Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Включение удаленного доступа средствами powershell через GPO

Ответить
Настройки темы
2008 R2 - Включение удаленного доступа средствами powershell через GPO

Новый участник


Сообщения: 16
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: blackrouz
Дата: 14-04-2016
Изображения
Тип файла: jpg Снимок.JPG
(78.2 Kb, 15 просмотров)
Тип файла: jpg Снимок2.JPG
(49.1 Kb, 11 просмотров)
Тип файла: jpg Снимок3.JPG
(50.2 Kb, 10 просмотров)
Тип файла: jpg Снимок4.JPG
(78.0 Kb, 11 просмотров)
Коллеги, доброго времени суток.
Столкнулся с проблемой.
Есть Windows Server 2008r2, есть парк машин на Windows 7.
Пытаюсь через GPO добавить всем доменным пользователям в планировщик задач, команду Powershell на включение удаленного доступа через консоль.
Т.е. необходимо, чтобы на всех компьютерах отработалась в Powershell команда:
Код: Выделить весь код
Enable -PSRemoting -force
В итоге GPO появляется, но планировщике пусто.
Скрины в аттаче. В строке аргумент прописано - -File ″C:\ScriptsPowershell\Enable-PSRemoting.ps1″ в файле Enable-PSRemoting.ps1 соответственно команда Enable -PSRemoting -force
Прошу помощи в решении данной проблемы.

Отправлено: 16:42, 14-04-2016

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата blackrouz:
Поскольку в Windows 7 выпилили psexec, »
Это как так?!

Отправлено: 16:52, 14-04-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Iska:
Это как так?! »
Каюсь, не правильно изложил свою мысль.
psexec работает но на очень ограниченном числе компьютеров, искать причину для меня дольше, чем просто активировать эту команду. PSRemoting работает у всех у кого тестировал. Но обходить все компьютеры и выполнять эту команду как-то напряжно.

Отправлено: 17:45, 14-04-2016 | #3


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


На скрине странные косые кавычки — вполне от этого может не срабатывать.
От кого запускаете задачу? Попробуйте от SYSTEM.
Если нужно выполнить одну команду, а не скрипт, нет нужды делать отдельный файл, можно обойтись такой конструкцией:

Код: Выделить весь код
Программа или сценарий: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
Аргументы: -noprofile -command "Enable -PSRemoting -Force"

Отправлено: 14:05, 18-04-2016 | #4


Новый участник


Сообщения: 16
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата snark:
На скрине странные косые кавычки — вполне от этого может не срабатывать.
От кого запускаете задачу? Попробуйте от SYSTEM.
Если нужно выполнить одну команду, а не скрипт, нет нужды делать отдельный файл, можно обойтись такой конструкцией: »
Теперь беда какая-то) пробовал создавать задачу с нуля, пробовал редактировать имеющуюся, при выполнении
Код: Выделить весь код
gpupdate /force
на клиенте, выдается следующая ошибка:
Цитата:
Ошибка при обработке групповой политики. Попытка чтения файла "\\МойДомен\SysVol\МойДомен\Policies\{5710145B-776B-429B-A957-4E38BEEF22C7}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.
\\МойДомен\ - Затёр, там просто указано имя домена.
Если политику удалить, то ошибка пропадает)) но получается что политику не могу добавить. Что делать?
В изначальном варианте такой ошибки не было, политика на комп добавлялась, но не создавалась задача в планировщике, сейчас пробовал создать задачу 1 в 1 как создавал первый раз, теперь постоянно ругается и задача не добавляется.

Отправлено: 18:42, 18-04-2016 | #5


Старожил


Сообщения: 266
Благодарности: 11

Профиль | Отправить PM | Цитировать


репликация между кд проходит?


dcdiag с КД

Отправлено: 18:44, 18-04-2016 | #6


Новый участник


Сообщения: 16
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iluffka:
репликация между кд проходит?
dcdiag с КД »
Я так понял это нужно запустить на КД? Запустил, отработалось ни каких ошибок не произошло. Но проблема осталась. Может нужно подождать какое-то время, но что-то сомневаюсь.
Я обратил внимание, что он ругается на то что не может прочитать данные из файла по пути: \\МойДомен\SysVol\МойДомен\Policies\ . Но в этой папке действительно нет папки с только что созданной политикой, а все остальные есть. Почему она там не создается? На снимке 7 я нашел через ADSI Edit эту политику, на 2м скрине открыл папку куда складываются политики, но в этой папке нет нужной политики.

Последний раз редактировалось blackrouz, 19-04-2016 в 16:14.


Отправлено: 15:24, 19-04-2016 | #7


Новый участник


Сообщения: 16
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Снимок7.JPG
(19.3 Kb, 2 просмотров)
Тип файла: jpg Снимок8.JPG
(99.3 Kb, 2 просмотров)

На снимке 7 я нашел через ADSI Edit эту политику, на 2м скрине открыл папку куда складываются политики, но в этой папке нет нужной политики.
Еще 1 момент. На 1м контроллере эта папка есть, на 2м ее нет)

Последний раз редактировалось blackrouz, 19-04-2016 в 16:23.


Отправлено: 16:14, 19-04-2016 | #8


Новый участник


Сообщения: 16
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата:
Ошибка при обработке групповой политики. Попытка чтения файла "\\МойДомен\SysVol\МойДомен\Policies\{5710145B-776B-429B-A957-4E38BEEF22C7}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки для просмотра сведений о результатах групповой политики.
C этой ошибкой разобрался. Сейчас проверю работоспособность политики.
Для информации, если у кого возникнет такая ошибка и будет событие в Event Viewer
То:
Код: Выделить весь код
Создаём в "c:\windows\sysvol\domain" файл с именем NTFRS_CMD_FILE_MOVE_ROOT  (без расширения, пустой)

Запускаем из под администратора командную строку и рестартим службы репликации
net stop ntfrs
net start ntfrs
Сервер создаст отдельную папку типа "NtFrs_PreExisting___See_EventLog" куда переместит не реплицированные папки, перемещаем их в необходимую папку и они появятся на 2м контроллере домена. Хотя возможно если бы я эту процедуру сделал на 2м контроллере сразу, то может он бы просто реплицировал недостающие папки с 1го контроллера.

Последний раз редактировалось blackrouz, 19-04-2016 в 18:37.


Отправлено: 18:17, 19-04-2016 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата blackrouz:
Скрины в аттаче. В строке аргумент прописано - -File ″C:\ScriptsPowershell\Enable-PSRemoting.ps1″ в файле Enable-PSRemoting.ps1 соответственно команда Enable -PSRemoting -force »
Ничего не понял.
Вы создаёте в "планировщике" задачу, которая запустит скрипт PS с нужной командой при включении компьютера?
Кстати, а каким образом на целевом компьютере появится файл C:\ScriptsPowershell\Enable-PSRemoting.ps1?

Достаточно просто прописать нужную команду PS с параметрами непосредственно в групповой политике в разделе сценариев автозапуска (Конфигурация компьютера -> Конфигурация Windows -> Сценарии)

P.S.
Цитата blackrouz:
psexec работает но на очень ограниченном числе компьютеров, искать причину для меня дольше, чем просто активировать эту команду. »
Просто на "очень ограниченном числе компьютеров" служба "Удалённый реестр" активна, а на остальных - отключена.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:08, 21-04-2016 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Включение удаленного доступа средствами powershell через GPO

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
PowerShell - [решено] Печать изображения средствами PowerShell. IVa_ Скриптовые языки администрирования Windows 2 24-02-2015 18:29
2008 R2 - Включение Windows Aerp средствами GPO Nord18 Windows Server 2008/2008 R2 0 22-02-2014 13:01
Прочее - Настройка удаленного доступа через интернет к локальным дискам Scorpionhitech Сетевое оборудование 5 23-10-2013 19:17
2008 R2 - Включение через GPO настройки "automatically move pointer ..." на Терминале AShtein Windows Server 2008/2008 R2 3 14-09-2012 23:30
Права доступа на каталоги через GPO в AD toro Microsoft Windows NT/2000/2003 13 10-05-2008 10:43




 
Переход