|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - 2008 SP2, GPO и скрипты на включение/выключение компа - отказано в доступе |
|
|
2008 - 2008 SP2, GPO и скрипты на включение/выключение компа - отказано в доступе
|
Пользователь Сообщения: 78 |
Профиль | Отправить PM | Цитировать
Имеется следущая проблема.
Создана политика которая применяется только на определенную группу (в которую входят только компьютеры) В политике прописано следующее: политика компьютера - конфигурация windows - сценарии - автозагрузка указан скрипт \\192.168.7.40\netlogon\Startup.bat политика компьютера - конфигурация windows - сценарии - завершение работы указан скрипт \\192.168.7.40\netlogon\ShutDown.bat политика компьютера - Административные шаблоны - система/вход в систему всегда ждать сеть при запуске и входе в систему - включено Но эти политики не отрбатывают на компьютерах под XP SP3 !!! Даже скрипты на выключение. Под Win7 все работает без проблем. Под XP в журнале приложений появляется следущее: Тип события: Ошибка Источник события: UserInit Категория события: Отсутствует Код события: 1000 Дата: 12.02.2013 Время: 9:04:49 Пользователь: Н/Д Компьютер: compname Описание: Не удалось выполнить следующий сценарий: \\192.168.7.40\netlogon\StartUp.bat. Отказано в доступе. . Тип события: Ошибка Источник события: UserInit Категория события: Отсутствует Код события: 1000 Дата: 11.02.2013 Время: 18:01:51 Пользователь: Н/Д Компьютер: compname Описание: Не удалось выполнить следующий сценарий: \\192.168.7.40\netlogon\ShutDown.bat. Отказано в доступе. . При этом если зайти в ту папку после логона и запустить скрипт руками - все работает. Скрипты на логон/логоф пользователя, котоыре лежат там же - отрабатывают без проблем под любой ОС. Update: проблема была замечена после того, как размернули контроллер домена из бекапа (прошлый изъяли). Update: дали совет. поробовал - сработало. Удалил все файлы скриптов и создал новые с такими же именами. Плюс пути измнил с IP на hostname для красоты Видать, сменился какой то системный SID который не очень хорошо отреагировал на XP |
|
Отправлено: 13:13, 13-02-2013 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать Похоже сетка не успевает специализироваться, но вообще странно, с поздней инициализацией как раз у семерок проблема иногда бывает, а с ХРюшаим не случалось... imho
|
Отправлено: 13:17, 13-02-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Цитата brass_net:
|
|
Отправлено: 13:21, 13-02-2013 | #3 |
Ветеран Сообщения: 508
|
Профиль | Отправить PM | Цитировать Цитата Vladskiy:
"Computer configuration - windows settings - Security settings - Local policies - User rights assignment - Log on as batch job" Возможно из-за этого... |
|
------- Отправлено: 13:33, 13-02-2013 | #4 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Цитата stolyar:
Не отрабатывают скрипты ТОЛЬКО на WinXP Вход в качестве пакетного задания: пользователи домена, компьютеры домена PS: уже более недели пытаюсь понять в чем дело |
||
Отправлено: 14:34, 13-02-2013 | #5 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать А если эти скрипты перевесить на пользака?
IMHO политика на комп выполняется от имени системной учетки, которая не имеет доступа к сети. |
Отправлено: 14:44, 13-02-2013 | #6 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Цитата brass_net:
плюс создание заданий под системной учеткой Цитата brass_net:
|
||
Отправлено: 14:57, 13-02-2013 | #7 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать протестируйте доступ к вашему файлу из-под системной учетки. например командой AT
Что на сервере в логах , во время попытки доступа к файлу? |
Отправлено: 15:04, 13-02-2013 | #8 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать Цитата Vladskiy:
|
|
Отправлено: 15:44, 13-02-2013 | #9 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать Цитата van1985:
задание отработало без проблем При это ни в журнале сервера, ни рабочей станции ничего нет При ошибке же за 3-6 секунды до того как это возникает, на сервере в журнале безопасности появляется следующая запись Имя журнала: Security Подача: Microsoft-Windows-Security-Auditing Дата: 13.02.2013 15:49:53 Код события: 4624 Категория задачи:Вход в систему Уровень: Сведения Ключевые слова:Аудит выполнен успешно Пользователь: Н/Д Компьютер: DC.domain.local Описание: Вход с учетной записью выполнен успешно. Субъект: ИД безопасности: NULL SID Имя учетной записи: - Домен учетной записи: - Код входа: 0x0 Тип входа: 3 Новый вход: ИД безопасности: АНОНИМНЫЙ ВХОД Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY Код входа: 0x1ba48b7 GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: Идентификатор процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: TEST Сетевой адрес источника: 192.168.7.73 Порт источника: 1044 Сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 128 Данное событие возникает при создании сеанса входа. Оно создается в системе, вход в которую выполнен. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, с которой выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа - это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - Поле "Длина ключа" содержит длину созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-a5ba-3e3b0328c30d}" /> <EventID>4624</EventID> <Version>0</Version> <Level>0</Level> <Task>12544</Task> <Opcode>0</Opcode> <Keywords>0x8020000000000000</Keywords> <TimeCreated SystemTime="2013-02-13T11:49:53.063Z" /> <EventRecordID>1757250</EventRecordID> <Correlation /> <Execution ProcessID="676" ThreadID="776" /> <Channel>Security</Channel> <Computer>DC.domain.local</Computer> <Security /> </System> <EventData> <Data Name="SubjectUserSid">S-1-0-0</Data> <Data Name="SubjectUserName">-</Data> <Data Name="SubjectDomainName">-</Data> <Data Name="SubjectLogonId">0x0</Data> <Data Name="TargetUserSid">S-1-5-7</Data> <Data Name="TargetUserName">АНОНИМНЫЙ ВХОД</Data> <Data Name="TargetDomainName">NT AUTHORITY</Data> <Data Name="TargetLogonId">0x1ba48b7</Data> <Data Name="LogonType">3</Data> <Data Name="LogonProcessName">NtLmSsp </Data> <Data Name="AuthenticationPackageName">NTLM</Data> <Data Name="WorkstationName">TEST</Data> <Data Name="LogonGuid">{00000000-0000-0000-0000-000000000000}</Data> <Data Name="TransmittedServices">-</Data> <Data Name="LmPackageName">NTLM V1</Data> <Data Name="KeyLength">128</Data> <Data Name="ProcessId">0x0</Data> <Data Name="ProcessName">-</Data> <Data Name="IpAddress">192.168.7.73</Data> <Data Name="IpPort">1044</Data> </EventData> </Event> |
|
Отправлено: 16:45, 13-02-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Отказано в доступе. | EGO1983 | Лечение систем от вредоносных программ | 3 | 29-01-2013 22:26 | |
Доступ - Отказано в доступе | kimi2010 | Microsoft Windows 7 | 19 | 25-11-2012 19:39 | |
2008 R2 - Отказано в доступе! | existation | Windows Server 2008/2008 R2 | 13 | 13-11-2012 18:53 | |
[решено] Windows Server 2003 Standart SP2. Отказано в доступе | Brainiacs | Microsoft Windows NT/2000/2003 | 5 | 12-08-2011 14:56 | |
Доступ - Отказано в доступе | Valrav | Microsoft Windows 2000/XP | 6 | 03-03-2011 20:23 |
|