locked
Problème GPO / MSlogonACL.exe /script RRS feed

  • Question

  • Bien le bonjour,

    Je prend contact avec vous aujourd'hui pour vous demander un peu d'aide pour la réalisation d'un script pour une configuration du logiciel UltraVNC via un MSlogonACL.exe

    J'ai donc réalisé un simple fichier acl.txt, contenant les groupes que je veux ajouter pour la connexion à distance, que j'ai mis sur réseau. Dans ma GPO j'ai donc le "script" de demarrage suivant:

    c:\program files\ultravnc\mslogonacl.exe

    avec en paramètres:

    /i /o \\@ipduréseau\automates\informatique\uvnc\acl.txt

    Le problème est que ce script s'exécute en tant qu'utilisateur local donc dans un cmd classique. Pour s'appliquer convenablement, le script doit être lancé en tant qu'administrateur. Et la est le problème je n'arrive pas à trouver comment faire cela, du coup j'essaie de me tourner vers des scripts .vbs .bat avec la fonction Runas mais la réalisation de script n'étant pas mon point fort j'avoue me casser la tête depuis assez longtemps en vain =/

    Donc le problème principal est le suivant, lancer le script de démarrage en tant qu'administrateur

    Si vous avez la moindre piste, voir même solution je vous serai éternellement reconnaissant :)

    Cordialement Jean-François

    mardi 26 juin 2012 12:49

Réponses

  • Bonsoir,

    il faudrait utiliser une stratégie au niveau de l'ordinateur au lieu de l'utilisateur, le compte utilisé serait donc "SYSTEM" !

    Par ailleurs, votre script lancé par la stratégie ne doit pas utiliser un fichier sur le réseau (qui est inaccessible), mais un fichier intégré à la stratégie...

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    mardi 26 juin 2012 21:30

Toutes les réponses

  • Bonsoir,

    il faudrait utiliser une stratégie au niveau de l'ordinateur au lieu de l'utilisateur, le compte utilisé serait donc "SYSTEM" !

    Par ailleurs, votre script lancé par la stratégie ne doit pas utiliser un fichier sur le réseau (qui est inaccessible), mais un fichier intégré à la stratégie...

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    mardi 26 juin 2012 21:30
  • La gpo est configuré pour s'appliquer sur l'ordinateur et non sur les compte j'ai oublié de préciser.

    Après quand je parle d'@ipdureseau j'entend par la un serveur de fichier qui contient donc notre acl.txt, et ce fichier est accessible avec la configuration actuel après je vais continuer a chercher d'autre élément de réponse.

    Merci bien de votre réponse

    mercredi 27 juin 2012 07:25