Principale utente con più risposte
logon script - Group Policy

Domanda
-
Ho applicato uno script ad un logon in una OU di un dominio Active Directory Windows 2003 tramite una Group Policy ( user configuration ).L'utente della OU che si collega al server in cui è installato Active Direcory riesce a mandare in esecuzione lo script. Se l'utente si collega da un server diverso da quello in cui è registrato il dominio, lo script non va in esecuzione.In altre parole sembra che la Group Policy non funzioni. L'alternativa è modificare per ogni utente l'associazione logon-script nel profile ma ciò è pesante se fatto per 100 utenti.Avete qualche suggerimento? Sergio
- Modificato Edoardo BenussiMVP, Moderator lunedì 31 maggio 2010 12:16 typo error
Risposte
-
hai usato nel path dello script nella group policy una notazione tipo \\tuodominio.com\sysvol\... oppure hai messo il nome di un server ?
Edoardo Benussi - Microsoft® MVP
Management Infrastructure - Systems Administration
https://mvp.support.microsoft.com/Profile/Benussi
Windows Server Italian Forum Moderator
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator lunedì 31 maggio 2010 12:18
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator lunedì 31 maggio 2010 15:26
Tutte le risposte
-
. Se l'utente si collega da un server diverso da quello in cui è registrato il dominio, lo script non va in esecuzione.
CosA intendi con "da" un server diverso da quello in cui è regisstrato il domini?
Hai provato a dare su questo server il comando gpupdate /force e gPresult per vedere quali gpo vengono applicate?
Adriano Mariolini MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]my.sysadmin.it- Modificato Edoardo BenussiMVP, Moderator lunedì 31 maggio 2010 12:16 typo error
- Proposto come risposta Adriano Mariolini lunedì 31 maggio 2010 15:19
- Proposta come risposta annullata Edoardo BenussiMVP, Moderator martedì 1 giugno 2010 09:25
-
Nella OU dove fai il link con la GPO sono inseriti oggetti utente ?
La policy riguarda la parte "user configuration" ?
Infine : hai un solo domain controller ?
-- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA) -
hai usato nel path dello script nella group policy una notazione tipo \\tuodominio.com\sysvol\... oppure hai messo il nome di un server ?
Edoardo Benussi - Microsoft® MVP
Management Infrastructure - Systems Administration
https://mvp.support.microsoft.com/Profile/Benussi
Windows Server Italian Forum Moderator
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator lunedì 31 maggio 2010 12:18
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator lunedì 31 maggio 2010 15:26
-
Grazie per la tempestività !
Ricapitolando:
Ho un solo domain controller. Ho mandato in esecuzione i comandi gpupdate /force e gPresult. Ho visto che quella group policy non è applicata.Nella OU ci sono diversi oggetti utente tra cui quello del test.Per 'server diverso da quello in cui è registrato il dominio' intendo un qualsiasi server del dominio. La policy riguarda user configuration - windows setting.Lo script-name ed il path sono e:\limitloginvbs\loginnew.bat e selezionando 'SHOW FILES' ho fatto copia ed incolla del file nella directory del tipo \\miodominio\sysvol\dominio\policies\(id)\user\scripts\logon
Lo script è corretto e viene mandato in esecuzione se l'utente di test ( e non altri ) si collega direttamente dal server in cui è registrato il dominio.
Sergio
-
Lo script-name ed il path sono e:\limitloginvbs\loginnew.bat e selezionando 'SHOW FILES' ho fatto copia ed incolla del file nella directory del tipo \\miodominio\sysvol\dominio\policies\(id)\user\scripts\logon
Penso che Edoardo abbia fatto l'osservazione giusta.
Leggi questo articolo e dimmi se stai seguendo i passaggi corretti
NON dovresti essere tu che copi a mano lo script sul Domain Controller.
-- Fabrizio Volpe MCSE (NT4) (2000) (2003) , MCSA (2003) , MCTS (SQL 2005) (Exchange 2007) (Windows 2008) Fortinet Certified Network Security Administrator (FCNSA) -
Lo script-name ed il path sono e:\limitloginvbs\loginnew.bat
ma se tu lo chiami così nella group policy quando questa verrà applicata cercherà sempre e:\... e questa non esiste su tutti i server. lo devi indicare con \\miodominio\sysvol\dominio\policies\(id)\user\scripts\limitloginvbs\loginnew.bat
Edoardo Benussi - Microsoft® MVP
Management Infrastructure - Systems Administration
https://mvp.support.microsoft.com/Profile/Benussi
Windows Server Italian Forum Moderator
edo[at]mvps[dot]org -
Grazie ragazzi!
Con il bottone browser avevo un path non visto dai computer del dominio.
E' sufficiente inserire il nome file e copiare nella sottodirectory del sysyvol il file ( comunque leggerò anche l'articolo che mi avete indicato).
Adesso funziona.
Grazie e buon lavoro.
Arrivederci alla prossima 'grana'. Questo caso è chiuso.
Sergio