Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] применение групповых политик и запуск bat файла (http://forum.oszone.net/showthread.php?t=290903)

riff6666 13-11-2014 13:27 2428907

применение групповых политик и запуск bat файла
 
Вложений: 4
Доброго времени суток. Стоит сервер Win 2008 r2. На тестовой виртуалке Win 7 Pro. Задача чтоб при входе в систему запускался bat файл.
Создал отдельную группу в AD test. Внес туда нужный мне комп. Создал групповую политику test наложил ее на группу test.
В групповой политике указал в конфигурации пользователя на вход в систему запускался нужный мне bat файл.
Во вложения скрины настроек.
Да и когда делаю gpresult -r то выдается следующее
gpresult
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Windows\system32>gpresult -r

Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) версии 2.0
(С) Корпорация Майкрософт, 1981-2001

Создано на 13.11.2014 в 12:19:14


Данные RSOP для ALTAY\ivan на IVAN-PC : Режим ведения журнала
--------------------------------------------------------------

Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 6.1.7601
Имя сайта: Default-First-Site-Name
Перемещаемый профиль: Н/Д
Локальный профиль: C:\Users\ivan.ALTAY
Подключение по медленному каналу: Нет


Конфигурация компьютера
------------------------
CN=IVAN-PC,OU=test,OU=altay,DC=altay,DC=local
Последнее применение групповой политики: 13.11.2014 в 12:00:46
Групповая политика была применена с: WIN-1THCDRR1VNJ.altay.local
Порог медленного канала для групповой политики: 500 kbps
Имя домена: ALTAY
Тип домена: Windows 2000

Примененные объекты групповой политики
---------------------------------------
windows_firewall
windows_servises
Domain_Password_Policy
wsus
remote_helper
Default Domain Policy

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Local Group Policy
Фильтрация: Не применяется (пусто)

test
Фильтрация: Не применяется (пусто)

Компьютер является членом следующих групп безопасности
------------------------------------------------------
Администраторы
Все
Пользователи
СЕТЬ
Прошедшие проверку
Данная организация
IVAN-PC$
Компьютеры домена
Обязательный уровень системы


Конфигурация пользователя
--------------------------
CN=ivan,OU=Users,OU=others,OU=altay,DC=altay,DC=local
Последнее применение групповой политики: 13.11.2014 в 12:02:39
Групповая политика была применена с: WIN-1THCDRR1VNJ.altay.local
Порог медленного канала для групповой политики: 500 kbps
Имя домена: ALTAY
Тип домена: Windows 2000

Примененные объекты групповой политики
---------------------------------------
Н/Д

Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
windows_servises
Фильтрация: Не применяется (пусто)

windows_firewall
Фильтрация: Не применяется (пусто)

Domain_Password_Policy
Фильтрация: Отключено (GPO)

Local Group Policy
Фильтрация: Не применяется (пусто)

wsus
Фильтрация: Не применяется (пусто)

Default Domain Policy
Фильтрация: Не применяется (пусто)

remote_helper
Фильтрация: Не применяется (пусто)

Пользователь является членом следующих групп безопасности
---------------------------------------------------------
Пользователи домена
Все
Администраторы
Пользователи
ИНТЕРАКТИВНЫЕ
КОНСОЛЬНЫЙ ВХОД
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
Высокий обязательный уровень

Почему политика test пишет что не приминилась, что поскольку они отфильтрованы. Что она пуста.
Хотя в отчете вроде как не пустая. Отчет тоже во вложении.
Помогите разобраться :help: :help:

User001 13-11-2014 15:21 2428970

gpupdate и gpresult -r сделайте еще раз.

Она не применена в разделе Конфигурация компьютера, в Конфигурации пользователя про нее ничего нет. И файл D:/test/ping.bat у вас на целевом компьютере есть?

nokogerra 13-11-2014 17:39 2429047

Доброго времени суток.
Настройки из раздела "конфигурация компьютера" применяются только к объектам типа "компьютер", настройки из раздела "конфигурация пользователя" применяются только к объектам типа "пользователь". Т.е. то, что вы привязали данный объект групповой политики к OU с компьютером вовсе не значит, что логон скрипт будет отрабатывать для любого пользователя, который выполнил вход на этой машине. Хотите чтобы скрипт отрабатывал при входе пользователя - то привязывайте эту политику к OU с пользователями, а не компьютерами.
Как сами видите из gpresult, политика test отфильтрована, что логично, т.к. она не имеет настроек для компьютера.

riff6666 14-11-2014 08:34 2429318

Да действительно сам лоханулся с группами в AD. :durak:
Занес в группу test еще и самого пользователя, а файл для запуска положил на шару и прописал его сетевой адрес.


Время: 08:45.

Время: 08:45.
© OSzone.net 2001-