Скрипты Logon не запускаются в течение пяти минут после входа пользователя на Windows 8.1 компьютера на основе Windows 8.1.
В этой статье данная статья позволяет решить проблему, из-за которой скрипты с логотипами не запускаются в течение пяти минут после входа пользователя на компьютер на Windows 8.1 основе.
Применяется к: Windows 10 — все выпуски
Исходный номер КБ: 2895815
Симптомы
После входа пользователя на компьютер на Windows 8.1 на основе логотипа скрипты не запускаются в течение пяти минут. Это поведение вызывает следующие симптомы:
Операции, выполняемые скриптами logon, могут быть видны на Windows 8.1 компьютерах до пяти минут после входа пользователя.
Ресурсы, доступные скриптами с логотипами, могут быть недоступны пользователям на Windows 8.1 компьютерах примерно через пять минут после входа в систему.
Причина
Такое поведение происходит, Windows 8.1 включает в себя новый параметр групповой политики, Настройка задержки скрипта Logon, который контролирует поведение скриптов logon. Этот скрипт хранится в следующем расположении:
Конфигурация компьютера\Административные шаблоны\System\Group Policy
Параметр значения по умолчанию для политики настройки задержки сценариев Logon не настроен. Однако по умолчанию клиент групповой политики должен подождать пять минут, прежде чем запускает скрипты с логотипами.
Цель пятиминутной задержки — ускорить загрузку рабочего стола пользователя на Windows 8.1 компьютерах.
Решение
Если вы хотите, чтобы скрипты с логотипом пользователя запускались без задержек, необходимо настроить параметр Настройка задержки скрипта Logon для отключения в расположении Конфигурация компьютера\Административные шаблоны\System\Group Policy.
Если необходимо изменить время ожидания клиента групповой политики до тех пор, пока он не запускает скрипты с логотипом, необходимо настроить параметр Настройка задержки скрипта Logon для включения в расположении Конфигурация компьютера\Административные шаблоны\System\Group Policy. Затем в разделе параметры задай минуту к нужному значению. Максимальное значение, которое можно ввести, — 1000 минут.
После того как вы установите политику включенной и задав время в минутах, клиент групповой политики ждет указанное время, прежде чем запускает скрипты с логотипом пользователя. Если ввести время в минутах как нулевое (0), параметр отключен, и клиент групповой политики запускает скрипты logon на логотипе пользователя без задержек.
Источник
Не работает логон скрипт
Вопрос
Столкнулся с проблемой запуска сценариев Автозагрузки для компьютера.
а) сначала пробовал запустить напрямую сценарий PowerShell. Т.е. во второй вкладке для сценариев — указал адрес к скрипту: \\domen.local\netlogon\main.ps1 = не работало.
б) затем решил попробовать из первой вкладки запускать, путем: Имя сценария: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
Параметры сценария: -noprofile -command %logonserver%\netlogon\Main.ps1
И такой вариант тоже не запускается.
Политика применяется для компьютеров. Сценарий в конфигурации компьютеров. Скрипты ps1 все подписаны и проверены на работоспособность. В gpresult видно, что эта политика применяется, но вот запусков этого сценария нет. Другие параметры для компьютера в этой политике применяются. Например распространение сертификата.
Подскажите, где промахнулся?
Ответы
Удалось реализовать задуманное.
Для тех, кому интересно решение для кейса: «Создать скрипт. Подписать скрипт. Выполнить запуск скрипта в GPO на компьютерах после загрузки системы» — я написал 3 статьи в своем блоге, как заметку для себя. На основе тех данных, которые мне давали в этой ветке и ссылках с других ресурсов. Всем спасибо!
Все ответы
вам нужно открыть расположение скрипта в гпо (там есть кнопка, как называется не помню но она там одна)
скопировать ваш скрипт в открытую папку
выбрать скрипт (в политике будет имя файла но без пути)
The opinion expressed by me is not an official position of Microsoft
вам нужно открыть расположение скрипта в гпо (там есть кнопка, как называется не помню но она там одна)
скопировать ваш скрипт в открытую папку
выбрать скрипт (в политике будет имя файла но без пути)
The opinion expressed by me is not an official position of Microsoft
подразумевается, что я не могу запустить скрипт из желаемого места, а только с папки конкретной политики?? ..странно.
другой скрипт, для политики пользователя, запускается из %logonserver%\netlogon\ и успешно отрабатывает
Но все же решил попробовать.
Дело в том, что выбранная вами папка (%logonserver%\netlogon\) имеет разрешения общего доступа для группы Everyone, в которую компьютеры не входят. Поэтому скрипт для компьютеров не запустится. Разумеется, вы можете запускать скрипт из любого желаемого места, но и в разрешения папки, в которую вы помещаете скрипт (как NTFS, так и общего доступа), должны входить группы Authenticated Users или Domain Computers.
А лучше всего воспользоваться стандартной и общепринятой рекомендацией, которая дана в ответе Vector BCO.
- Изменено osr_ MVP, Moderator 5 сентября 2015 г. 21:05
Дело в том, что выбранная вами папка (%logonserver%\netlogon\) имеет разрешения общего доступа для группы Everyone, в которую компьютеры не входят. Поэтому скрипт для компьютеров не запустится. Разумеется, вы можете запускать скрипт из любого желаемого места, но и в разрешения папки, в которую вы помещаете скрипт (как NTFS, так и общего доступа), должны входить группы Authenticated Users или Domain Computers.
А лучше всего воспользоваться стандартной и общепринятой рекомендацией, которая дана в ответе Vector BCO.
osr_, спасибо за развернутый ответ! НО! Советом я воспользовался и к сожалению не помогло, я об этом уже написал выше.
Какие еще я могу предпринять действия? Дать дополнительные права для какой-либо «доменной»папки на Read для компьютеров или выносить в отедльную папку скрипт?
Еще раз: совет от Vector’a (а я к его советам всегда прислушиваюсь :)) — не помог.
Источник
Active Directory: Добавить LOGON-скрипт для OU
Помощь в написании контрольных, курсовых и дипломных работ здесь.
Как добавить пользователя в Active directory
Здравствуйте. Подскажите пожалуйста как можно добавить нового юзера в Active directory программным.
Диплом по внедрению Active Directory — что добавить?
Делаю диплом по внедрению Active Directory на предприятии. Накидал теории по самой AD и остальным.
Здравствуйте. Проблема в следующем при попытке добавить пользователя в Active directory (windows.
Доброго дня! Подскажите, пожалуйста. Есть следующий код, который добавляет пользователя в группу в.
Для начала создайте отдельную политику с отличительным именем. Затем перейдите в \\[Имя DC]\SYSVOL\[Имя домена]\Policies. Выровним по дате, перейдем в соотв. папку (в файлике GPT.ini можем убедиться, что это наша политика (displayName=[Наше имя])). Далее последовательно переходим в . \User\Scripts\Logon и кладем сюда наш скрипт, это идеальное для него место, отсюда вместе с политикой он реплицируется на другие DC)
Добавлено через 5 минут
При добавлении скрипта указывается лишь его имя, никаких путей в GPO.
Решение
Скорее всего вы скопируете скрипт не в ту политику, если проделаете манипуляции именно в таком порядке)
Еще раз, по пунктам:
1) Создаем политику, назначаем ее OU
2) Редактируем политику: Конфигурация пользователя/Политики/Конфигурация Windows/Сценарии/Вход в систему -> Добавить, пишем имя скрипта
3) Открываем \\[Имя DC]\SYSVOL\[Имя домена]\Policies, выравниваем по дате и находим свежую папку нашей новой политики
4) Внутри этой папки движемся дальше . \User\Scripts\Logon, куда и складываем скрипт
Добавлено через 26 секунд
Я извиняюсь, просто мало имел дело с политиками, только начинаю в этом разбираться..
да. В 2008 нету такой вкладки, там мне сказали отдельная консоль для этого существует, ДА?
Сейчас проделаю и отпишусь.
Добавлено через 8 минут
мм, тут есть USER Configuration/Windows Settings/Scritps(Logon/Logoff)
в Logon и прописать, да?
+ там есть кнопка Browse, ее не трогать, а именно прописать test.bat?
Может дело в скрипте?
Добавлено через 44 секунды
расшарил папку test на DC.
Добавлено через 1 минуту
после входа в систему под пользователем из этого подразделения, проверил, расшаренная папка видна!
Итак, скрипт не сработал (((
Проверил:
1) в OU зашел на вкладку Group Policy — > Есть моя GPO — > Сделал Edit, посмотрел в logon, прописано copy.bat(так я назвал свой батник)
2) проверил батник по пути \\dc1\SYSVOL. запустил работает!
3) Перезагрузил клиентский хост, зашел учетной записью которая стоит в том подразделении ((
Результат не работет (((
Попробую создать новую учетку в этом подразделении, и проверить ..
Добавлено через 1 минуту
стоп.. Оказывается заработал ))) Перепроверью! Сча отпишусь..
Добавлено через 1 минуту
Все нормально. Работает. Спасибо большое!
Как теперь реализовать копирование?
Увы.. без хранения пароля в открытом виде нет.
Можно открыть доступ на запись в C:\, что в общем-то неправильно.
Можно попробовать перенести скрипт в GPO из раздела настроек пользователя в раздел настроек компьютера, в startup.. и соответственно переместить его в папке политики из ..\User\Scripts\Logon в ..\Machine\Scripts\Startup, в таком виде скрипт будет срабатывать от имени системы с правами на запись в C:\. Но тогда политика будет применяться не к пользователям в OU, а к компьютерам.
Источник
Не работает логон скрипт
Вопрос
Всем привет! Ситуация такая.
Имеем 2012r2, AD.
В GPO новый объект не создавал, не вижу нужды, настраиваю default Domain Policy.
Computer Configuration — Policies
Administrative Tmplates — Windows Components- PowerShell — Script Execution Enabled — remote signed
System — Always wait for the network at computer startup and logon — Enabled
User Configuration — Policies
Windows Settings — Scripts (Logon/Logoff) — Тут прописал аж два скрипта .BAT и .PS1 в соответсвующих вкладках
BAT
net use H: \\srvname\Share
PS
New-PSDrive -Persist -Name H -PSProvider FileSystem -Root \\srvname\Share
Файлы скриптов лежат в \\FQDN\SYSVOL\FQDN\Policies\<31b2f340-016d-11d2-945f-00c04fb984f9>\USER\Scripts\Logon
Локально ручками, скрипты запускаются, хотя тоже с огрехами.
Что не получается:
1. Скрипты при логоне не отрабатывают, ибо нет результата, хотя они рабочие.
2. Призапуске в ручную .PS1 если поставить паузу, наблюдается такая картина
Set-ExecutionPolicy : Windows PowerShell updated your execution policy successfully, but the setting is overridden by a
policy defined at a more specific scope. Due to the override, your shell will retain its current effective execution
policy of RemoteSigned. Type «Get-ExecutionPolicy -List» to view your execution policy settings. For more information p
lease see «Get-Help Set-ExecutionPolicy».
At line:1 char:46
+ if((Get-ExecutionPolicy ) -ne ‘AllSigned’) < Set-ExecutionPolicy -Scope Process .
+
+ CategoryInfo : PermissionDenied: (:) [Set-ExecutionPolicy], SecurityException
+ FullyQualifiedErrorId : ExecutionPolicyOverride,Microsoft.PowerShell.Commands.SetExecutionPolicyCommand
Name Used (GB) Free (GB) Provider Root CurrentLocation
—- ——— ——— ——— —- —————
H ,50 1862,00 FileSystem \\srvname\Share
Press Enter to continue.
При этом как видно, диск атачется! Но после нажатия Enter он отваливается.
С правами все хорошо, ибо все делаю из под Domain Admins.
Перерыл кучу документации, и форумов, как заставить отробатывать скрипты при Logon так и не пойму.
В 2003 сервере таких проблем не было.
Хелп, кто уже настраивал подобное, у кого то заработало ? помогите советом. что не так ?
Источник
Не работает логон скрипт
Не понимаю процес выполнение logon script’ов. Маны тоже положительный результат не дали.
Питаюсь сделать так чтобы ри входи в систему мапились:
(Для ВСЕХ.)
— H: (homeDir)
— P: (public ресурс)
Для групы
— O: (ресурс для группа Object допустим)
Т.е если человек из групы Object логинится, то для него должны быть 3 сетевых диска (H: O: P:), только нифига, при нижеуказаной конфигурацией появляется только хомяк, вручную все круто. Помогите!
(smb.conf)
.
logon script = logon.bat
logon drive = H:
logon home =
logon path =
.
[netlogon]
path = /home/samba/netlogon/%G
browseable = No
read only = yes
.
[public]
path = /home/samba/public
guest ok = yes
browseable = Yes
writable = yes
directory mask = 0777
create mask = 0666
[homes]
browseable = No
writable = yes
public = no
[Object]
path = /home/samba/Object
browsable = yes
valid users = @»Object»
write list = @»Object»
guest ok = no
directory mask = 0770
create mask = 0660
.
net use P: \\saler\public /yes
net use O: \\saler\Object /yes
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. «не срабатывает logon script» | |
| Сообщение от Hetzer | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. «не срабатывает logon script» | |
| Сообщение от raba | |
>[netlogon] ,samba нуждалась в создании директорию с названием дефалтная группа ‘Domain Users’ (котороя создается при заполнение дерево ldap с данными для домена) по указаному пути >mkdir /home/samba/netlogon/Domain Users/ ,а в нее же соответственно logon script ‘logon.bat’ | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. «не срабатывает logon script» | |
| Сообщение от raba | |
. НЕТ РЕБЯТТ, ЕТО НЕПРАВИЛЬНО!! Чуть поковорялся в атрибутах для пользователя жертва, и обнаружил (раньше думал что по другому вся машина работает) что для отдельного пользователя есть одна яко бы ‘primary group’, взята из «gidNumber: . «, а остальные как будто их нету, только фиктивно их есть, и поетому у меня срабатывал только script указывающий на gidNumber! Как только поменял, скрипты из другой группе полетели, а старые остались отдыхать! Ето неправильно и пока я не знаю как выкрутится, оставляю дело за вами! Надеюсь на совет! Спасибо! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4 . «не срабатывает logon script» | |
| Сообщение от Hetzer | |
ну и неудивительно: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5 . «не срабатывает logon script» | |
| Сообщение от Сергей | |
| |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6 . «не срабатывает logon script» | |
| Сообщение от Hetzer | |
а кто тут группам назначает логон-скрипт? тут всего-лишь юзеру выдаётся тот скрипт, который ему положен по принадлежности к группе. вариант 1 вариант 3 Источник | |