Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Политика автозапуска WinServer2008. (http://forum.oszone.net/showthread.php?t=307310)

Carnage 30-10-2015 12:28 2569720

Политика автозапуска WinServer2008.
 
Коллеги, доброго времени суток.
Столкнулся с такой проблемой:
1) Есть политика для OU, сама политика применяется для группы безопасности, в которую входят определенные компьютеры и пользователи. Группа безопасности, находится в OU, где применяется политика.
2) В политике конфигурации компьютеров стоит сценарий на вход пользователя, в котором прописано
Regedit /s "\\domain.local\SYSVOL\domain.local\Policies\{...}\Machine\Scripts\Startup\proxy.reg" - пути все правильно.
В самом реестре прописаны интернет настройки для текущего пользователя([HKEY_CURRENT_USER), которые меняют в свойстве обозревателя настройки прокси и закрывает доступ к настройка.
3) Политика вроде бы как применяется, через Gpresult я вижу примененную политику, но сам скрипт не выполняется...
4) Если запустить вручную, бат файл на компьютере все срабатывает.
5) Если же сценарий запуска сделать для конфигурации пользователя, он не будет срабатывать если у пользователя нет локальных прав администратора.
Компьютеры и XP и 7.

Что я мог упустить? Подскажите пожалуйста.

Carnage 30-10-2015 12:35 2569723

Еще включил недавно User Group Policy Loopback processing mode, на слияние. Но еще не тестил.

cameron 30-10-2015 23:51 2569978

что-то я не поняла:
Цитата:

Цитата Carnage
В политике конфигурации компьютеров стоит сценарий на вход пользователя, »

это как?
Цитата:

Цитата Carnage
В самом реестре прописаны интернет настройки для текущего пользователя([HKEY_CURRENT_USER), »

в конфе компа? сильнО.
Цитата:

Цитата Carnage
3) Политика вроде бы как применяется, через Gpresult я вижу примененную политику, но сам скрипт не выполняется... »

не удивительно.
Цитата:

Цитата Carnage
5) Если же сценарий запуска сделать для конфигурации пользователя, он не будет срабатывать если у пользователя нет локальных прав администратора. »

а настройки GPO для браузера чем вам не угодили?
Цитата:

Цитата Carnage
Что я мог упустить? Подскажите пожалуйста. »

вы упустили понимание моделей использования и назначения групповых политик, а так же явно прошли мимо понимания контекстов в которых они отрабатывают.

El Scorpio 02-11-2015 09:31 2570649

Цитата:

Цитата Carnage
Regedit /s "\\domain.local\SYSVOL\domain.local\Policies\{...}\Machine\Scripts\Startup\proxy.reg" - пути все правильно. »

Очень длинно и ненадёжно.
Правильнее так: положить файл REG рядом с файлом CMD
При добавлении CMD в групповую политику указать файл REG в поле "Параметры запуска".
Внутри самого CMD вместо имени файла использовать %1 - это значение первого параметра.


Цитата:

Цитата Carnage
В самом реестре прописаны интернет настройки для текущего пользователя([HKEY_CURRENT_USER), которые меняют в свойстве обозревателя настройки прокси и закрывает доступ к настройка. »

Параметры прокси для программы Internet Explorer можно легко и просто задать через соответствующий раздел групповой политики пользователя.
И пользователь эти настройки уже не исправит.

Другое дело, что Firefox и прочие сторонние программы имеют свои настройки, которые групповые политики не обрабатывают. И вы со своей стороны закрыть их не сможете.

Цитата:

Цитата Carnage
Компьютеры и XP и 7. »

Windows 7 позволяет устанавливать значения ключей реестра, INI-файлов и т.д. через раздел "предпочтения" групповой политики.

cameron 02-11-2015 13:12 2570713

Цитата:

Цитата El Scorpio
Windows 7 позволяет устанавливать значения ключей реестра, INI-файлов и т.д. через раздел "предпочтения" групповой политики. »

XP Тоже

Iska 02-11-2015 19:01 2570808

Цитата:

Цитата El Scorpio
Другое дело, что Firefox и прочие сторонние программы имеют свои настройки, которые групповые политики не обрабатывают. »

Для Firefox есть Frontmotion с игрищами и блудницами msi и поддержкой групповых политик.

Carnage 05-11-2015 10:53 2571805

Добрый день! Спасибо, всем за помощь. Я понимаю, что это глупо в параметры компьютера. Но я уже начинаю все делать.

Цитата:

Цитата El Scorpio
При добавлении CMD в групповую политику указать файл REG в поле "Параметры запуска" »

Вы имеете ввиду в "Параметры сценария" прописать путь до реестра?

Цитата:

Цитата El Scorpio
Внутри самого CMD вместо имени файла использовать %1 - это значение первого параметра. »

Правильно ли я понял? нужно написать так regedit /s \\...\%1?

Цитата:

Цитата El Scorpio
Параметры прокси для программы Internet Explorer можно легко и просто задать через соответствующий раздел групповой политики пользователя.
И пользователь эти настройки уже не исправит. »

Да, делал.

Carnage 05-11-2015 11:33 2571815

А как запустить бат файл от имени админа? Ну в плане я понимаю что есть runas, но как быть с паролем? Возможно ли сделать так, чтобы просто ввести в бате пароль для админа? bat файл сделать exe и запилить в логон.

Carnage 05-11-2015 11:56 2571822

Наверное вы правы, не буду я мучатся, все настройки которые хочу сделать через reg, можно сделать просто через политики. Извините, за тупость и спасибо.

Carnage 05-11-2015 16:00 2571923

Вообщем все сделал. Что самое интересное, сделал 50 на 50. Половину через реестр, часть через настройки политик для браузера.
Самое интересное, первая часть реестра выполнялась, а вторая часть нет. Как-то так...
Большое спасибо за помощь.

El Scorpio 06-11-2015 01:09 2572061

Цитата:

Цитата Carnage
Цитата El Scorpio:
При добавлении CMD в групповую политику указать файл REG в поле "Параметры запуска" »

Вы имеете ввиду в "Параметры сценария" прописать путь до реестра? »

Нет, указать имя файла, в который вы запишите параметры реестра.
Причём только имя (например proxy_params.reg) без всякого пути.
Таким образом у вас в политике будет указано: имя import.cmd , параметр proxy_params.reg
Оба этих файла должны находиться в каталоге, который открывает кнопка "Показать файлы"

Цитата:

Цитата Carnage
Правильно ли я понял? нужно написать так regedit /s \\...\%1? »

Нет, внутри файла CMD вы пишете одну строчку:
reg import %1
Всё


Время: 15:43.

Время: 15:43.
© OSzone.net 2001-