Не работает логон скрипт

Скрипты Logon не запускаются в течение пяти минут после входа пользователя на Windows 8.1 компьютера на основе Windows 8.1.

В этой статье данная статья позволяет решить проблему, из-за которой скрипты с логотипами не запускаются в течение пяти минут после входа пользователя на компьютер на Windows 8.1 основе.

Применяется к: Windows 10 — все выпуски
Исходный номер КБ: 2895815

Симптомы

После входа пользователя на компьютер на Windows 8.1 на основе логотипа скрипты не запускаются в течение пяти минут. Это поведение вызывает следующие симптомы:

Операции, выполняемые скриптами logon, могут быть видны на Windows 8.1 компьютерах до пяти минут после входа пользователя.

Ресурсы, доступные скриптами с логотипами, могут быть недоступны пользователям на Windows 8.1 компьютерах примерно через пять минут после входа в систему.

Причина

Такое поведение происходит, Windows 8.1 включает в себя новый параметр групповой политики, Настройка задержки скрипта Logon, который контролирует поведение скриптов logon. Этот скрипт хранится в следующем расположении:

Конфигурация компьютера\Административные шаблоны\System\Group Policy

Параметр значения по умолчанию для политики настройки задержки сценариев Logon не настроен. Однако по умолчанию клиент групповой политики должен подождать пять минут, прежде чем запускает скрипты с логотипами.

Цель пятиминутной задержки — ускорить загрузку рабочего стола пользователя на Windows 8.1 компьютерах.

Решение

Если вы хотите, чтобы скрипты с логотипом пользователя запускались без задержек, необходимо настроить параметр Настройка задержки скрипта Logon для отключения в расположении Конфигурация компьютера\Административные шаблоны\System\Group Policy.

Если необходимо изменить время ожидания клиента групповой политики до тех пор, пока он не запускает скрипты с логотипом, необходимо настроить параметр Настройка задержки скрипта Logon для включения в расположении Конфигурация компьютера\Административные шаблоны\System\Group Policy. Затем в разделе параметры задай минуту к нужному значению. Максимальное значение, которое можно ввести, — 1000 минут.

После того как вы установите политику включенной и задав время в минутах, клиент групповой политики ждет указанное время, прежде чем запускает скрипты с логотипом пользователя. Если ввести время в минутах как нулевое (0), параметр отключен, и клиент групповой политики запускает скрипты logon на логотипе пользователя без задержек.

Источник

Не работает логон скрипт

Вопрос

Столкнулся с проблемой запуска сценариев Автозагрузки для компьютера.

а) сначала пробовал запустить напрямую сценарий PowerShell. Т.е. во второй вкладке для сценариев — указал адрес к скрипту: \\domen.local\netlogon\main.ps1 = не работало.

б) затем решил попробовать из первой вкладки запускать, путем: Имя сценария: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe

Параметры сценария: -noprofile -command %logonserver%\netlogon\Main.ps1

И такой вариант тоже не запускается.

Политика применяется для компьютеров. Сценарий в конфигурации компьютеров. Скрипты ps1 все подписаны и проверены на работоспособность. В gpresult видно, что эта политика применяется, но вот запусков этого сценария нет. Другие параметры для компьютера в этой политике применяются. Например распространение сертификата.

Подскажите, где промахнулся?

Ответы

Удалось реализовать задуманное.

Для тех, кому интересно решение для кейса: «Создать скрипт. Подписать скрипт. Выполнить запуск скрипта в GPO на компьютерах после загрузки системы» — я написал 3 статьи в своем блоге, как заметку для себя. На основе тех данных, которые мне давали в этой ветке и ссылках с других ресурсов. Всем спасибо!

Все ответы

вам нужно открыть расположение скрипта в гпо (там есть кнопка, как называется не помню но она там одна)

скопировать ваш скрипт в открытую папку

выбрать скрипт (в политике будет имя файла но без пути)

The opinion expressed by me is not an official position of Microsoft

вам нужно открыть расположение скрипта в гпо (там есть кнопка, как называется не помню но она там одна)

скопировать ваш скрипт в открытую папку

выбрать скрипт (в политике будет имя файла но без пути)

The opinion expressed by me is not an official position of Microsoft

подразумевается, что я не могу запустить скрипт из желаемого места, а только с папки конкретной политики?? ..странно.

другой скрипт, для политики пользователя, запускается из %logonserver%\netlogon\ и успешно отрабатывает

Читайте также:  Старлайн а93 как настроить звук сирены

Но все же решил попробовать.

Дело в том, что выбранная вами папка (%logonserver%\netlogon\) имеет разрешения общего доступа для группы Everyone, в которую компьютеры не входят. Поэтому скрипт для компьютеров не запустится. Разумеется, вы можете запускать скрипт из любого желаемого места, но и в разрешения папки, в которую вы помещаете скрипт (как NTFS, так и общего доступа), должны входить группы Authenticated Users или Domain Computers.

А лучше всего воспользоваться стандартной и общепринятой рекомендацией, которая дана в ответе Vector BCO.

  • Изменено osr_ MVP, Moderator 5 сентября 2015 г. 21:05

Дело в том, что выбранная вами папка (%logonserver%\netlogon\) имеет разрешения общего доступа для группы Everyone, в которую компьютеры не входят. Поэтому скрипт для компьютеров не запустится. Разумеется, вы можете запускать скрипт из любого желаемого места, но и в разрешения папки, в которую вы помещаете скрипт (как NTFS, так и общего доступа), должны входить группы Authenticated Users или Domain Computers.

А лучше всего воспользоваться стандартной и общепринятой рекомендацией, которая дана в ответе Vector BCO.

osr_, спасибо за развернутый ответ! НО! Советом я воспользовался и к сожалению не помогло, я об этом уже написал выше.

Какие еще я могу предпринять действия? Дать дополнительные права для какой-либо «доменной»папки на Read для компьютеров или выносить в отедльную папку скрипт?

Еще раз: совет от Vector’a (а я к его советам всегда прислушиваюсь :)) — не помог.

Источник

Active Directory: Добавить LOGON-скрипт для OU

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Как добавить пользователя в Active directory
Здравствуйте. Подскажите пожалуйста как можно добавить нового юзера в Active directory программным.

Диплом по внедрению Active Directory — что добавить?
Делаю диплом по внедрению Active Directory на предприятии. Накидал теории по самой AD и остальным.

Не получатся добавить нового пользователя в Active directory
Здравствуйте. Проблема в следующем при попытке добавить пользователя в Active directory (windows.

Добавить пользователя в список групп Active Directory
Доброго дня! Подскажите, пожалуйста. Есть следующий код, который добавляет пользователя в группу в.

Для начала создайте отдельную политику с отличительным именем. Затем перейдите в \\[Имя DC]\SYSVOL\[Имя домена]\Policies. Выровним по дате, перейдем в соотв. папку (в файлике GPT.ini можем убедиться, что это наша политика (displayName=[Наше имя])). Далее последовательно переходим в . \User\Scripts\Logon и кладем сюда наш скрипт, это идеальное для него место, отсюда вместе с политикой он реплицируется на другие DC)

Добавлено через 5 минут
При добавлении скрипта указывается лишь его имя, никаких путей в GPO.

Решение

Скорее всего вы скопируете скрипт не в ту политику, если проделаете манипуляции именно в таком порядке)

Еще раз, по пунктам:
1) Создаем политику, назначаем ее OU
2) Редактируем политику: Конфигурация пользователя/Политики/Конфигурация Windows/Сценарии/Вход в систему -> Добавить, пишем имя скрипта
3) Открываем \\[Имя DC]\SYSVOL\[Имя домена]\Policies, выравниваем по дате и находим свежую папку нашей новой политики
4) Внутри этой папки движемся дальше . \User\Scripts\Logon, куда и складываем скрипт

Добавлено через 26 секунд
Я извиняюсь, просто мало имел дело с политиками, только начинаю в этом разбираться..

да. В 2008 нету такой вкладки, там мне сказали отдельная консоль для этого существует, ДА?
Сейчас проделаю и отпишусь.

Добавлено через 8 минут
мм, тут есть USER Configuration/Windows Settings/Scritps(Logon/Logoff)
в Logon и прописать, да?
+ там есть кнопка Browse, ее не трогать, а именно прописать test.bat?

Может дело в скрипте?

Добавлено через 44 секунды
расшарил папку test на DC.

Добавлено через 1 минуту
после входа в систему под пользователем из этого подразделения, проверил, расшаренная папка видна!

Итак, скрипт не сработал (((
Проверил:
1) в OU зашел на вкладку Group Policy — > Есть моя GPO — > Сделал Edit, посмотрел в logon, прописано copy.bat(так я назвал свой батник)
2) проверил батник по пути \\dc1\SYSVOL. запустил работает!
3) Перезагрузил клиентский хост, зашел учетной записью которая стоит в том подразделении ((
Результат не работет (((
Попробую создать новую учетку в этом подразделении, и проверить ..

Добавлено через 1 минуту
стоп.. Оказывается заработал ))) Перепроверью! Сча отпишусь..

Добавлено через 1 минуту
Все нормально. Работает. Спасибо большое!
Как теперь реализовать копирование?

Читайте также:  Как починить зонт автомат если он не складывается

Увы.. без хранения пароля в открытом виде нет.

Можно открыть доступ на запись в C:\, что в общем-то неправильно.

Можно попробовать перенести скрипт в GPO из раздела настроек пользователя в раздел настроек компьютера, в startup.. и соответственно переместить его в папке политики из ..\User\Scripts\Logon в ..\Machine\Scripts\Startup, в таком виде скрипт будет срабатывать от имени системы с правами на запись в C:\. Но тогда политика будет применяться не к пользователям в OU, а к компьютерам.

Источник

Не работает логон скрипт

Вопрос

Всем привет! Ситуация такая.

Имеем 2012r2, AD.
В GPO новый объект не создавал, не вижу нужды, настраиваю default Domain Policy.

Computer Configuration — Policies
Administrative Tmplates — Windows Components- PowerShell — Script Execution Enabled — remote signed
System — Always wait for the network at computer startup and logon — Enabled

User Configuration — Policies
Windows Settings — Scripts (Logon/Logoff) — Тут прописал аж два скрипта .BAT и .PS1 в соответсвующих вкладках

BAT
net use H: \\srvname\Share

PS
New-PSDrive -Persist -Name H -PSProvider FileSystem -Root \\srvname\Share

Файлы скриптов лежат в \\FQDN\SYSVOL\FQDN\Policies\<31b2f340-016d-11d2-945f-00c04fb984f9>\USER\Scripts\Logon

Локально ручками, скрипты запускаются, хотя тоже с огрехами.

Что не получается:
1. Скрипты при логоне не отрабатывают, ибо нет результата, хотя они рабочие.
2. Призапуске в ручную .PS1 если поставить паузу, наблюдается такая картина

Set-ExecutionPolicy : Windows PowerShell updated your execution policy successfully, but the setting is overridden by a
policy defined at a more specific scope. Due to the override, your shell will retain its current effective execution
policy of RemoteSigned. Type «Get-ExecutionPolicy -List» to view your execution policy settings. For more information p
lease see «Get-Help Set-ExecutionPolicy».
At line:1 char:46
+ if((Get-ExecutionPolicy ) -ne ‘AllSigned’) < Set-ExecutionPolicy -Scope Process .
+

+ CategoryInfo : PermissionDenied: (:) [Set-ExecutionPolicy], SecurityException
+ FullyQualifiedErrorId : ExecutionPolicyOverride,Microsoft.PowerShell.Commands.SetExecutionPolicyCommand

Name Used (GB) Free (GB) Provider Root CurrentLocation
—- ——— ——— ——— —- —————
H ,50 1862,00 FileSystem \\srvname\Share
Press Enter to continue.

При этом как видно, диск атачется! Но после нажатия Enter он отваливается.

С правами все хорошо, ибо все делаю из под Domain Admins.

Перерыл кучу документации, и форумов, как заставить отробатывать скрипты при Logon так и не пойму.
В 2003 сервере таких проблем не было.

Хелп, кто уже настраивал подобное, у кого то заработало ? помогите советом. что не так ?

Источник

Не работает логон скрипт

Не понимаю процес выполнение logon script’ов. Маны тоже положительный результат не дали.

Питаюсь сделать так чтобы ри входи в систему мапились:

(Для ВСЕХ.)
— H: (homeDir)
— P: (public ресурс)

Для групы
— O: (ресурс для группа Object допустим)

Т.е если человек из групы Object логинится, то для него должны быть 3 сетевых диска (H: O: P:), только нифига, при нижеуказаной конфигурацией появляется только хомяк, вручную все круто. Помогите!

(smb.conf)
.
logon script = logon.bat
logon drive = H:
logon home =
logon path =
.
[netlogon]
path = /home/samba/netlogon/%G
browseable = No
read only = yes
.
[public]
path = /home/samba/public
guest ok = yes
browseable = Yes
writable = yes
directory mask = 0777
create mask = 0666

[homes]
browseable = No
writable = yes
public = no

[Object]
path = /home/samba/Object
browsable = yes
valid users = @»Object»
write list = @»Object»
guest ok = no
directory mask = 0770
create mask = 0660
.

net use P: \\saler\public /yes
net use O: \\saler\Object /yes

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

  • не срабатывает logon script, Hetzer, 17:54 , 22-Дек-08, (1)
    • не срабатывает logon script, raba, 12:17 , 23-Дек-08, (2)
      • не срабатывает logon script, raba, 16:07 , 23-Дек-08, (3)
        • не срабатывает logon script, Hetzer, 10:15 , 24-Дек-08, ( 4 )
        • не срабатывает logon script, Сергей, 09:55 , 25-Дек-08, ( 5 )
          • не срабатывает logon script, Hetzer, 18:17 , 25-Дек-08, ( 6 )

Сообщения по теме [Сортировка по времени | RSS]

>Содержимое /home/samba/netlogon/Object/logon.bat
>
>net use P: \\saler\public /yes
>net use O: \\saler\Object /yes

^^^ это в DOS-кодировке?

ещё должно быть:
domain logons = yes

ну и что пишется в логах?

1. «не срабатывает logon script»
Сообщение от Hetzer (ok) on 22-Дек-08, 17:54
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. «не срабатывает logon script»
Сообщение от raba (ok) on 23-Дек-08, 12:17

Свою проблему «разрешил», посмотрев логов. Но того как я разрешил меня не удовлетворяет.
Начинаю сначала, у меня PDC с ldap, пользуюсь smbldap-tools, все работает на данный момент без нарекании, только в моей задече при таком раскладе секция [netlogon] в smb.conf.

>[netlogon]
> path = /home/samba/netlogon/%G
> browseable = No
> read only = yes

,samba нуждалась в создании директорию с названием дефалтная группа ‘Domain Users’ (котороя создается при заполнение дерево ldap с данными для домена) по указаному пути

>mkdir /home/samba/netlogon/Domain Users/

,а в нее же соответственно logon script ‘logon.bat’
Дополнительно(вручную) я создал група Object и перечислил ей members, создал по указаному пути и назначил logon script ‘logon.bat’, только при логине того же самого member, почему-то считывается, то ли из-за того что дефолтная, то ли не знаю из-за чего..група ‘Domain Users’, а вторая группа(Object) котороя назначена на того же самого member не берется даже в счет и скрипты для нее остается где-то позади и не выполняется.
Насколько я понимаю все пользователи домена входят в групу ‘Domain Users’, а по остальным групам разпихнуто в зависимости от концепции компании.
Тогда вопрос как мне выполнит скрипты для групп в который пользователь входить
— допустим пользователь masha входить в группу ‘Domain Users’ и ‘Object’ .

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. «не срабатывает logon script»
Сообщение от raba (ok) on 23-Дек-08, 16:07

>почему-то считывается, то ли из-за того что дефолтная, то
>ли не знаю из-за чего..група ‘Domain Users’, а вторая группа(Object) котороя
>назначена на того же самого member не берется даже в счет

. НЕТ РЕБЯТТ, ЕТО НЕПРАВИЛЬНО!! Чуть поковорялся в атрибутах для пользователя жертва, и обнаружил (раньше думал что по другому вся машина работает) что для отдельного пользователя есть одна яко бы ‘primary group’, взята из «gidNumber: . «, а остальные как будто их нету, только фиктивно их есть, и поетому у меня срабатывал только script указывающий на gidNumber! Как только поменял, скрипты из другой группе полетели, а старые остались отдыхать! Ето неправильно и пока я не знаю как выкрутится, оставляю дело за вами! Надеюсь на совет! Спасибо!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4 . «не срабатывает logon script»
Сообщение от Hetzer (ok) on 24-Дек-08, 10:15

>[оверквотинг удален]
>>назначена на того же самого member не берется даже в счет
>
>. НЕТ РЕБЯТТ, ЕТО НЕПРАВИЛЬНО!! Чуть поковорялся в атрибутах для пользователя жертва, и
>обнаружил (раньше думал что по другому вся машина работает) что для
>отдельного пользователя есть одна яко бы ‘primary group’, взята из «gidNumber:
>. «, а остальные как будто их нету, только фиктивно их есть,
>и поетому у меня срабатывал только script указывающий на gidNumber!
>Как только поменял, скрипты из другой группе полетели, а старые остались
>отдыхать! Ето неправильно и пока я не знаю как выкрутится, оставляю
>дело за вами! Надеюсь на совет! Спасибо!

ну и неудивительно:
%G primary group name of %U.
^^^^
самбы, кроме мана, у меня под рукой нет, но проверить можно такой вариант
logon script =%$VAR
в секции netlogon
root preexec=/path/to/script %U
где проверим, в какой ещё группе юзер, кроме примари, и название вернём в $VAR

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5 . «не срабатывает logon script»
Сообщение от Сергей (??) on 25-Дек-08, 09:55

Samba является smb-сервером, налогом NT4, а в ней нельзя назначить логон-скрипт группе, только пользователю, я абсалютно не понимаю ващих действий на эту тему.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6 . «не срабатывает logon script»
Сообщение от Hetzer (ok) on 25-Дек-08, 18:17

> Samba является smb-сервером, налогом NT4, а в ней нельзя назначить логон-скрипт
>группе, только пользователю, я абсалютно не понимаю ващих действий на эту
>тему.

а кто тут группам назначает логон-скрипт? тут всего-лишь юзеру выдаётся тот скрипт, который ему положен по принадлежности к группе.

вариант 1
читайте внимательно пост выше — отрабатывается /path/%G/logon.bat

вариант 3
с %$VAR предложен выше, по любой группе

Источник

Оцените статью