нет я имею ввиду немного другое.
Надо вот так : комьютер пользователя в домене, он включает копьютер, вводит логин и пароль, и после этого запускается скрипт НЕ НА МАШИНЕ ПОЛЬЗОВАТЕЛЯ, как скрипт при логоне, как тут описано :
http://support.microsoft.com/kb/198642,
а именно на контролере домена !
В общем надо при входе создавать расшаренную папку пользователя.
т.е. если в скриптах запуска поставлю что-то вроде : mkdir \\192.168.102.11\private$\"%username%"
то создастся папка на расшаренном ресурсе с унаследованными правами от папки "Private", а там разрешено лазить всем куда попало, а мне надо чтобы пользователь мог только туда писать, но не менять права на нее. и админ имел все права. А создается папка с полным доступом этого пользователя, еще и от имени этого пользователя :(
Т.е. мне надо чтобы при входе пользователя создавалась папка не самим пользователем по сети, все надо для того, чтобы порезать ему права.