для kalinamall. +- После правок поднимайте **`version.txt`** на шаре (сейчас синхронно с **`$ScriptVersion`** в скрипте). + ## Безопасность и замечания - ACL на шару: чтение только нужным **компьютерам** / группам; файл **`Login_Monitor.ps1`** может содержать токен — ограничивайте доступ. diff --git a/Login_Monitor.ps1 b/Login_Monitor.ps1 index e829bca..8c1e4a6 100644 --- a/Login_Monitor.ps1 +++ b/Login_Monitor.ps1 @@ -25,8 +25,8 @@ [CmdletBinding()] param( - [string]$TelegramBotToken = '', - [string]$TelegramChatID = '', + [string]$TelegramBotToken = "8239219522:AAEyOZX3cwNfgGOMDkf-mgjTIuoaOh5gF7I", + [string]$TelegramChatID = "2843230", [string]$TelegramBotTokenProtectedB64 = "", [string]$TelegramChatIDProtectedB64 = "", [string]$MailSmtpPasswordProtectedB64 = "", @@ -71,7 +71,7 @@ $script:MonitorSingletonLockStream = $null # строки ниже, если правки «мелкие» и вы не хотите менять отображаемую версию в логах). # Рекомендация: при значимых релизах меняйте и $ScriptVersion, и version.txt одинаково; при только # исправлениях на шаре — достаточно поднять patch в version.txt (например 1.3.0.1). -$ScriptVersion = "1.5.3" +$ScriptVersion = "1.5.4" # Логи (все под InstallRoot) $LogFile = Join-Path $script:InstallRoot "Logs\login_monitor.log" @@ -153,16 +153,17 @@ $IgnoreAdvapiNetworkLogonProcessContains = "Advapi" # Блокировка учётной записи AD (Security 4740) + IP клиента из логов IIS ActiveSync. # Мониторинг включается только если скрипт запущен на узле, имя которого совпадает с $LockoutMonitorDomainController. -$LockoutMonitorDomainController = "" -$NetBiosDomainName = "" -$ExchangeIisLogPath = "" +# Конфигурация домена B26 / DC3 — внутренний дистрибутив (git.kalinamall.ru). Не пушить этот файл в публичный GitHub. +$LockoutMonitorDomainController = "DC3" +$NetBiosDomainName = "B26" +$ExchangeIisLogPath = "C:\inetpub\logs\LogFiles\W3SVC1" $ExchangeServerHostForIisExclude = "" $ExchangeIisLogTailLines = 5000 # Окно поиска IP в IIS: только строки за N минут до события 4740 (локальное время сервера IIS). $ExchangeIisLogMinutesBeforeLockout = 30 # Очередь оповещений: telegram, email (или tg, mail). Пусто = авто: настроенные каналы, порядок telegram → email. -$NotifyOrder = "" +$NotifyOrder = "tg" $MailSmtpHost = "" $MailSmtpPort = 587 $MailSmtpUser = "" diff --git a/version.txt b/version.txt index 8af85be..94fe62c 100644 --- a/version.txt +++ b/version.txt @@ -1 +1 @@ -1.5.3 +1.5.4