Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - 2008 SP2, GPO и скрипты на включение/выключение компа - отказано в доступе

Ответить
Настройки темы
2008 - 2008 SP2, GPO и скрипты на включение/выключение компа - отказано в доступе

Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vladskiy
Дата: 14-02-2013
Описание: Решено
Имеется следущая проблема.
Создана политика которая применяется только на определенную группу (в которую входят только компьютеры)

В политике прописано следующее:
политика компьютера - конфигурация windows - сценарии - автозагрузка
указан скрипт \\192.168.7.40\netlogon\Startup.bat

политика компьютера - конфигурация windows - сценарии - завершение работы
указан скрипт \\192.168.7.40\netlogon\ShutDown.bat

политика компьютера - Административные шаблоны - система/вход в систему
всегда ждать сеть при запуске и входе в систему - включено


Но эти политики не отрбатывают на компьютерах под XP SP3 !!!
Даже скрипты на выключение.
Под Win7 все работает без проблем.

Под XP в журнале приложений появляется следущее:
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	UserInit
Категория события:	Отсутствует
Код события:	1000
Дата:		12.02.2013
Время:		9:04:49
Пользователь:		Н/Д
Компьютер:	compname
Описание:
Не удалось выполнить следующий сценарий: \\192.168.7.40\netlogon\StartUp.bat. Отказано в доступе.
.
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	UserInit
Категория события:	Отсутствует
Код события:	1000
Дата:		11.02.2013
Время:		18:01:51
Пользователь:		Н/Д
Компьютер:	compname
Описание:
Не удалось выполнить следующий сценарий: \\192.168.7.40\netlogon\ShutDown.bat. Отказано в доступе.
.

При этом если зайти в ту папку после логона и запустить скрипт руками - все работает.
Скрипты на логон/логоф пользователя, котоыре лежат там же - отрабатывают без проблем под любой ОС.


Update: проблема была замечена после того, как размернули контроллер домена из бекапа (прошлый изъяли).


Update: дали совет. поробовал - сработало.
Удалил все файлы скриптов и создал новые с такими же именами.
Плюс пути измнил с IP на hostname для красоты
Видать, сменился какой то системный SID который не очень хорошо отреагировал на XP

Отправлено: 13:13, 13-02-2013

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


сеть проводная или беспроводная?
на WinXP какие сетевые адаптеры? не юконы или азеросы, случаем?
компьютеры с winXP входят в группу "компьютеры домена"?
если вместо IP адреса использовать FQDN проблема сохранится?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 21:16, 13-02-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата cameron:
сеть проводная или беспроводная? »
Провода. Адреса статика.

Цитата cameron:
на WinXP какие сетевые адаптеры? не юконы или азеросы, случаем? »
Встроенные realtek

Цитата cameron:
компьютеры с winXP входят в группу "компьютеры домена"? »
Да. Плюс вынесены в отдельную группу Only_Workstation к которой и применяются параметры GPO

Цитата cameron:
если вместо IP адреса использовать FQDN проблема сохранится? »
Да, из-за этого и думал по IP попробовать/потестировать.

Вчера не отработал еще и logoff скрипт - файл не найден
Попробовал указать путь к сприптам просто в шару с доступом для всех - проблема так же оставалась.

Update: проблема была замечена после того, как размернули контроллер домена из бекапа (прошлый изъяли).

Отправлено: 09:36, 14-02-2013 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Vladskiy:
Update: проблема была замечена после того, как размернули контроллер домена из бекапа (прошлый изъяли). »
о, как интересно.
а что в логах КД?
похоже что было неверное восстановление службы каталогов.
сколько КД? какой давности бэкап, как восстанавливали?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:14, 14-02-2013 | #13


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


логи КД приведены выше - ошибок не выдает
архив был месячной давности
восстановление с помощью "восстановление системы" (архив был сделан стандартными средствами)

Отправлено: 10:19, 14-02-2013 | #14


Новый участник


Сообщения: 24
Благодарности: 2

Профиль | Отправить PM | Цитировать


Перезавести машину в домен пробовали ?

что говорит команда PowerShell на клиенте.
Код: Выделить весь код
Test-ComputerSecureChannel

Отправлено: 11:24, 14-02-2013 | #15


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


van1985,
Тестовый компьютер был выведен из домена, изменено имя на test и под ним введен в домен
(на нем сча и эксперементирую с gpupdate и перезагурзками)

PowerShell 2 для Xp пока не могу найти.
а та команда только со второй версии работает

UPDATE: обновил PowerShell
на команду
Код: Выделить весь код
Test-ComputerSecureChannel
выдал ответ
True

Последний раз редактировалось Vladskiy, 14-02-2013 в 12:08.


Отправлено: 11:58, 14-02-2013 | #16


Пользователь


Сообщения: 78
Благодарности: 1

Профиль | Отправить PM | Цитировать


дали совет. поробовал - сработало.

Удалил все файлы скриптов и создал новые с такими же именами.
Плюс пути измнил с IP на hostname для красоты
Видать, сменился какой то системный SID который не очень хорошо отреагировал на XP

Последний раз редактировалось Vladskiy, 14-02-2013 в 15:01.


Отправлено: 14:32, 14-02-2013 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - 2008 SP2, GPO и скрипты на включение/выключение компа - отказано в доступе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Отказано в доступе. EGO1983 Лечение систем от вредоносных программ 3 29-01-2013 22:26
Доступ - Отказано в доступе kimi2010 Microsoft Windows 7 19 25-11-2012 19:39
2008 R2 - Отказано в доступе! existation Windows Server 2008/2008 R2 13 13-11-2012 18:53
[решено] Windows Server 2003 Standart SP2. Отказано в доступе Brainiacs Microsoft Windows NT/2000/2003 5 12-08-2011 14:56
Доступ - Отказано в доступе Valrav Microsoft Windows 2000/XP 6 03-03-2011 20:23




 
Переход