Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запускаем EXE VBS у пол. домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (21-09-2016 09:28): Групповые политики (Group Policy, GPO): документация, ссылки  Версия для печати • ПодписатьсяДобавить в закладки

   

cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, кто сталкивался с проблемой: пол. не достаточно прав на запуск приложения или vbs. пол. в домене в ГПО указывал где хочешь - не запускается, точнее запускается но с Админ правами. Сам скрипт безобидный меняет с статики айпи на DHCP кому интересно могу скрипт выложить сюда - скрипт не мой нашел на просторах Интернета.
 В чем суть, указал данным скриптам безопасность для пользователей, все права им дал, все сделал не хочет хоть стреляй. VBS скрипт тот же что EXE просто VBS преобразован в EXE. Я знаю что об. пользователям в домене прогр. устанавливать нельзя.  
 Чем помножите в данной ситуации?

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 16:50 19-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что такое "пол."?

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:08 19-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что такое "пол."?

пользователи

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 06:58 20-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Он у вас висит в ветке пользователя, но меняет настройки машины. Пользователь должен быть минимум "Оператором сети".
Попробуйте повесить его на стартап.
 
В общем случае, если я ничего не забыл, когда не отрабатывает VBS необходимо указать место расположения вашего скрипта как зону интрасети в IE (не спрашивайте почему, передавайте привет МС) и запустить его оттуда руками из под обычного пользователя, если ему не нужны дополнительные привилегии, как написано выше.
Или еще вариант, запускать батник
copy \\path\script.vbs %USERPROFILE%
%USERPROFILE%\script.vbs
del %USERPROFILE%\script.vbs /Q
exit
Возможно, потребуется отладка, мб ошибки в синтаксисе


----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 07:12 20-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователь с админискими правами авторизированный на комп. домена меняет с статики на DHCP согласно скрипта, этот скрипт я засунул в ГПО и в автозагрузку и при входе в комп. и еще много куда но у обычного пользователя нет прав не на выполнение скрипта а на изменение сет. настроек, я ему(пользователю) добавил группу "Оператор настройки сети" (2012r2) но все также отказано в доступе. То есть скрипт 100% запускается но прав на изм. сетевых настроек нет.  
Уже делал во такие манипуляции :
set user=Польз. с админ. правами
set pass=пароль
set domain=домен
Echo %pass%|runas /netonly /user:"%domain%\%user%" "\\удал. хост где лежит скрипт\dhcp\111.bat"
 
сам бат файл  
 
netsh interface ip set address "Џ®¤Є«озҐ-ЁҐ Ї® «®Є «м-®© бҐвЁ" dhcp  
netsh interface ip set dns "Џ®¤Є«озҐ-ЁҐ Ї® «®Є «м-®© бҐвЁ" dhcp  
 
в кавычках "Подключение по локальной сети"
 
почему кракозяблы потому что кодировки виндосовские и cmd разные и что б коректно читались нужно файлик создать в cmd и подкинуть в этот файл нужные команды.
 
Не меняет он со статики хоть ты трени под обычным пользователем
колупаю дальше мб кто подскажет или мыслю наведет на нужный ответ буду признателен

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 10:42 20-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Попробуйте скопировать локально и запустить. На стартап машины. Запускать из сети - это я не подумавши. Ведь в процессе отработки лежащего в сети скрипта будет на время потеряна сеть. Сами понимаете.
Этот вариант: запуск от имени system локально расположенного файла, должен отработать. Соответственно, сменить %userprofile% на %temp%
С юзером как-то криво представляется... отключить UAC, дождаться перезагрузок, включить пользователей в Network Operators. дождаться перелогона, провесить скрипт. Либо мутить что-то с RUNAS... Да не.
На стартап, только скопировать файл локально. Править сеть по сети - это всегда глюк.
Помню, как-то давно, хотел запустить веером ipconfig /release ipconfig /renew
Ага. Представляете, что было после release

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:27 20-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UAC отключил, полз. добавлен в группу Оператор настройки сети, расположение файла на комп. домена для запуска пользователем не имет не какого значения, повторюсь дело не в доступе к файлу а к доступу сетевых настроек.  
 =(
Я в печали 200 комп. бегать не хочу, могу подключатся по удаленке, но всеравно 200 компов это жесть
 
Добавлено:
нашел в чем проблема, у меня есть 2 груповые политики 1 Default group policy 2 User_comp из названия понятно что я редактировал 2 групповую политику которая применяется на компьютеры польз. в домене. но по факту применяется 1 политика Default group policy Как сделать так чтоб на компью распространялась 2 ГПО а не 1?
 
Добавлено:
прикрутил так что б нужная политика устанавливала свои ГПО для нужных пользователей/компьютеров

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 15:13 20-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cRYSMAS
Тема по ГПО есть и она другая.
Если икоротко, то имхо, можно и здесь.
Редактировать дефолтную политику - крайне не рекомендуется. Вообще. Её надо забэкапить и забыть. Это первое и главное.
Второе. Не важно как называется политика.
Можно, да и пожалуй нужно, под каждую настройку создать новый обхект GPO.
Ветка комьютеры, применяется к омпьютерам, ветка пользователи, к пользователям, это какбы понятно. Обычно не понятно следующее
1. Если вы хотите, что бы политика компьютера применялась, как и положено, к компьютеру, то она должна распространяться на OU, где находится объект компьютера. То же с пользователями. То есть, если пользователи и компьютеры разнесены по разным OU, то ваша политика (допустим он одна и для компа и для юзера) должна быть прилинкована к обоим OU. Иначе отработает только та ветка, которая распространяется на конечный объект. Если линкуете целиком на домен. то вышесказанное не важно, ибо распространение идет сверху вниз, за исключением случаев с галкой "запретить наследование".
2. В настройках ГПО можгут быть отключены параметры пользователя или компьютерв или оба сразу. Тогда, при отключенных параметрах компьютера например, сколько бы вы не правили ветку компьютера в самом GPO, она не будет работать - отключена.
Вот основное. Т.о. надо проверить, что ваша политика - создайте новую "включение DHCP" с одним единственным параметром - startup script, должна быть прилинкована к OU, содержащему копьютеры. Это асё. Опционально можно отключить в ее настройках параметры пользователя. Ведь они не настраиваются.
 
Все вопросы, пожалуйста, в ветке про GPO
 
Добавлено:
http://forum.ru-board.com/topic.cgi?forum=8&topic=8921#1
 
Добавлено:
Простите за очепятки, торопился. Опасался как бы вы с дефолтной политикой что не сделали.
 
Добавлено:
Да. gpresult вам в помощь. Что там отрабатывает, что не отрабатывает. Всё написано

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 16:22 20-09-2016
cRYSMAS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да именно так, посредством gpresult я и проверил (почему с начала не проверил хз), а что касается дефолтной политики то я что можно настройки збросить по дефолту все, но вернемся к нашим баранам:
Попробывал все тоже что описано выше в постах для доступа пользователей домена изменение сет. настроек. Но результат у меня такой же =(

Всего записей: 137 | Зарегистр. 18-03-2011 | Отправлено: 06:55 21-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но вернемся к нашим баранам:

Дабы не быть баранами, вернемся тут

Я понимаю, что вы хотите быстро-быстро, и пишете пол. вместо пользователи. Но читается это как полдомена.
Соберитесь с мыслями и опишите от и до. В соответствующей теме, а эту надо бы закрыть. Негоже под сугубо частный вопрос создавать отдельную тему и полить :дубль:и

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 07:21 21-09-2016
   

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запускаем EXE VBS у пол. домена
articlebot (21-09-2016 09:28): Групповые политики (Group Policy, GPO): документация, ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru