Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Скриптовые языки администрирования Windows (http://forum.oszone.net/forumdisplay.php?f=102)
-   -   Какие нужны права для запуска скрипта на DC (http://forum.oszone.net/showthread.php?t=345044)

ejik_off 01-05-2020 16:12 2919615

Какие нужны права для запуска скрипта на DC
 
Вложений: 1
Доброе время суток!
Подскажите какие права нужны для запуска скрипта на DC?
пробую запустить скрипт get-hotfix с начало выходила ошибка которая явно говорила о отсутствии прав, сейчас просто нечего не возвращает.

Foreigner 01-05-2020 19:38 2919642

Попробуйте со своими правами:
Код:

Get-HotFix -ComputerName "ComputerName" -Credential (Get-Credential)

Iska 01-05-2020 20:01 2919647

Foreigner, жив курилка ;)! Где пропадали, коллега?

Foreigner 01-05-2020 20:16 2919648

Цитата:

Цитата Iska
Где пропадали, коллега? »

Привет!!
Да, что-то отошел от дел. В основном на линуксе сидел, потом вышла PowerShell Core, установил и снова погрузился в тему ))
Батники вообще забыл, как писать, кажутся такой абракадаброй ))

ejik_off 02-05-2020 08:22 2919668

Цитата:

Цитата Foreigner
Попробуйте со своими правами:

Нужно именно от пользователя запускать скрипты, не от админа. Данный скрипт будет добавлен в шедулер. Не секурно хранить пароль админа :)

Foreigner 02-05-2020 11:16 2919676

Не админ, поэтому не могу помочь в настройке.
Кроме того в Get-HotFix нельзя указать пароль явно. Либо считывается PSCredential объект с помощью Get-Credential, либо пароль вводится вручную при указании учетной записи на удаленной машине:

Код:

Get-HotFix -computer Comp -credential Comp\admin

DJ Mogarych 03-05-2020 08:04 2919731

Можно попробовать запускать от пользователя с правами Log on as a batch job (Вход в качестве пакетного задания).
Если прав не хватит - надо давать доменного админа (т. к. локальных админов на контроллере нет).

ejik_off 04-05-2020 07:20 2919855

Цитата:

Цитата DJ Mogarych
Можно попробовать запускать от пользователя с правами Log on as a batch job (Вход в качестве пакетного задания). »

что это поменяет? только разрешит запускать скрипты. А результат будет тот же
Цитата:

Цитата DJ Mogarych
Если прав не хватит - надо давать доменного админа (т. к. локальных админов на контроллере нет). »

- А это вы зря :) на контроллерах домена тоже есть локальный администратор, можете посмотреть в ADUC, папка Builtin. Но это то же не лучший выход. Нужно именно рядовому пользователю дать права на выполнение этого командлета. Но на какие объекты требуется доступ найти не могу.

DJ Mogarych 04-05-2020 10:50 2919865

Цитата:

Цитата ejik_off
на контроллерах домена тоже есть локальный администратор, можете посмотреть в ADUC, папка Builtin »

Эта учётка является администратором домена.

ejik_off 05-05-2020 06:24 2919954

Цитата:

Цитата DJ Mogarych
Эта учётка является администратором домена. »

Вы правы, думаю про одно пишу о другом. Я про группу, администраторы - у нее тоже много полномочий и использовать ее не лучший выход.


Время: 18:51.

Время: 18:51.
© OSzone.net 2001-