Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Надо убить Logon script в Доменной политике

Ответить
Настройки темы
Надо убить Logon script в Доменной политике

Старожил


Сообщения: 426
Благодарности: 108

Профиль | Отправить PM | Цитировать


1. Описание проблемы со слов пользователей: "При входе у всех появляется какое-то черное окошко и через некоторое время исчезает".

2. Удалось накопать:
2.1. Таск-менеджер показал имя батника. Запускается явно из секции "Users" глобальных политик.
дальше пошел полтергейст:
2.2. В \\PDC\SysVol\...\scripts вообще пусто.
2.3. Зашел на PDC, запустил "Group Policy Management", нашел всего 2 дефолтные политики - для домена и для контроллеров домена. В обоих \*\Windows Settings\Scripts\Logon абсолютно пусто!!!
Самое интересное начинается:
2.4. Возвращаюсь к дереву политик, на "default domain policy" в правом окне выбираю "settings" и в самом низу получаю:
System/Logon Policy Setting
Run these programs at user logon: Enabled
Items to run at logon
\\Fileserver\Soft\Scripts\Update.bat

Действительно, батник лежит, ничего плохого не делает, но откуда взялся - никто не знает
2.5. Начал искать, что ссылается на батник - нашел ссылку на PDC в файле C:\NTDS\SYSVOL\domain\Policies\{...}\USER\Registry.pol

3. Вопросы:
3.1. Как удалось скрыть запись с запуском скрипта
3.2. Как поправить запись (а лучше и просто убить).

Отправлено: 15:26, 27-05-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


NiOl,
Цитата NiOl:
1. -2.5 »
откройте для себя Group Policy Result - показывает всё, без копания в самой политике. оно, знаете ли, наглядней.
Цитата NiOl:
1. Описание проблемы со слов пользователей: "При входе у всех появляется какое-то черное окошко и через некоторое время исчезает". »
причём тут ГП?
Цитата NiOl:
\\Fileserver\Soft\Scripts\Update.bat »
переименуйте в updates.bat, чёрное окно будет появляться?..
Цитата NiOl:
3.1. Как удалось скрыть запись с запуском скрипта »
например, как все нормальные люди которые больше 3-х лет используют GPP, это было сделано как однократный джоб на логон. или ярлык в автозагрузку или ещё как либо.
Цитата NiOl:
3.2. Как поправить запись (а лучше и просто убить).
переименовать файлик в шаре.
использовать GP Result для выяснения.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:01, 27-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 426
Благодарности: 108

Профиль | Отправить PM | Цитировать


Цитата cameron:
откройте для себя Group Policy Result - показывает всё, без копания в самой политике. оно, знаете ли, наглядней. »
Надеюсь Вы про Group Policy ResultS из оснастки "Group Policy Management"?!! Ссылку на батник обнаружил именно его отчетом. А вот что такое GPP - даже яндекс толком не знает.

Цитата cameron:
причём тут ГП? »
Проинтуичил филейной частью моска

Скрипт действительно был прописан через GPM - уже выяснили кто это сделал (в принципе никакого криминала) но, местный админ (аффтар скрипта и отец проблемки) утверждает, что строка скрипта в настройках доменной политики пропала "сама" - когда прога у всех обновилась он хотел сам убрать скрипт из загрузки, но ссылки на скрипт в настройках уже не оказалось, а скрипт все также вылазит при каждой загрузке.

Таким образом мой вопрос
3.1. Как удалось скрыть запись с запуском скрипта
списывается на глюки
а вопрос
3.2. Как поправить запись (а лучше и просто убить). - остается насущным. Править ручками файл Registry.pol я не рискну, остается только путь через MMC или кто сможет подсказать по DSRm ?

ЗЫ: После физического изничтожения скрипта отчет в Group Policy Results уже не содержит ссылки на скрипт, но во вкладке "Settings" он все также присутствует, а это очень плохо.

На счет "Group Policy Result" кажется догнал - это про консольную утилиту для теста?
про нее как-то забыл, хотя проходили, практиковались...

Последний раз редактировалось NiOl, 27-05-2010 в 17:27.


Отправлено: 16:47, 27-05-2010 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата NiOl:
Надеюсь Вы про Group Policy ResultS из оснастки "Group Policy Management"?!! Ссылку на батник обнаружил именно его отчетом. »
да, я именно про это.
просто не поняла - то вы руками там что-то ищите, то ещё что.
Цитата NiOl:
А вот что такое GPP - даже яндекс толком не знает. »
Group Policy Preferences.
так яндекс знает.
Цитата NiOl:
утверждает, что строка скрипта в настройках доменной политики пропала "сама" - когда прога у всех обновилась он хотел сам убрать скрипт из загрузки, но ссылки на скрипт в настройках уже не оказалось, а скрипт все также вылазит при каждой загрузке. »
прямо таки мистика.
я бы посоветовала убить эту политику и всё, но так как специалисты решили использовать DDP для своих экспериментов - то вопрос отпадает.
Цитата NiOl:
3.1. Как удалось скрыть запись с запуском скрипта
списывается на глюки »
за 10 лет ни разу не видела столь оригинально и исключительно узконаправленного глюка.
Цитата NiOl:
Править ручками файл Registry.pol я не рискну »
я тоже не советую.
Цитата NiOl:
или кто сможет подсказать по DSRm ? »
причём тут Directory Services Restore Mode?
Цитата NiOl:
ЗЫ: После физического изничтожения скрипта отчет в Group Policy Results уже не содержит ссылки на скрипт, но во вкладке "Settings" он все также присутствует, а это очень плохо. »
rerun (update) query делали?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 17:54, 27-05-2010 | #4


Старожил


Сообщения: 426
Благодарности: 108

Профиль | Отправить PM | Цитировать


Цитата cameron:
прямо таки мистика.
я бы посоветовала убить эту политику и всё, »
1. И "да" и "нет" - этому домену уже доставалось, неколько лет назад на нем покрылся бэдами HDD единственного DC и я струдом перенес домен на новый комп. Глючков там хватает, а от предложения поднять новый домен и создать все заново (всего-то с полтинник пользователей) отказались.
2. Убить политику было бы самым простым решением, еслибы для скриптов была создана отдельная политика, как это должно быть. Однако правка была именно в дефолтной политике домена. Убивать ее, понятное дело, нельзя.

Цитата cameron:
причём тут Directory Services Restore Mode? »
dsrm.exe /?
Но там я ничего подходящего не нашел.

Цитата cameron:
Цитата NiOl:
Править ручками файл Registry.pol я не рискну »
я тоже не советую. »
Таки рискнул. Отложил текущую копию, положил рядом из бэкапа ближайший до времени создания злополучного скрипта еще одну копию этого файлика и вытер "строчку" с запуском. Ночью из дому перезагружу PDC и посмотрю, что из этого выйдет...

ЗЫ: Консольных утилит по правке политик ненашел.

-------
Как сказало Дерево Дровосеку: "я - пень".


Отправлено: 18:29, 27-05-2010 | #5


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


на клиенте в командной строке
Код: Выделить весь код
gpupdate /force
смотрим в логе ошибок, что политики обновились нормально, в противном случае следует начать с
Код: Выделить весь код
dcdiag
на контроллере домена,
Код: Выделить весь код
gpresult /Z
если ничего нету - доменные политики не причем, проверяем автозагрузку и msconfig - автозагрузка, для начала.
Вроде так..
P.S.
Про GPP

Последний раз редактировалось Nikitos, 28-05-2010 в 07:32.

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:05, 27-05-2010 | #6


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


NiOl, AutoRuns вроде политики тоже учитывает
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:41, 28-05-2010 | #7


Старожил


Сообщения: 426
Благодарности: 108

Профиль | Отправить PM | Цитировать


Спасибо всем откликнувшимся (хотя практика показала - иногда мы разговариваем на разных языках) - обязательно поробую все, но последние недели - жуткий завал - пока пытаться повторить проблему не рискну, буду довольствоваться достигнутым - в "Settings" в "GPM" задание более не значится, автозапуск скрипта и приложения более не замечено, проблема решилась крайне опасным и неправильным методом - правкой файла "Registry.pol" из \\PDC\Sysvol\... обычным текстовым редактором (притом без поддержки UTF).

-------
Как сказало Дерево Дровосеку: "я - пень".

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:47, 04-06-2010 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Надо убить Logon script в Доменной политике

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Добавление ярлыков в групповой политике boalni Microsoft Windows NT/2000/2003 18 03-04-2009 10:13
logon script на серевере терминалов klesk Microsoft Windows NT/2000/2003 1 22-05-2008 02:19
данные полученые из logon-script на рабочий стол philippov Microsoft Windows NT/2000/2003 14 15-08-2007 08:10
Организация доменной сети в школе Zip_abakan Сетевые технологии 6 22-03-2007 15:23
NT4 W2K сервер и W9X-ME logon script Guest Microsoft Windows NT/2000/2003 6 16-10-2003 16:41




 
Переход