|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2019 - [решено] Авторизация Startup GPO скрипта как компьютера вместо пользователя |
|
2019 - [решено] Авторизация Startup GPO скрипта как компьютера вместо пользователя
|
Новый участник Сообщения: 9 |
Профиль | Сайт | Отправить PM | Цитировать
Здравствуйте!
Подскажите пожалуйста: как правильно настроить GPO и доступ скрипта установки программы к папке с дистрибутивами, чтобы скрипт авторизовался от имени компьютера а не пользователя? Исходные данные: Скрипт установки программы запускается из GPO для Конфигурации компьютера и применяется ко всему домену GPO depfoyment object.png Вся процедура установки нормально срабатывает до входа пользователя в компьютер и проходит успешно, но только при условии, что пользователь авторизовался на сервере, где лежит скрипт, и тут же перезагрузил компьютер, т.е. загрузка ПК происходит в момент, когда токен авторизации пользователя домена еще не "протух". Разрешения на доступ к папке, где лежит скрипт и дистрибутивы настроены так: Depfoy share.png Depfoy security.png Действовал по сторонней инструкции и в AD ориентируюсь пока не очень, поэтому подскажите пожалуйста где (в каком журнале) какие детали процесса уточнить, чтобы понять что именно идет не так, как задумано, а главное, как это исправить? |
|
------- Отправлено: 17:59, 22-09-2023 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Цитата Rednel:
Вкратце, политики применяйте на организационные единицы (OU) в которых уже будут размещаться ПК отдельно и пользователи и группы отдельно. Фактически вы создадите таким образом дерево AD. Цитата Rednel:
Вот хотя бы это прочтите Установка программ с помощью групповых политик в домене Active Directory и Почему не применяется групповая политика к компьютеру/пользователю или OU? |
||
------- Последний раз редактировалось Anton04, 23-09-2023 в 17:16. Отправлено: 16:59, 23-09-2023 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Можете называть меня пользователем и я признаю, что в AD я пока скорее нуб, наверняка что-то не понимаю, или понимаю не так, хотя тот же winitpro.ru штудирую постоянно, включая упомянутые статьи, но пока не нашел ответа на вопрос темы. Собственно проблему обновления 1С так или иначе я уже решил, а тему создал, чтобы лучше понять как это все должно работать. Вопрос ведь не в том, почему политика не применяется или скрипт не работает, наоборот все срабатывает без проблем, но только тогда, когда пользователь авторизовался на сервере с шарой. По логике получается что скрипт должен авторизоваться на сервере не как пользователь, а как компьютер. Как добиться чтобы это произошло, подскажите пожалуйста? Если я что то понимаю не так, буду благодарен за любые наставления на путь истины, пусть даже пинками |
|
------- Отправлено: 12:02, 24-09-2023 | #3 |
Новый участник Сообщения: 6
|
Профиль | Сайт | Отправить PM | Цитировать Я бы посоветовал вам поставить себе SCCM, он более гибкий чем GPO
|
Отправлено: 15:01, 24-09-2023 | #4 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Цитата Rednel:
Если у Вас происходит установка/обновление ПО только после залогинивания пользователя, то проблем может быть много, от неправильно настроенного GPO в домене до неверно настроенной шары для ПО. По Вашим сомнительным описаниям, что настроено и как гадать можно долго и результат будет тот же коли гадать на кофейной гуще... |
||
------- Отправлено: 17:53, 24-09-2023 | #5 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать GPO настроена правильно, т.к. политика применяется и gpresult это подтверждает.
Шара по логике получается настроена неправильно (скриншоты приложил в стартовом посте), видимо задать разрешение "Domain computers" недостаточно и сервер просто не пускает компьютеры в папку. Но вот что делать дальше моих мозгов уже не хватает :-( Давайте так договоримся: я обратился сюда, в надежде что здесь есть умудренные опытом и закаленные в боях бойцы готовые помочь новичку в AD разобраться в проблеме. Стараюсь максимально конкретно описать проблему, готов провести дополнительные тесты и т.д. и т.п. Я даже не жду ни от кого готового совета типа "сделайте так то и так то и будет Вам счастье!"... Если Вы готовы помочь и обладаете достаточным опытом, дайте пожалуйста конкретные рекомендации на тему куда смотреть и что запустить, чтобы понять что идёт не так. Иначе мы с Вами просто впустую тратим время и увеличиваем энтропию вселенной Цитата Иван.Семин@vk:
|
|
------- Отправлено: 00:55, 25-09-2023 | #6 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Цитата Rednel:
По идее если эта папка для установки ПО, то достаточно наличие только группы доменные ПК. Тем более ещё не понятно какие NTFS разрешения существуют у этой папки. Цитата Rednel:
Могу сказать только за себя, но я стараюсь избегать откровенно глупых вопросов в которых нет даже толики понимания на то что человек спрашивает. Зачем мне общаться с человеком который не хочет не то что вникнуть в суть вопроса, а даже сформулировать его не может, этим он показывает своё отношения к окружающим. Чтоб было понятней, прочитайте порядок применения GPO какие есть, что за чем применяется и в каком порядке, составьте для себя визуальную "лестницу" применения, хоть в таблице, хоть на листочке бумаге и многое Вам станет понятней. Так же не лишним будет узнать, что есть политика "Всегда ожидать инициализации сети при загрузке и входе в систему" и для чего и в каких случаях она применяется. |
||
------- Отправлено: 09:47, 25-09-2023 | #7 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Rednel,
Вот ещё полезный сайт со статьями, Технический справочник по Active Directory для Microsoft Windows Server 2003 и на последок видео с лекциями и примерами. |
------- Отправлено: 19:34, 27-09-2023 | #8 |
Новый участник Сообщения: 9
|
Профиль | Сайт | Отправить PM | Цитировать Решение, как обычно, оказалось банальным до смешного: скрипт установки должен находиться в каталоге NETLOGON КД.
Именно в этом случае скрипт авторизуется от имени компьютера, а не пользователя, а программа устанавливается от имени системы, с соответствующими правами. Выглядит это следующим образом: authorised computer.png Решение найдено "методом тыка". Спасибо всем, принявшим участие в обсуждении |
------- Последний раз редактировалось Rednel, 07-10-2023 в 09:31. Отправлено: 23:08, 03-10-2023 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VBS/WSH/JS - Как с помощью скрипта создать пользователя с правами администартора | kvitalik | Скриптовые языки администрирования Windows | 8 | 15-03-2020 16:24 | |
VBS/WSH/JS - Как подставить запуск скрипта, вместо системной утилиты. | caracarum | Скриптовые языки администрирования Windows | 5 | 19-10-2016 11:32 | |
2008 R2 - GPO-Scripts-Startup. Скрипт отработал на DC, а на клиенте не хочет | PIL123 | Windows Server 2008/2008 R2 | 0 | 02-07-2012 18:35 | |
GPO - запуск скрипта с административными правами из под пользователя | Spooner | Microsoft Windows NT/2000/2003 | 5 | 27-04-2009 12:23 | |
[решено] Авторизация из скрипта для доступа к общим папкам на внешнем сервере | 0bject | Microsoft Windows NT/2000/2003 | 4 | 01-11-2005 09:30 |
|