Principale utente con più risposte
Apertura Edge all'avvio del computer tramite gpo

Domanda
-
Buongiorno,
dovrei permettere ai computer di una specifica OU di avviare Microsoft Edge e di andare su una specifica URL subito dopo il logon. Ho creato una gpo collegata alla mia OU con uno script all'avvio. Lo script è un semplicissimo .bat contenente la seguente riga:
start microsoft-edge:https://miolink.it/paginadaaprire/
La gpo viene caricata dai client, il risultato mi viene confermato dal gpresult ma di fatto Edge non si apre. Sbaglio qualcosa? Ho provato ad eseguire il bat sul mio pc e funziona come deve.
Grazie.
Risposte
-
Ciao a tutti,
dunque il problema sembra risolto anche se non mi spiego il perché. Avevo inserito nei filtri di sicurezza un gruppo contenente alcuni utenti tra cui il mio. Eliminato il gruppo ed inserito solo il mio utente, la gpo ha funzionato ed Edge si è aperto, successivamente ho inserito come prova un gruppo utenti già esistente che contiene il gruppo di persone a cui voglio far aprire Edge dopo il logon è funziona anch'esso.
Grazie a tutti per i supporto.
Roberto.
- Contrassegnato come risposta Oldsys71 giovedì 2 febbraio 2023 15:49
Tutte le risposte
-
sei sicuro che lo script sia raggiungibile dagli utenti ?
cosa compare al login di uno degli utenti su cui dovrebbe agire lo script ?
cosa viene scritto nel registro eventi del client nella sezione system e/o applications ?
Edoardo Benussi
e[dot]benussi[at]gmx[dot]com -
Si, stai sbagliando...(con lo script di avvio edge viene eseguito come user SYSTEM nella session 0 non visibile all'utente )
Devi trasformarlo in script di logon e toglierlo da script di avvio.
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here
- Modificato GastoneCanaliModerator martedì 31 gennaio 2023 12:31
- Proposto come risposta GastoneCanaliModerator martedì 31 gennaio 2023 12:31
-
Ciao Gastone,
credo di aver fatto esattamente questo, inoltre ho seguito questa guida per vedere se sbagliavo qualcosa:
Assigning Logon Scripts via Group Policy Management Console
- Run Group Policy Management Console (GPMC.msc) on a domain workstation or server where it is installed.
- In the left pane, expand your domain Forest -> Domains and then navigate to the domain where you want to assign a logon script.
- Expand the domain name and then expand the Group Policy Objects.
- Select the GPO or create a new one for assigning a script. Right-click GPO and select “Edit”.
<figcaption style="box-sizing:inherit;margin-bottom:1em;margin-font-size:14px;font-style:italic;color:#999999;">
</figcaption></figure>• The window with Group Policy Management Editor (gpedit.msc) appears.
<figure class="wp-block-image size-large" style="box-sizing:inherit;margin:0px;color:#404040;font-family:Karla, sans-serif;font-size:17px;">
• Expand User Configuration -> Policies -> Windows Settings.
• Then select Scripts and double click «Logon».
• In the Logon window, click the Add… button.
• The “Add a Script” window appears:</figure>
• Type path to your script in the “Script Name:” field or browse to its location by clicking on “Browse…” button.
• In the “Script Parameters:” field, type any optional script parameters.
• Click “OK” to save the script settings and “OK” to close the “Logon Properties” window.
• Close the Group Policy Management Editor and link your policy to and organizational unit (OU) where you want logon scripts to run.
• To do that click on an organizational unit and then click on “Link an Existing GPO”. -
Se hai usato la gpmc.msc e associato lo script di logon (non di avvio) correttamente, non rimane che fare un po' di debug
aggiungi allo script qualcosa del tipo
@echo off echo Script di logon avviato alle %time% del %date% >>%temp%\log.log :: eseguo un notepad così per provare notepad.exe
start microsoft-edge:https://miolink.it/paginadaaprire/ echo Fine logon alle %time% del %date% >>%temp%\log.log
l'esecuzione di start microsoft-edge:https://miolink.it/paginadaaprire/ potrebbe essere problematica, mentre lanciare il notepad.exe dovrebbe essere più semplice
Se su un client vedi il notepad e trovi il file log.log cambia la modalità di visualizzazione di https://miolink.it/paginadaaprire (es usando firefox...)
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here -
Buongiorno Gastone,
ho creato lo script come da tuo posto ma anche quello non viene aperto, quindi anche il
semplice Notepad non si pare al logon utente.
Noto però che nell'event viewer tutti gli script da avviare non vengono più eseguiti restituendo il seguente errore che copio e incollo direttamente dall'EV:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> - <System> <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" /> <EventID>1130</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2023-02-01T07:35:55.3574514Z" /> <EventRecordID>385057</EventRecordID> <Correlation ActivityID="{81ea1dd4-0715-4e12-b653-245b4f7e4677}" /> <Execution ProcessID="1388" ThreadID="1780" /> <Channel>System</Channel> <Computer>PC.dominio.local</Computer> <Security UserID="S-1-5-18" /> </System> - <EventData> <Data Name="SupportInfo1">0</Data> <Data Name="SupportInfo2">0</Data> <Data Name="ErrorCode">2</Data> <Data Name="ErrorDescription">Impossibile trovare il file specificato.</Data> <Data Name="ScriptType">0</Data> <Data Name="GPODisplayName">Banner_Security</Data> <Data Name="GPOFileSystemPath">\\dominio.local\SysVol\dominio.local\Policies\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\Machine</Data> <Data Name="GPOScriptCommandString">mioscript.bat</Data> </EventData> </Event>
L'errore è uguale agli altri in cui emerge l'impossibilità di eseguire lo script, però noto che nella descrizione dell'errore scrive "Impossibile trovare il file specificato".
Il file invece esiste, ho controllato per ogni gpo creata , considera che alcune sono gpo vecchie ed i file sono presenti. -
vedi qua
https://kb.eventtracker.com/evtpass/evtpages/EventId_1130_Microsoft-Windows-GroupPolicy_64357.asp
Edoardo Benussi
e[dot]benussi[at]gmx[dot]com -
Un ulteriore test, dal client prova esegui
poi \\dominio.local\SysVol\dominio.local\Policies\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\Machine\tuoscript.bat funziona??
Indipendente dal test sopra, c'è ancora qualcosa che non va, la policy sembra essere di tipo "script di avvio" e non "script di accesso"
leggendo l'errore noto
\\dominio.local\SysVol\dominio.local\Policies\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\Machine
dovrebbe essere qualcosa di simile a ciò che segue:
\\dominio.local\SysVol\dominio.local\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\User\Scripts\Logon
Gastone Canali >
Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here -
Ciao a tutti,
dunque il problema sembra risolto anche se non mi spiego il perché. Avevo inserito nei filtri di sicurezza un gruppo contenente alcuni utenti tra cui il mio. Eliminato il gruppo ed inserito solo il mio utente, la gpo ha funzionato ed Edge si è aperto, successivamente ho inserito come prova un gruppo utenti già esistente che contiene il gruppo di persone a cui voglio far aprire Edge dopo il logon è funziona anch'esso.
Grazie a tutti per i supporto.
Roberto.
- Contrassegnato come risposta Oldsys71 giovedì 2 febbraio 2023 15:49
-