|
|
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Друзья, встала задача - посоветуете может путь поизящнее Есть домен Windows 2000 Надо при логине юзера запускать прогу - но чтобы она отработала из-под админа (локального или доменного - не важно) То есть не обычный login script типа как suid бит в unix ;-) Ну или как-то по другому придумать. Естественно, условие - чтобы это централизовано сделать, не посещая каждую машинку. Можно конечно что-то написать, что каждую машину посетит и впарит ей сервис, но это imho как-то дубово. Больше ничего в голову не лезет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 13:29 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Планировщик? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 13:34 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
доменные политики? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 13:57 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Yanis: планировщик он все-таки по времени и потом - в него можно автоматом запихать то что нужно на удаленные станции. У меня даже списка станций нет (я не админ этой сети) - поэтому показалось что надо при логоне делать. Суть там в том, что на одну веточку реестра права периодически пропадают и надо их восстанавливать - прогу я накатаю , а вот как ее заставить отрабатывать каждый раз с нужными привилегиями? lissyara: а поподробнее где там, в политиках? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:19 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
раньше такие штуки делал через login script, но тогда речь шла о выполнении с обычными привилегиями. А щас понадобилось - с админискими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:20 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Посмотри в опции планировщика, там есть "At logon" Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:39 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
1. runas 2. где-то чё-то про запуск скриптов при логоне. есть такое. Палево - там пароль открытый. Соответственно можно сделать отдельного узера с правами, в домене. Скрипт отработает - снести... Можно заблокировать учётку - но не знаю, можно ли будет от него проги запускать.... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:40 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Я бы сделал наверное так: 1. Централизованная шара на одном из серверов 2. Положил туда файлик с командой.(Доступ юзеру MegaAdmin) 3. Сделал bat файл который назначенную задачу(с правами админа) запускал бы 4. Bat-положил тоже на шару (Дал доступ на чтение всем) 5. Создал юзера MegaAdmin(Админом) в домене или локально, ограничил бы права по самое не балуйся, чтобы только задачу свою и мог делать, вплоть до отклонения локального входа и т.д 6. Настроил в login script спокойно этот батничек на шаре. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:42 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
отработать надо - не однократно, а каждый раз. Потому что права пропадают периодически хрен знает от чегго и достало каждый раз лазать их исправлять. Планировщик хрен знает как пакетно настроить во всех станциях автоматом. потому что опять же это надо от имени админа делать наверное :-) буду думать и пробовать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:44 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Для настройки задания заюзай at в таком вот WSH скрипте var Machine=WScript.Arguments(0); var Priv="(CreateToken, PrimaryToken, LockMemory, IncreaseQuota, MachineAccount, Tcb, Security, TakeOwnership, LoadDriver, SystemProfile, SystemTime, ProfileSingleProcess, IncreaseBasePriority, CreatePagefile, CreatePermanent, Backup, Restore, ShutDown, Debug, Audit, SystemEnvironment, ChangeNotify, RemoteShutDown, UnDock, SyncAgent, EnableDelegation)"; var Shl=GetObject("winmgmts:{impersonationLevel=impersonate,"+Priv+"}!\\\\"+Machine+"\\root\\cimv2:Win32_Process"); Shl.Create("ТВОЯ КОМАНДА"); Там где команда экранируй \ в \\. Типа C:\\WINDOWS\\Notepad.exe Этот скрипт запускает на удаленной машине команду с твоими правами ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 14:53 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
да это конечно. Я думал просто как-то можно типа логинскрипта как бы suid-ного :-) в принципе AT работает и для удаленной машины без всяких wmi Жаль не помню - можно ли назначить через AT команду атрибут задания "выполняться при входе в систему" Но удаленный процесс - это интересно и само по себе. Тут можно придумать еще вариантик. Спасибо за идею. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2006, 15:20 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
По сабжу - сделал юзера - права назначу толькр для выполнения только этой задачи и сделал прогу с ImpersonateLoggedOnUser() на этого юзера. И в loginscript. На тестовой системе отрабатывает :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2006, 14:09 |
|
||
|
запуск скрипта при логоне - из-под админа.
|
|||
|---|---|---|---|
|
#18+
Народ подскажите мне тупому где и как редактируется логин скрипт? И что делать, если этот скрипт не запускается при входе доменного пользователя в домен? С уважением, Дмитрий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.03.2006, 15:29 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33494455&tid=1510612]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
419ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 197ms |
| total: | 710ms |

| 0 / 0 |
