Для установки программ с использованием экзотического менеджера пакетов я хотел бы выполнить файл .bat (повторяющийся при каждом входе в систему до успешного завершения) один раз на каждом компьютере, подключенном к активному каталогу, с конкретным пользователем с достаточными привилегиями.

Давайте пойдем просто, скажем, моя команда:

rem Windows batch
net use s: \\myServer\exotic_share
c:\exotic\bin\install_stuffs.exe  s:\exotic\stuff_to_install

Можно ли выполнять команды как привилегированный пользователь, не спрашивая пользователя при входе в систему? Что такое активный каталог для использования?

PS: я никогда не использовал активный каталог раньше.

1 ответ1

0

Для этого вам нужно использовать групповую политику и контейнер в AD.

Во- первых, перейдите в ваш active directory Users and Computers Snapin (Пуск> Панель управления> Администрирование> инструменты активных пользователей каталога и компьютеров) и creae новую организационную единицу (OU). Поместите всех ваших пользователей в OU, к которому вы хотите применить скрипт. Это необходимо сделать, когда вы в следующий раз будете применять политику к контейнеру, в котором находятся эти пользователи.

Затем откройте Group Policy Management Console (GPMC) и найдите подразделение, с которым вы работаете. Щелкните правой кнопкой мыши по нему и выберите параметр "создать объект групповой политики и связать его здесь". Это создаст объект Group Policy Object (GPO) который будет применяться ко всем пользователям и компьютерам в вашем подразделении.

Щелкните правой кнопкой мыши вновь созданную политику и выберите «Изменить». Это откроет новое окно, которое позволит вам установить настройки для этой политики.

Перейдите в этом окне к user settings > Policies > Windows Settings > Scripts (Logon/Logoff) > Logon В эту область консоли управления групповыми политиками можно добавлять сценарии, которые будут запускаться всякий раз, когда пользователь (к которому применяется эта политика) входит в систему на ПК. , Вы можете добавить местоположение своих командных файлов здесь и затем протестировать.

Обратите внимание, что сценарий входа в систему должен быть размещен в месте, где каждый может получить к нему доступ, чтобы он мог работать.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .