powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Скрипты для входа в домен
25 сообщений из 32, страница 1 из 2
Скрипты для входа в домен
    #34301472
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Настроил таки домен Win2k3 (native mode). Завел узера, перевел свой ноутбук для тестирования в домен. С GPO не работал ни разу. Сразу наступил на грабли: насоздавал общих папок, хочу на доменные группы повесить скрипт на подключение сетевого диска (у каждой группы свой диск, + 1 диск у всех одинаковый). Скрипт такой:
Код: plaintext
1.
net use X: \\netserver\Обмен
Куда прописывать скрипт? В настройки пользователя на событие Logon?
Еще хотелось бы устанавливать при входе сетевой принтер (из AD). Не придумал пока, как :(
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301493
Фотография акуз-лингвист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OrlicКуда прописывать скрипт? В настройки пользователя на событие Logon?
да. или на группу. или на всех сразу - если не нужны какие-то персональнуе диски кроме "май документс".

OrlicЕще хотелось бы устанавливать при входе сетевой принтер (из AD). Не придумал пока, как :(
там же. net use имя_устройства. см. net use /?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301516
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
акуз-лингвист OrlicКуда прописывать скрипт? В настройки пользователя на событие Logon?
да. или на группу. или на всех сразу - если не нужны какие-то персональнуе диски кроме "май документс".

Профили будут локальные. Цепляться будут сетевые папки с документами. А в My Documents пусть свои личный файлы хранят, мне до них дела нет.
акуз-лингвист
OrlicЕще хотелось бы устанавливать при входе сетевой принтер (из AD). Не придумал пока, как :(
там же. net use имя_устройства. см. net use /?
Уже думал. Спрашивал, чтобы узнать, есть ли такая фича в GP :)
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301555
Фотография акуз-лингвист
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
есть. называется "скрипты" -> "вход в домен". или как-то так (не помню точно, смотреть влом).
есть политики домена, есть локальные (но доменные их перекрывают).
если надо разным пользователям цеплять разные шары, то лучше это делать ву АД в свойствах конкретного юзверя (или в свойствах группы). потому как локальная политика может и не отработать, если домен её перекроет.
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301676
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Что-то я в конец запутался...

Есть AD. В ней создал отдельный OU, в который ввел всех пользователей, группы и компьютеры.
Назначил определенной группе политику, прописал там скрипт на вход в систему. Не выполняется.
Вопрос - этот скрипт будет выполняться для всех пользователей, входящих в указанную группу, или только для тех, у которых эта группа задана как основная?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301802
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Все, вроде разобрался... Ноутбук был перемещен мною в другую OU, поэтому при входе в домен не мог применить групповые политики. Сейчас перезавел его как надо, все отработало. Еще косяк был в том, что шары называются у меня по русски, а написаны были в скрипте в кодировке WIN, а не DOS.

Такой вопрос. Если у меня юзер входит в 2 группы, одной я отключаю службы беспроводной сети, а другой группе эта служба нужна - какая политика отработает?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301862
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OrlicВсе, вроде разобрался... Ноутбук был перемещен мною в другую OU, поэтому при входе в домен не мог применить групповые политики. Сейчас перезавел его как надо, все отработало. Еще косяк был в том, что шары называются у меня по русски, а написаны были в скрипте в кодировке WIN, а не DOS.

Такой вопрос. Если у меня юзер входит в 2 группы, одной я отключаю службы беспроводной сети, а другой группе эта служба нужна - какая политика отработает?

Как обычно запрет превалирует !!!
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34301927
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OrlicЧто-то я в конец запутался...

Есть AD. В ней создал отдельный OU, в который ввел всех пользователей, группы и компьютеры.
Назначил определенной группе политику, прописал там скрипт на вход в систему. Не выполняется.
Вопрос - этот скрипт будет выполняться для всех пользователей, входящих в указанную группу, или только для тех, у которых эта группа задана как основная?


Немножко запутались (главное еще термины отличать один от другого).

Есть в AD, в оснастке dsa.msc возможность создать Организационные Юниты и вот на них то и накладывается групповая политика (вернее на всех тех пользователей и компьютеры, которые находятся в этом ОЮ)

Если Вы говорите, что задали скрипт на ВХОД В СИСТЕМУ - значит это касается настроек для пользователя (не компьютера) и потому в ОЮ должны входить учетные записи пользователей (или их группы), чтобы применились для них политики.
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34302090
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OrlicВсе, вроде разобрался... Ноутбук был перемещен мною в другую OU, поэтому при входе в домен не мог применить групповые политики. Сейчас перезавел его как надо, все отработало. Еще косяк был в том, что шары называются у меня по русски, а написаны были в скрипте в кодировке WIN, а не DOS.

Такой вопрос. Если у меня юзер входит в 2 группы, одной я отключаю службы беспроводной сети, а другой группе эта служба нужна - какая политика отработает?

gpresult /?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34302103
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Guset OrlicЧто-то я в конец запутался...

Есть AD. В ней создал отдельный OU, в который ввел всех пользователей, группы и компьютеры.
Назначил определенной группе политику, прописал там скрипт на вход в систему. Не выполняется.
Вопрос - этот скрипт будет выполняться для всех пользователей, входящих в указанную группу, или только для тех, у которых эта группа задана как основная?


Немножко запутались (главное еще термины отличать один от другого).

Есть в AD, в оснастке dsa.msc возможность создать Организационные Юниты и вот на них то и накладывается групповая политика (вернее на всех тех пользователей и компьютеры, которые находятся в этом ОЮ)

Если Вы говорите, что задали скрипт на ВХОД В СИСТЕМУ - значит это касается настроек для пользователя (не компьютера) и потому в ОЮ должны входить учетные записи пользователей (или их группы), чтобы применились для них политики.
Именно так и поступал: в указанной остастке выбрал домен, создал новое подразделение (это и есть OU, насколько я понял по своей настольной книге - значок папки с вложенной папкой). В нем создавал группы, пользователей, заводил компьютеры.
К домену в целом применяется политика по умолчанию. ее рекомендуется не трогать. Для группы своих пользователей назначил отдельную политику. Есть еще группы по отделам (бухгалтерия, менеджеры и прочее), но на каждую группу отдельную политику назначать, ИМХО, расточительно.
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34302892
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, не знаю как в 2003-ей, а в 2000-ой группы (которые Security
Groups) в OU совать бесполезно. Я так сделал, думал "вот сейчас все
политики на мемберов распространятся" - фиг!. Каждого пользователя
пришлось перемещать туда же индивидуально. :(
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34303696
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov
Кстати, не знаю как в 2003-ей, а в 2000-ой группы (которые Security
Groups) в OU совать бесполезно. Я так сделал, думал "вот сейчас все
политики на мемберов распространятся" - фиг!. Каждого пользователя
пришлось перемещать туда же индивидуально. :(
Posted via ActualForum NNTP Server 1.3
я изначально и группы, и юзеров в OU создаю. Домен то новый, не тронутый :)
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34324618
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Еще вопрос по теме.

Существуют некоторое количество переменных среды, например, %UserName% или %UserDomain%. Каким способом можно в cmd-скрипте определить принадлежность пользователя к определенной группе? Это к тому, чтобы в стартовом скрипте, назначаемом в групповой политике, в зависимости от пользователя "линковались" соответствующие сетевые диски, запускались программы или вообще ничего не происходило.
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34324660
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обычно под совокупности пользователей и компьютеров, объединенных в OU, создаются политики с логон-скриптами, а не наоборот - одна политика, а в ней единый логон-скрипт
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34324975
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OrlicЕще вопрос по теме.

Существуют некоторое количество переменных среды, например, %UserName% или %UserDomain%. Каким способом можно в cmd-скрипте определить принадлежность пользователя к определенной группе? Это к тому, чтобы в стартовом скрипте, назначаемом в групповой политике, в зависимости от пользователя "линковались" соответствующие сетевые диски, запускались программы или вообще ничего не происходило.
if "%username%" == "vasya" @echo hello, vasya
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34325447
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
rrrrrrrrrrОбычно под совокупности пользователей и компьютеров, объединенных в OU, создаются политики с логон-скриптами, а не наоборот - одна политика, а в ней единый логон-скрипт
Для каждой группы пользователей - свою политику с индивидуальными логон-скриптами, можно. А если групп будет десятки? Неужели создавать политику только для назначения логон-скрипта?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34325464
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OrlicНеужели создавать политику только для назначения логон-скрипта?
а почему нет ? создавайте для каждой малости, которая не связана логически с другими вещами ... проще отменять или фильтровать, если чо ...
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34326190
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пожалуйста, объясните мне тупому, что происходит.

Есть групповая политика GP_MYDOMAIN_USERS, назначена для группы пользователей MYDOMAIN_USERS, находящейся в единственном OU - MY_OU:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
Location - MY_OU
Enforced - No
Link Enabled - Yes
Domain - MYDOMAIN.LOCAL
Owner - Администраторы домена
Unique ID - {882BE0D6-05F5-4C4C-AE4B-7EE7B2FFD4F8}
GPO Status - Enabled
Security Filtering - MYDOMAIN_USERS(MY_OU\MYDOMAIN_USERS)

Политика простая - скрипт на подключение сетевого диска, настройки прокси в IE, настройки WSUS.

При входе на рабочую станцию выполняются не вся политика - WSUS не настраивается.
На контроллере домена попробовал смоделировать Group Policy Results. Вот результаты:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
Applied GPOs                                                    
Name                         Link Location          Revision 
Политика локальной группы    Local                  AD ( 5 ), Sysvol ( 5 ) 
Default Domain Policy        domain.local           AD ( 47 ), Sysvol ( 47 ) 

Denied GPOs                                                     
Name                                    Link Location                       Reason Denied 
{882BE0D6-05F5-4C4C-AE4B-7EE7B2FFD4F8}  domain.local/MY_OU                  Inaccessible 

Для тестирования создал другую политику, в которой прописал только запуск NOTEPAD при входе - и она выполнилась только при терминальном входе на контроллер домена.

Что я не так делаю? Где править?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34326199
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov
Кстати, не знаю как в 2003-ей, а в 2000-ой группы (которые Security
Groups) в OU совать бесполезно. Я так сделал, думал "вот сейчас все
политики на мемберов распространятся" - фиг!. Каждого пользователя
пришлось перемещать туда же индивидуально. :(


Кстати да участниками безопасности являются только учетные записи пользователей и компьютеров и потому только на них могут накладываться политики
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34326253
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OrlicПожалуйста, объясните мне тупому, что происходит.

1) создаете OU (Organization Units) - столько и такие как вам надо распределить применение политик (т.е. грубо говоря OU заменяют Вам группу пользователей)
2) помещаете в нужные OU соответствующие учетные записи ПОЛЬЗОВАТЕЛЕЙ
3) настраиваете Групповую Поитику (ГП) на каждый нужный OU в разделе политики Конфигурация ПОЛЬЗОВАТЕЛЯ - Сценарии - Вход в систему - нажать кнопку ПОКАЗАТЬ ФАЙЛЫ - и в откывшуюся папку положить свои скрипты (оттуда они будут доступны и будут браться на выполнение)
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34326367
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Guset OrlicПожалуйста, объясните мне тупому, что происходит.

1) создаете OU (Organization Units) - столько и такие как вам надо распределить применение политик (т.е. грубо говоря OU заменяют Вам группу пользователей)
2) помещаете в нужные OU соответствующие учетные записи ПОЛЬЗОВАТЕЛЕЙ
3) настраиваете Групповую Поитику (ГП) на каждый нужный OU в разделе политики Конфигурация ПОЛЬЗОВАТЕЛЯ - Сценарии - Вход в систему - нажать кнопку ПОКАЗАТЬ ФАЙЛЫ - и в откывшуюся папку положить свои скрипты (оттуда они будут доступны и будут браться на выполнение)
Я в OU создаю не только пользователей, но и группы, принтеры и компьютеры.
Скрипты как раз таки выполняются, диски мапятся, настройки для IE тоже выполняются. А вот настройки клиентов для WSUS не проходят....
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34326695
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Orlic
Я в OU создаю не только пользователей, но и группы, принтеры и компьютеры.
Скрипты как раз таки выполняются, диски мапятся, настройки для IE тоже выполняются. А вот настройки клиентов для WSUS не проходят....

А принтеры то с какой целью ? (риторически)

Настройки для клиентов WSUS находятся в ГП - КОМПЬЮТЕРНАЯ КОНфИГУРАЦИЯ и применяются соответственно на компьютерные учетные записи расположенные в OU на который наложена эта политика.

Легче всего проверить работает ли политика - так это если в настройках ГП (Конфигурация компьютера - Административные шаблоны - Windows Update) установлена политика "НАСТРОЙКА АВТОМАТИЧЕСКОГО ОБНОВЛЕНИЯ" (т.е. ВКЛЮЧЕНА и заданы параметры 4, 0, 12:00 - для примера)

И на самом клиенте СВОЙСТВА на МОЙ КОМПЬЮТЕР - АВТОМАТИЧЕСКОЕ ОБНОВЛЕНИЕ - все параметры в этой закладке должны быть затемнены и не доступны для изменения, т.к. параметры заданы ГП и не могут быть переопределены.
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34326882
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
OrlicА вот настройки клиентов для WSUS не проходят....
политики не просто так разделены на пользовательскую и компьютерную части ...
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34328979
Orlic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz© OrlicА вот настройки клиентов для WSUS не проходят....
политики не просто так разделены на пользовательскую и компьютерную части ...

И что с того? Групповая политика применяется для какого-лиюо объекта домена, например, для определенной группы пользователей. В групповой политике 2 части - для компьютера и для пользователя. Если в такой политике задать настройки для компьютера, а назначить ее пользователю, то эффекта не будет?
...
Рейтинг: 0 / 0
Скрипты для входа в домен
    #34329098
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
OrlicИ что с того? Групповая политика применяется для какого-либо объекта домена, например, для определенной группы пользователей. В групповой политике 2 части - для компьютера и для пользователя. Если в такой политике задать настройки для компьютера, а назначить ее пользователю, то эффекта не будет?

Давайте на конкретном примере:

Допустим созданы следующие OU

OU_1
|
|------------OU_2
| |
| Comp_1
|
|
|-------------OU_3
|
Comp_3
User_4

На OU_1 наложена ГП которая применяется как к пользователям так и к компьютерам (ГП_1)
На OU_2 наложена политика которая применяется только к пользователям (ГП_2)
На OU_3 наложена политика которая применяется только к компьютерам (ГП_3)
[при условии не включения переопределения политик: Block Policy Inheritance, Inforced, Security Filtering, LoopbackProcessing Mode]


Как же будут применяться политики на компьютеры и на пользователей ?
Для Comp_1 - ГП_1 (касательно компьютера, но пользовательская из ГП_1 не применяется)
Для Comp_3 - ГП_1 (касательно компьютера, но пользовательская из ГП_1 не применяется) , ГП_3 (которая переопределит политики наложенные ранее в ГП_1)
Для User_4 - ГП_1 (касательно пользователя, но компьютерные из ГП_1 не применяются)
...
Рейтинг: 0 / 0
25 сообщений из 32, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Скрипты для входа в домен
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]