[2003] Autologin via admin name, PCs onvindbaar in AD*

Pagina: 1
Acties:

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hi all,

Ik zit hier met 2 kleine probleempjes.

Via een unattended installatie wordt W2k3 geinstalleerd, in het domein gehangen en daarna worden er wat scriptjes gerunt om eea in te regelen.

Mijn eerste issue is dat de AutoLogon functie niet werkt. Wat is het probleem nu, de OU waar de server inkomt heeft ondermeer als GPO setting dat het lokale admin account renamed wordt naar 'localadmin', maar de server wilt dus inloggen met 'administrator'. Daardoor gebeurt er niets en hierdoor crashed een script wat een ingelogde admin nodig heeft.

Hoe is dit op te lossen?


Ten tweede verschijnt het computeraccount niet in de AD. Aangezien er wel de policies van kracht zijn zou je denken dat hij correct in de desbetreffende OU zit. Ook omdat je er gewoon zonder problemen met een domain account op kan aanloggen.

Alleen zie ik dat account daar niet staan. Wat heeft, ik vind hem helemaal niet terug via een search in de AD?! Vaag dit. :?

Als iemand mij verder kan helpen, graag!

Godfather Bodybuilding topic reeks


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

MrJ schreef op maandag 31 oktober 2005 @ 14:40:
Mijn eerste issue is dat de AutoLogon functie niet werkt. Wat is het probleem nu, de OU waar de server inkomt heeft ondermeer als GPO setting dat het lokale admin account renamed wordt naar 'localadmin', maar de server wilt dus inloggen met 'administrator'. Daardoor gebeurt er niets en hierdoor crashed een script wat een ingelogde admin nodig heeft.
Hier zou je twee zaken voor kunnen gebruiken. Je kan een aparte OU maken voor je PC's die je wilt installeren en daarmee voorkomen dat je policies erop ge-applied worden - dat is imho de netste manier.

Een andere manier is om ipv de unattended "autologon" manier, gewoon een registry file met autologon parameters te importeren in het cmdlines stuk bijvoorbeeld :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
hoeveel domaincontrollers heb je :? zit je met je dsa.msc scope niet toevallig op een dc welke nog niet gerepliceerd heeft :? (even bij sites en services syncen, of beter nog even met repadmin een scriptje maken die je kan uitvoeren)

A wise man's life is based around fuck you


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
elevator schreef op maandag 31 oktober 2005 @ 15:51:
[...]

Hier zou je twee zaken voor kunnen gebruiken. Je kan een aparte OU maken voor je PC's die je wilt installeren en daarmee voorkomen dat je policies erop ge-applied worden - dat is imho de netste manier.

Een andere manier is om ipv de unattended "autologon" manier, gewoon een registry file met autologon parameters te importeren in het cmdlines stuk bijvoorbeeld :)
Ik ben er denk ik al uit, als ik het register check na een reboot lijkt de autologon name te zijn aangepast.

Dan is het dus een kwestie van AutoLogon count instellen op 2 en de server te laten rebooten alvorens het scriptje te runnen.

Indien dat niet werkt is de reg file importeren ook een oplossing ja, thanks. :)
Zwelgje schreef op maandag 31 oktober 2005 @ 15:55:
hoeveel domaincontrollers heb je :? zit je met je dsa.msc scope niet toevallig op een dc welke nog niet gerepliceerd heeft :? (even bij sites en services syncen, of beter nog even met repadmin een scriptje maken die je kan uitvoeren)
Goh, wereldwijd zo'n stuk of 55.

Normaal zie je echter pc's die je in het domain hangt direct. En anders zijn alle gegevens hier na 15 minuten gerepliceerd. (PS: Zojuist gekeken op de 'master' DC in de VS, maar daar stond het account ook niet...)

Ik heb trouwens het stuke DomainOU uit de unattended file gehaald, volgens mij heb je alleen MachineObjectOU nodig om een computer in een bepaalde OU te zetten.

Ik heb zojuist de hele build opnieuw gestart en kijk of deze wijzigingen suc6 hebben eerst. :)

[ Voor 4% gewijzigd door MrJ op 31-10-2005 16:22 ]

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Update:
Het domain account is ok nu.

Blijft het probleem over dat dat AutoLogon gebeuren met de scriptjes eigenlijk unattended moet wezen.

Ik ga even werken met een reg file hiervoor!

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Is het niet zo dat die reg file pas toegepast wordt na de 1ste logon?

Dan heb ik nu alsnog het probleem van de 1ste keer automatisch aanloggen. :)

Godfather Bodybuilding topic reeks


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Waar voeg je die regfile in? In cmdlines ? :)

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Yeps, en die wordt pas uitgevoerd als er aangelogged wordt toch? Of ben ik nu in de war met de GUIRunOnce sectie? :?


/edit:
Ben in de war dus. :P

OK, in cmdlinex.txt nu de volgende regel:

regedit -s c:\Install\RegKey\AutoLogon.reg


In $OEM$\C\Install\RegKey de file AutoLogon.reg die de volgende lines bevat:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DefaultUserName"="localadmin"
Ga het nu testen!


/edit:
Helaas geen resultaat mbt die AutoLogon.

Ga nu proberen de benodigde autologon te omzeilen.

Zoek nu dus een manier om het 'NET LOCALGROUP' commando uit te laten voeren zonder dat er iemand is aangelogged op die pc. :)

[ Voor 85% gewijzigd door MrJ op 01-11-2005 16:39 ]

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Hmmm, gaat ook niet.

Iemand misschien nog een tip mbt. het autologon onder een ander usedID voorelkaar krijgen? Is mijn reg file gewoon niet compleet anders?

Godfather Bodybuilding topic reeks


Verwijderd

ik weet niet hoe je die unattended install doet? Hier gebruiken we RIS om servers uit te rollen.. Soms wat omslachtig als er nieuwe hardware is met nieuwe raid-controllers maar het werkt wel perfect!

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Ik gebruik hiervoor Altiris.

Via een zgn. 'Scripted OS install' job.

Godfather Bodybuilding topic reeks


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Zet de automatische logon in je unattended answer file eens uit, en gebruik eens enkel een registry import die alle (!) benodigde keys importeert.

Probeer vervolgens het nog eens, en controleer dan of uberhaupt je registry keys wel geimporteerd worden en ofdat je cmdlines file wel uitgevoerd wordt :)

  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
OK, zal het morgen doen, tnx. En alle benodigde keys zijn volgens mij de volgende 3.

DefaultUserName
DefaultDomainName
AutoAdminLogon


Ik zal daarbij ook ergens een fake key importeren alszijnde een test of de cmdlines.txt wel correct uitgevoerd wordt. :)

Godfather Bodybuilding topic reeks


  • MrJ
  • Registratie: Mei 2001
  • Laatst online: 12:23

MrJ

Train, eat, sleep. Repeat.

Topicstarter
Kan trouwens de entry DefaultDomainName een variabele a %machinename% bevatten?

Waar ik mee bezig ben zal gebruikt worden voor veel meer servers en het moet zo simpel mogelijk zijn. Een gebruiker in Timboektoe moet als het ware die jobs starten en er weinig aan te hoeven editten. :)

Godfather Bodybuilding topic reeks

Pagina: 1