|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Надо убить Logon script в Доменной политике |
|
Надо убить Logon script в Доменной политике
|
Старожил Сообщения: 426 |
1. Описание проблемы со слов пользователей: "При входе у всех появляется какое-то черное окошко и через некоторое время исчезает".
2. Удалось накопать: 2.1. Таск-менеджер показал имя батника. Запускается явно из секции "Users" глобальных политик. дальше пошел полтергейст: 2.2. В \\PDC\SysVol\...\scripts вообще пусто. 2.3. Зашел на PDC, запустил "Group Policy Management", нашел всего 2 дефолтные политики - для домена и для контроллеров домена. В обоих \*\Windows Settings\Scripts\Logon абсолютно пусто!!! Самое интересное начинается: 2.4. Возвращаюсь к дереву политик, на "default domain policy" в правом окне выбираю "settings" и в самом низу получаю: System/Logon Policy Setting Run these programs at user logon: Enabled Items to run at logon \\Fileserver\Soft\Scripts\Update.bat Действительно, батник лежит, ничего плохого не делает, но откуда взялся - никто не знает ![]() 2.5. Начал искать, что ссылается на батник - нашел ссылку на PDC в файле C:\NTDS\SYSVOL\domain\Policies\{...}\USER\Registry.pol 3. Вопросы: 3.1. Как удалось скрыть запись с запуском скрипта 3.2. Как поправить запись (а лучше и просто убить). |
|
Отправлено: 15:26, 27-05-2010 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать NiOl,
Цитата NiOl:
Цитата NiOl:
Цитата NiOl:
Цитата NiOl:
Цитата NiOl:
использовать GP Result для выяснения. |
|||||
------- Отправлено: 16:01, 27-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 426
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
![]() Скрипт действительно был прописан через GPM - уже выяснили кто это сделал (в принципе никакого криминала) но, местный админ (аффтар скрипта и отец проблемки) утверждает, что строка скрипта в настройках доменной политики пропала "сама" - когда прога у всех обновилась он хотел сам убрать скрипт из загрузки, но ссылки на скрипт в настройках уже не оказалось, а скрипт все также вылазит при каждой загрузке. Таким образом мой вопрос 3.1. Как удалось скрыть запись с запуском скрипта списывается на глюки а вопрос 3.2. Как поправить запись (а лучше и просто убить). - остается насущным. Править ручками файл Registry.pol я не рискну, остается только путь через MMC или кто сможет подсказать по DSRm ? ЗЫ: После физического изничтожения скрипта отчет в Group Policy Results уже не содержит ссылки на скрипт, но во вкладке "Settings" он все также присутствует, а это очень плохо. На счет "Group Policy Result" кажется догнал - это про консольную утилиту для теста? про нее как-то забыл, хотя проходили, практиковались... |
||
Последний раз редактировалось NiOl, 27-05-2010 в 17:27. Отправлено: 16:47, 27-05-2010 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата NiOl:
просто не поняла - то вы руками там что-то ищите, то ещё что. Цитата NiOl:
так яндекс знает. Цитата NiOl:
я бы посоветовала убить эту политику и всё, но так как специалисты решили использовать DDP для своих экспериментов - то вопрос отпадает. Цитата NiOl:
Цитата NiOl:
Цитата NiOl:
Цитата NiOl:
|
|||||||
------- Отправлено: 17:54, 27-05-2010 | #4 |
Старожил Сообщения: 426
|
Профиль | Отправить PM | Цитировать Цитата cameron:
2. Убить политику было бы самым простым решением, еслибы для скриптов была создана отдельная политика, как это должно быть. Однако правка была именно в дефолтной политике домена. Убивать ее, понятное дело, нельзя. Цитата cameron:
Но там я ничего подходящего не нашел. Цитата cameron:
ЗЫ: Консольных утилит по правке политик ненашел. |
||||
------- Отправлено: 18:29, 27-05-2010 | #5 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать на клиенте в командной строке
смотрим в логе ошибок, что политики обновились нормально, в противном случае следует начать с на контроллере домена, если ничего нету - доменные политики не причем, проверяем автозагрузку и msconfig - автозагрузка, для начала. Вроде так.. P.S. Про GPP |
Последний раз редактировалось Nikitos, 28-05-2010 в 07:32. Отправлено: 23:05, 27-05-2010 | #6 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать NiOl, AutoRuns вроде политики тоже учитывает
|
Отправлено: 15:41, 28-05-2010 | #7 |
Старожил Сообщения: 426
|
Профиль | Отправить PM | Цитировать Спасибо всем откликнувшимся (хотя практика показала - иногда мы разговариваем на разных языках) - обязательно поробую все, но последние недели - жуткий завал - пока пытаться повторить проблему не рискну, буду довольствоваться достигнутым - в "Settings" в "GPM" задание более не значится, автозапуск скрипта и приложения более не замечено, проблема решилась крайне опасным и неправильным методом - правкой файла "Registry.pol" из \\PDC\Sysvol\... обычным текстовым редактором (притом без поддержки UTF).
|
------- Отправлено: 14:47, 04-06-2010 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Добавление ярлыков в групповой политике | boalni | Microsoft Windows NT/2000/2003 | 18 | 03-04-2009 10:13 | |
logon script на серевере терминалов | klesk | Microsoft Windows NT/2000/2003 | 1 | 22-05-2008 02:19 | |
данные полученые из logon-script на рабочий стол | philippov | Microsoft Windows NT/2000/2003 | 14 | 15-08-2007 08:10 | |
Организация доменной сети в школе | Zip_abakan | Сетевые технологии | 6 | 22-03-2007 15:23 | |
NT4 W2K сервер и W9X-ME logon script | Guest | Microsoft Windows NT/2000/2003 | 6 | 16-10-2003 16:41 |
|