Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Выполнение скрипта при входе в АД (http://forum.oszone.net/showthread.php?t=221837)

Benny26 30-11-2011 11:30 1806304

Выполнение скрипта при входе в АД
 
Вложений: 1
День добрый.
Так и не смог найти на форуме чтото по моему вопросу, а он заключается в следующем:

Нужно создать правило, которое при входе в домен будет запускать чтото (на моем примере это батник с указанием какие сетевые диски вешать). В наличии вин 2003 сервер, на котором поднята ад.

Заранее спасибо за развернутый ответ.

ПС
необходимо однократное выполнение задачи=)

Сюда же:

Не пускает через RDM, постоянно выкидывает то, что указано на скрине, при условии того, что в данный момент к нему подключаюсь я один(факт)
Но это не так важно, как основной вопрос=)

DmitriiV 30-11-2011 12:30 1806339

Цитата:

Цитата Benny26
Нужно создать правило...»

Если речь о групповой политике пользователя, то:
Конфигурация пользователя - Конфигурация Windows - Сценарии (вход/выход из системы) - Вход в систему

Той Серью 16-10-2016 20:33 2678739



GPuser является членом группы OGPgroup, группа добавлена в ОП OGPunit.
К этому подразделению прилинкована политика OGPunit Policy Object. В ней в конфигурации пользователя для входа пользователя из группы OGPgroup в домен указано исполнить скрипт (простой хелло). Политики обновлены. Но при входе скрипт не выполняется. Не выполняется и указание выполнить какой-нибудь Блокнот.
Что не так сделано?

paranoya 17-10-2016 15:28 2679036

Надо смотреть логи в журналах системы и проверить запуск скрипта с уже зашедшего юзера. Если и так не отрабатывает, то искать причину. Часто причиной не отработки скрипта является отсутствие доступа юзера к скрипту.

Той Серью 17-10-2016 20:49 2679171

Едрен батон! Если указать конкретного пользователя в фильтре (к кому применять правило), то все выполняется, а если только группу, то при логине пользователей, входящей в нее, ничего не выполняется. Сразу скажу - папка со скриптом расшарена для группы OGPgroup.

И как это понимать? Проверьте, пожалуйста, это у себя!

paranoya 18-10-2016 10:38 2679312

В Security filtering политики добавить группу Authenticated users с правами только чтение политики (без её примеения).

Той Серью 18-10-2016 18:03 2679477

Вах. Это помогло, хотя я помню. что вроде нас учили удалять Прошедших проверку оттуда. Я тут логики требования присутствия их здесь не догоняю.
А пункт "выполнение гр. политики" для "прошедших проверку" я оставил, так по умолчанию, это нужно править?

Iska 18-10-2016 18:14 2679479

Той Серью, обновления устанавливали? windows update group policy Authenticated users - Поиск в Google.

Telepuzik 18-10-2016 19:11 2679494

Цитата:

Цитата Той Серью
Вах. Это помогло, хотя я помню. что вроде нас учили удалять Прошедших проверку оттуда. Я тут логики требования присутствия их здесь не догоняю.
А пункт "выполнение гр. политики" для "прошедших проверку" я оставил, так по умолчанию, это нужно править? »

Да так всех учили пока MS и не решило это исправить:
Deploying Group Policy Security Update MS16-072 \ KB3163622, MS16-072: Обновление безопасности для групповой политики: 14 июня 2016 г.

Iska 18-10-2016 20:00 2679513

Цитата:

Цитата Telepuzik
Deploying Group Policy Security Update MS16-072 \ KB3163622, MS16-072: Обновление безопасности для групповой политики: 14 июня 2016 г. »

Я, собственно, выше про это же, но только сейчас, перечитав своё сообщение, увидел, что оно звучит несколько двусмысленно, и первый смысл, который мне, увы, не бросился сразу в глаза (и выглядит как раз противоположно тому, что я на самом деле имел в виду) — «А ты записался добровольцем уже установил все обновления?» :(.

Той Серью 21-10-2016 16:17 2680523

Там толкуют про сервер 2008 и 20012, таки а что про групповуху в 2003, эти обновы не для него? Видел даже SP2, может, в них включены были?


Время: 13:34.

Время: 13:34.
© OSzone.net 2001-