Батник + групповые политики
Здравствуйте!
Подскажите, кто знает : нужно всем компам домена централизовано раздать один exe'шник из сетевой папки. Написал я батник, который создаёт папку на диске С: , прописывает exe'шник в автозапуск и (должен) в эту папку копировать сам файл. Прописал этот батник в групповых политиках на включение компа (и на вход пользователя тоже пробовал). Все команды отрабатывают отлично кроме копирования файла на локальные компы ((
ПС: если запустить батник с локальной машины, то всё работает как надо!
ППС: для копирования файла использую команду COPY и XCOPY
|
Права на папку куда копируется для системы или пользователя есть? А Если через GPO задать их ?
Включи в политике отображение выполнения скриптов, и посмотри что выдаст в окне при загрузке. И оттуда уже копать
|
В конце bat файла вставь команду PAUSE, зайди в систему на клиенте, скрипт отработает и остановится, ожидая нажатия клавиши. Прочти сообщения об ошибке и все станет понятно.
|
Спасибо, всё заработало!
Grem007,
Цитата:
Цитата Grem007
Включи в политике отображение выполнения скриптов »
|
где это включается? на будущее )
контроллер - win2k3
|
Цитата:
Отображает команды сценариев входа во время их выполнения.
Сценарии входа представляют собой пакетные файлы, состоящие из команд, выполняемых системой при входе пользователя в систему. По умолчанию, система не отображает выполняемые команды сценариев входа.
Если эта политика включена, система отображает команды сценариев входа во время их выполнения. Команды отображаются в окне командной строки. Этот параметр предназначается для опытных пользователей.
Если эта политика отключена или не задана, отображение команд подавляется.
|
Пользователь - система - сценарии - отображать сценарии входа с отображением команд.
Вроде это использовал
|
для этого проще и удобнее использовать технологию Group Policy Preferences которой уже более 3-х лет.
|
Цитата:
Цитата cameron
для этого проще и удобнее использовать технологию Group Policy Preferences которой уже более 3-х лет. »
|
• For managing Group Policy preferences: Windows Server 2008 or later, or Windows Vista with Service Pack 1 or later
• For being managed with Group Policy preferences: Windows Server 2008, Windows Vista, Windows Server 2003 with Service Pack 1, or Windows XP with Service Pack 2, or later
Сервак Win2003, а на клиентах помимо ХП встречаются двухтысячные.
|
Цитата:
Цитата Dudee
встречаются двухтысячные. »
|
это ваша печаль.
в таком случае вы даже WMI фильтрацию не можете использовать.
|
да как сказать, в принципе пока все политики хавают на равне с ХПшками, так что скорее это печаль юзера :)
|
Цитата:
Цитата Dudee
да как сказать, в принципе пока все политики хавают на равне с ХПшками, »
|
а я вам про это и говорю.
если вам потребуется отфильтровать политику, какую либо, то у вас будет много приятного времени - либо разнесения по ОУ либо фильтры безопасности. А всё потому что 2к не понимает фильтрацию WMI и кушает всё.
|
Цитата:
Цитата cameron
в принципе пока все политики хавают »
|
вот и договорился ..
вылезла проблема : одна из строчек моего батника это "reg add ... и тд" в ветку автозапуска. Почему в 2k эта строчка не отрабатывает?!! Экзешник всё как надо лежит скопированный в указанном месте, а в реестре не появляется строчка его запуска !!?
|
Цитата:
Цитата Dudee
Почему в 2k эта строчка не отрабатывает?!! »
|
быть может в 2к нету reg? или строка запуска другая? вы ручками наберите там reg /? и почитайте
|
Цитата:
Цитата cameron
быть может в 2к нету reg? »
|
именно!
сделал таким образом : вместе с прогой копирую на клиент файл reg.exe, взятый в ХПшке, выполняю его, потм удаляю, отсоединяю сетевой диск. Хавают все - и ХП, и 2k!
Спасибо за наводки!
|
В 2000 то же самое работает с командой regedit.exe /add /s
|
Цитата:
Цитата monkkey
В 2000 то же самое работает с командой regedit.exe /add /s »
|
спасибо, учту на будущее.
|
В ГП, которая применяется на комп прописан батник, который должен запускает exe'шник с сетевой папки контроллера домена. Но он не запускается т.к. "отказано в доступе".
Какие права и для кого должны быть указаны на эту папку?
|
А почему бы на основе Ваше exe-файла не сделать MSI-файл не применять его с помощью групповой политики?
|
можно, но
кроме запуска exe'шника с сетевой папки еще должны копироваться файлы, но не копируются т.к. не доступен сетевой ресурс...
|
Цитата:
Цитата hroost
Какие права и для кого должны быть указаны на эту папку? »
|
"компьютеры домена" - чтение/запуск.
P.S. а что, свою тему не создать?
Цитата:
Цитата QRS
А почему бы на основе Ваше exe-файла не сделать MSI-файл не применять его с помощью групповой политики? »
|
феерично.
операцию копирования/удлаения запихивать в MSI. а далее наверно деплоить пэкедж? вау!
hroost, QRS,
Group Policy Preferences специально для вас.
|
Цитата:
Цитата cameron
феерично.
операцию копирования/удлаения запихивать в MSI. »
|
Похоже, что распространяется не просто exe-файл, а еще и настройки в реестре и попутно мало ли какие еще файлы и операции выполняются!
Исполняемые файлы не вполне корректно распространять копированием под учетной записью пользователя...
Если стоит задача развернуть приложение, то имеет смысл называть вещи своими именами и использовать соответствующие инструменты, а не велосипед изобретать.
|
Цитата:
Цитата QRS
Похоже, что распространяется не просто exe-файл, а еще и настройки в реестре и попутно мало ли какие еще файлы и операции выполняются! »
|
это вы как догадались? вопрос был об удалении/записи файла! более того, как я уже писала выше - откройте для себя GPP.
Цитата:
Цитата QRS
Исполняемые файлы не вполне корректно распространять копированием под учетной записью пользователя... »
|
ммм... а можно по-подробнее по этому пункту? я как-то теряюсь в догадках что может скрываться за столь таинственной формулировкой.
Цитата:
Цитата QRS
Если стоит задача развернуть приложение, »
|
задача стоит скопировать файл с шары.
|
Время: 08:32.
© OSzone.net 2001-