Toon posts:

[2k server/client] Ëula link naar document bij aanmeldscherm

Pagina: 1
Acties:

Verwijderd

Topicstarter
Waar kom ik niet uit.
Na het opstarten van een W2K client in een W2K-server netwerk-omgeving krijgt de gebruiker het scherm: "druk op Ctrl-Alt-Del om je aan te melden".

Met een policy op de w2k server is het mogelijk om een tekst op het scherm te tonen na Ctrl-Alt-Del Normaal volgt het dan werkelijke aanmeldscherm na deze toets combi, maar met de policy zoals aangegeven in de onderstaande link
http://www.microsoft.com/...2c-b38f-a4a56032ce0a.mspx
wordt eerst een tekstvenster getoond waarin je enkele meldingen kunt zetten.

Pas na het klikken van OK kun je dan verder naar het aanmeldscherm.
Is het mogelijk om iets anders dan alleen plain tekst te gebruiken hier. Dus bijvoorbeeld een clickable link naar een document
Ik weet dat de bovenstaande link naar 2003 server verwijst maar voor 2K is het nagenoeg gelijk alleen is het met 2003 wel mogelijk om bijv, linefeeds in te lassen en wat andere grapjes.

Om kort te gaan.
Kan ik een link in het tekstvenster tonen onder W2K.

De bedoeling is om gebruikers te wijzen op bepaalde regels VOORDAT ze zijn aangemeld. Helaas is 512 tekens daarvoor te weinig (beperking onder W2K).
Misschien nog tips om dit op een andere manier te regelen?
Uteraard heb ik flink wat gezocht maar niets gevonden wat mij verder helpt.
Opmerking.
Ik heb geen kaas gegeten van ingewikkelde scripting.

Alvast bedankt voor reactie

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ik zou er geen oplossing voor weten - zeker niet omdat het ook super onwenselijk zou zijn. Een "link" is uiteindelijk iets dat geopend moet worden in bv. Internet Explorer - je moet je toch niet voorstellen dat een niet-geauthenticeerde user zomaar IE kan draaien onder de context van 'SYSTEM'? :)

Verwijderd

Topicstarter
Je hebt gelijk. Het lijkt onmogelijk dit te doen voordat een gebruiker is aangemeld. Een verwijzing naar lokaal document is geen optie. Daarvoor moet je bij elke wijziging alle werkstations aflopen.

[ Voor 185% gewijzigd door Verwijderd op 26-07-2005 22:09 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ook een lokaal document zou compleet onwenselijk zijn. Je moet toch niet willen dat mensen bv. een Word opstarten onder de context van SYSTEM?

Mocht je het niet weten - SYSTEM kan op een systeem alles en dan nog meer - het heeft meer ''rechten' dan een administrator account en is dus 'gevaarlijk'.

Verwijderd

Topicstarter
Nee daar heb je gelijk in. Heb je misschien een andere tip om dit te regelen. Je wilt inderdaad niet dat er ook maar iets mogelijk is voordat er een login procedure is doorlopen.
Dan maar een document wat na de login volgt. Iets van ben je het niet eens met de bepalingen als getoond onder <link naar bepalingen> log dan direct uit. Bij verder gebruik van dit systeem gaat u anders accoord met de regels zoals blablablba

  • hellbringer
  • Registratie: Juni 2001
  • Laatst online: 18-11-2025

hellbringer

Weeeeeeee!

Lijkt me niet mogelijk, gezien je dan je hele beveiliging om zeep helpt, als je namelijk een bepaalde link kan laten starten VOOR dat je bent aangemeld kan je dus ook andere processen via die link laten uitvoeren.

Hoewel:
http://support.microsoft.com/kb/q243486/

Dit is Autoexecnt, kan zo gouw geen site vinden waar je het kan downloaden dus daarom ff op eigen webspace gezet, maar is van MS zelf:
http://jeroen.bakellende.nl/files/Autoexnt.zip

Maar ik heb geen idee of je dan een programma kan starten dat ook werkelijk de input op het scherm laat zien, ik denk het niet namelijk omdat dit tooltje een "service" laat starten.
Maar valt te proberen.

Je kan ook een apartje account maken die niet "explorer.exe" als shell krijgt (kun je instellen via policy) maar bijvoorbeeld een programma waarin alleen dat textbestand staat.
Daarna moet de gebruiker weer (kunnen) uitloggen en aanmelden met de juiste credentials om verder te komen dan alleen een tekst bestand.
Hiervoor zou je zelf een simpel programmatje kunnen (laten) schrijven, met een tekst bestand en een knop "Afmelden"

[ Voor 9% gewijzigd door hellbringer op 26-07-2005 22:41 ]


Verwijderd

Topicstarter
Eigenlijk kan het niet op een veilige manier zonder autorisatie. Dan is het voor mij duidelijk.
Met dank voor alle input

[ Voor 20% gewijzigd door Verwijderd op 27-07-2005 19:41 ]


Verwijderd

Topicstarter
Nog 1 overweging, Kan een normale gebruiker enige invloed uitoefenen op een service.
Dus als een server een policy oplegt is het dan mogelijk deze te wijzigen door een gebruiker. Normaal heeft een gebruiker op ons netwerk nl. geen admin of hoofdgebruiker rechten.
Dus ik kan me voorstellen dat je iets op kan starten als admin via een policy waar de gebruiker geen invloed op heeft.

[ Voor 5% gewijzigd door Verwijderd op 27-07-2005 19:40 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je kan - met o.a. subinacl - rechten toekennen of afpakken van services als je dat wilt ;)
Pagina: 1