Как Вы уже, наверное, знаете, корпорация Microsoft завершила жизненный цикл поддержки операционных систем с кодовой базой 6.1 и 6.3. Это значит, что они не будут получать обновления безопасности, а разработчикам программного обеспечения рекомендовано не разрабатывать новые продукты для этых операционных систем. Вследствие этого корпорации Microsoft, Mozilla, Google и Opera перестали разрабатывать браузеры для этих операционных систем. Чем фактически оставили всех пользователей старых версий Windows без Интернета, поскольку Microsoft Internet Explorer уже не открывает большинство сайтов.
Компания NIT учла это, и предлагает для скачивания последние версии браузеров из поддерживаемых для старых операционных систем Microsoft Windows. Представлены версии как для 32-х битных, так и для 64-х битных (рекомендуется) версий Windows. Браузеры загружаются с помощью powershell скриптов, загрузчик которых скачивается с этой страницы, в папку Downloads текущего пользователя. Затем браузеры устанавливаются в ручном режиме на выбор пользователя.
Кроме того, со страницы скачивается скрипт разблокировки Internet Explorer для серверных версий операционных систем Microsoft Windows. Его желательно запускать и устанавливать до скачивания и установки браузеров. Обязательно применяйте этот скрипт для Windows Server 2022 (иначе в нём Internet Explorer будет заблокирован).
Примечание. Желательно устанавливать браузеры с повышенными привилегиями. Возможны баги на серверных операционных системах при нестандартных настройках их. Сами скрипты для установки и настройки запускаются без повышенных привилегий.
Примечание. Скрипт для Windows 7/2008R2 определяется антивирусом как вредоносный. Проблема заключается в использовании для скачивания файлов легальной программы certutil.exe с параметрами, приводящих к ложному срабатыванию антивируса. Поскольку разработчики не нашли адекватной замены этой программы, они советуют на время установки браузера отключать антивирус.
Скрипт делает возможным беспрепятственную навигацию в Internet Explorer.
http://distrib.netip6.ru/NIT/IE_Unblock/download.php?file=IEHArden_V5.bat.После загрузки скрипта его нужно запустить с повышенными привилегиями. Для этого нужно открыть папку «Загрузки», куда по-умолчанию сохраняются загруженные файлы, щелчком правой клавишей мыши на его имени выбрать пункт «Запустить от имени администратора», и дождитесь завершения выполнения скрипта (закрытия окна терминала). Скрипт требует административных прав. После окончания работы со скриптом Вы можете работать с Internet Explorer также, как и на клиентских компьютерах.
В данных примерах предполагается, что профиль пользователя на удалённом компьютере находится в папке: C:\Users\Администратор, логин Windows Администратор, и пароль 0A9s8d7F. Если это не так, измените эти значения в строках ниже.
Запустите следующие команды на удалённом компьютере:
Команда 1:
certutil.exe -urlcache -f http://distrib.netip6.ru/NIT/IE_Unblock/IEHArden_V5.bat C:\Users\Администратор\IEHArden_V5.bat
(часто блокируется антивирусом), или
powershell.exe -NoLogo -NoProfile -WindowStyle Normal -ExecutionPolicy Bypass -Command Invoke-WebRequest -Uri 'http://distrib.netip6.ru/NIT/IE_Unblock/IEHArden_V5.bat' -OutFile 'C:\Users\Администратор\IEHArden_V5.bat'
(требует установленного powershell 3.0+, Net Framework 4+), или
c:\Util\curl.exe http://distrib.netip6.ru/NIT/IE_Unblock/IEHArden_V5.bat -o C:\Users\Администратор\IEHArden_V5.bat
(работает всегда, но требует предварительной настройки), затем
Команда 2:
cmd.exe /c C:\Users\Администратор\IEHArden_V5.bat
Для этого надо на целевом компьютере загрузить один из двух файлов в зависимости от разрядности операционной системы:
Файл 1 (для 32-х разрядных операционных систем):
http://distrib.netip6.ru/NIT/BrowserDeliver/download.php?file=deliverexec32.bat
(команда вбивается в адресную строку браузера, файл скачивается в папку «Загрузки», откуда запускается двойным щелчком мыши), или
Файл 2 (для 64-х разрядных операционных систем, рекомендуется):
http://distrib.netip6.ru/NIT/BrowserDeliver/download.php?file=deliverexec64bat
(команда вбивается в адресную строку браузера, файл скачивается в папку «Загрузки», откуда запускается двойным щелчком мыши)
ВНИМАНИЕ! Многие из этих программ определяются недобросовестными антивирусными вендорами как malware, хотя сами по себе они безопасны. Откажитесь от их использования, или запускайте программы при отключённой антивирусной защите на исходном и целевом компьютере.
Примечание. Как правило, данный раздел не применим к клиентским операционным системам Microsoft Windows, поскольку при их правильной настройке в них закрыты все входящие порты. Поэтому в этих системах администратору нужно сначала открыть порты и запустить службы (при помощи физического контакта), а уже потом пытаться получить к компьютерам удалённый доступ.
Для запуска этого скрипта удалённо при помощи команд в командной строке необходимо перед командой записать следующее:
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
psexec.exe \\Computer /u Администратор /p 0A9s8d7F /i /h команда
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Ключи /i, /h исправляют ошибки запуска программы с повышенными привилегиями.
Примечание. Данный способ работает, если на удалённом компьютере открыт порт 445/tcp или 139/tcp и отключён антивирус. В противном случае работоспособность скрипта не гарантирована
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
wmic.exe /user:Администратор /password:0A9s8d7F /node:"Computer" process call create "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Конструкция с указание пользователя и пароля не работает на локальном компьютере. Если WMIC.exe надо запустить от имени другого пользователя, необходимо опустить ключи /USER, /PASSWORD и запустить конструкцию при помощи runas.
Примечание. Данная конструкция не выдаёт эхо-ответ консоли команды, выполнение идёт «вслепую». Однако выдаётся код завершения программы, по которому можно определить, если что-то пошло не так. По умолчанию, при успешном завершении возвращается код 0.
Примечание. Данный способ работает, если на удалённом компьютере открыты порты 445/tcp и 135/tcp. В противном случае работоспособность скрипта не гарантирована
ВАЖНО! Для успешного выполнения конструкции на исходной машины должен быть настроен параметр TrustedHosts ко всем подключаемым компьютерам. Без этого вызов команды winrs завершится ошибкой. Как и для чего настраивать параметр TrustedHosts, смотри в описании WinRM.
Запуск команды команда на целевом компьютере
осуществляется с помощью следующей конструкции:
winrs -r:Computer -u:Администратор -p:0A9s8d7F "команда"
где Computer — имя или IP адрес компьютера, Администратор — логин пользователя (см. выше), 0A9s8d7F — его пароль. Указание кавычек обязательно.
Примечание. Данный способ работает, если на удалённом компьютере открыт порт 5985/tcp и настроена служба. В противном случае работоспособность скрипта не гарантирована. Например, скрипт отказался работать для любых пользователей Windows Server 2022, кроме администратора, без явной настройки службы WinRM.