none
Apertura Edge all'avvio del computer tramite gpo RRS feed

  • Domanda

  • Buongiorno,

    dovrei permettere ai computer di una specifica OU di avviare Microsoft Edge e di andare su una specifica URL subito dopo il logon. Ho creato una gpo collegata alla mia OU con uno script all'avvio. Lo script è un semplicissimo .bat contenente la seguente riga:

    start microsoft-edge:https://miolink.it/paginadaaprire/

    La gpo viene caricata dai client, il risultato mi viene confermato dal gpresult ma di fatto Edge non si apre. Sbaglio qualcosa? Ho provato ad eseguire il bat sul mio pc e funziona come deve.

    Grazie.

    lunedì 30 gennaio 2023 13:56

Risposte

  • Ciao a tutti,

    dunque il problema sembra risolto anche se non mi spiego il perché. Avevo inserito nei filtri di sicurezza un gruppo contenente alcuni utenti tra cui il mio. Eliminato il gruppo ed inserito solo il mio utente, la gpo ha funzionato ed Edge si è aperto, successivamente ho inserito come prova un gruppo utenti già esistente che contiene il gruppo di persone a cui voglio far aprire Edge dopo il logon è funziona anch'esso.

    Grazie a tutti per i supporto.

    Roberto.

    • Contrassegnato come risposta Oldsys71 giovedì 2 febbraio 2023 15:49
    giovedì 2 febbraio 2023 15:49

Tutte le risposte

  • sei sicuro che lo script sia raggiungibile dagli utenti ?

    cosa compare al login di uno degli utenti su cui dovrebbe agire lo script ?

    cosa viene scritto nel registro eventi del client nella sezione system e/o applications ?


    Edoardo Benussi
    e[dot]benussi[at]gmx[dot]com

    lunedì 30 gennaio 2023 14:48
    Moderatore
  • Si, stai sbagliando...(con lo script di avvio edge viene eseguito come user SYSTEM nella session 0 non visibile all'utente )

    Devi trasformarlo in script di logon e toglierlo da script di  avvio.


    Gastone Canali >


    Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here





    martedì 31 gennaio 2023 08:10
    Moderatore
  • Ciao Gastone,

    credo di aver fatto esattamente questo, inoltre ho seguito questa guida per vedere se sbagliavo qualcosa:

    Assigning Logon Scripts via Group Policy Management Console

    • Run Group Policy Management Console (GPMC.msc) on a domain workstation or server where it is installed.
    • In the left pane, expand your domain Forest -> Domains and then navigate to the domain where you want to assign a logon script.
    • Expand the domain name and then expand the Group Policy Objects.
    • Select the GPO or create a new one for assigning a script. Right-click GPO and select “Edit”.
    <figure class="wp-block-image size-large" style="box-sizing:inherit;margin:0px;color:#404040;font-family:Karla, sans-serif;font-size:17px;"><figcaption style="box-sizing:inherit;margin-bottom:1em;margin-font-size:14px;font-style:italic;color:#999999;">
    </figcaption></figure>

    • The window with Group Policy Management Editor (gpedit.msc) appears.
    • Expand User Configuration -> Policies -> Windows Settings.
    • Then select Scripts and double click «Logon».
    • In the Logon window, click the Add… button.
    • The “Add a Script” window appears:

    <figure class="wp-block-image size-large" style="box-sizing:inherit;margin:0px;color:#404040;font-family:Karla, sans-serif;font-size:17px;"></figure>

    • Type path to your script in the “Script Name:” field or browse to its location by clicking on “Browse…” button.
    • In the “Script Parameters:” field, type any optional script parameters.
    • Click “OK” to save the script settings and “OK” to close the “Logon Properties” window.
    • Close the Group Policy Management Editor and link your policy to and organizational unit (OU) where you want logon scripts to run.
    • To do that click on an organizational unit and then click on “Link an Existing GPO”.

     
    martedì 31 gennaio 2023 14:53
  • Se hai usato la gpmc.msc e associato lo script di logon (non di avvio) correttamente, non rimane che fare un po' di debug

    aggiungi allo script qualcosa del tipo

    @echo off echo Script di logon avviato alle %time% del %date% >>%temp%\log.log :: eseguo un notepad così per provare notepad.exe

    start microsoft-edge:https://miolink.it/paginadaaprire/ echo Fine logon alle %time% del %date% >>%temp%\log.log

    l'esecuzione di start microsoft-edge:https://miolink.it/paginadaaprire/ potrebbe essere problematica, mentre lanciare il notepad.exe dovrebbe essere più semplice 

    Se su un client vedi il notepad e trovi il file  log.log cambia la modalità di visualizzazione di https://miolink.it/paginadaaprire (es usando firefox...)



    Gastone Canali >


    Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here

    martedì 31 gennaio 2023 23:47
    Moderatore
  • Buongiorno Gastone,
    ho creato lo script come da tuo posto ma anche quello non viene aperto, quindi anche il 
    semplice Notepad non si pare al logon utente.
    Noto però che nell'event viewer tutti gli script da avviare non vengono più eseguiti restituendo il seguente errore che copio e incollo direttamente dall'EV:

    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    - <System>
      <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{aea1b4fa-97d1-45f2-a64c-4d69fffd92c9}" /> 
      <EventID>1130</EventID> 
      <Version>0</Version> 
      <Level>2</Level> 
      <Task>0</Task> 
      <Opcode>0</Opcode> 
      <Keywords>0x8000000000000000</Keywords> 
      <TimeCreated SystemTime="2023-02-01T07:35:55.3574514Z" /> 
      <EventRecordID>385057</EventRecordID> 
      <Correlation ActivityID="{81ea1dd4-0715-4e12-b653-245b4f7e4677}" /> 
      <Execution ProcessID="1388" ThreadID="1780" /> 
      <Channel>System</Channel> 
      <Computer>PC.dominio.local</Computer> 
      <Security UserID="S-1-5-18" /> 
      </System>
    - <EventData>
      <Data Name="SupportInfo1">0</Data> 
      <Data Name="SupportInfo2">0</Data> 
      <Data Name="ErrorCode">2</Data> 
      <Data Name="ErrorDescription">Impossibile trovare il file specificato.</Data> 
      <Data Name="ScriptType">0</Data> 
      <Data Name="GPODisplayName">Banner_Security</Data> 
      <Data Name="GPOFileSystemPath">\\dominio.local\SysVol\dominio.local\Policies\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\Machine</Data> 
      <Data Name="GPOScriptCommandString">mioscript.bat</Data> 
      </EventData>
      </Event>
    

    L'errore è uguale agli altri in cui emerge l'impossibilità di eseguire lo script, però noto che nella descrizione dell'errore scrive "Impossibile trovare il file specificato".
    Il file invece esiste, ho controllato per ogni gpo creata , considera che alcune sono gpo vecchie ed i file sono presenti.

     
    mercoledì 1 febbraio 2023 08:17
  • mercoledì 1 febbraio 2023 08:40
    Moderatore
  • Un ulteriore test, dal client  prova esegui
    poi \\dominio.local\SysVol\dominio.local\Policies\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\Machine\tuoscript.bat  funziona??

    Indipendente dal test sopra, c'è ancora qualcosa che non va, la policy sembra essere di tipo "script di avvio" e non "script di accesso"

    leggendo l'errore noto 

    \\dominio.local\SysVol\dominio.local\Policies\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\Machine

    dovrebbe essere qualcosa di simile a ciò che segue:

    \\dominio.local\SysVol\dominio.local\{960AB93B-A08E-4AF0-865C-A2DB64EF0AC4}\User\Scripts\Logon



    Gastone Canali >


    Se alcuni post rispondono al tuo quesito, ricorda di contrassegnarli come risposta e non dimenticare anche i post utili. GRAZIE! Dai un occhio ai link Click Here and Here Leaderboard Here

    mercoledì 1 febbraio 2023 23:41
    Moderatore
  • Ciao a tutti,

    dunque il problema sembra risolto anche se non mi spiego il perché. Avevo inserito nei filtri di sicurezza un gruppo contenente alcuni utenti tra cui il mio. Eliminato il gruppo ed inserito solo il mio utente, la gpo ha funzionato ed Edge si è aperto, successivamente ho inserito come prova un gruppo utenti già esistente che contiene il gruppo di persone a cui voglio far aprire Edge dopo il logon è funziona anch'esso.

    Grazie a tutti per i supporto.

    Roberto.

    • Contrassegnato come risposta Oldsys71 giovedì 2 febbraio 2023 15:49
    giovedì 2 febbraio 2023 15:49
  • Avevi effettuato un gpupdate /force, ed un nuovo logon dopo aver assegnato l'utente al gruppo ed il gruppo alla GPO? E' necessario che nel token dell'utente sia presente il nuovo gruppo.

    venerdì 10 febbraio 2023 16:05