Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[C#] Caspol op het hele domein toepassen

Pagina: 1
Acties:

  • gnirts_modnar
  • Registratie: Juni 2007
  • Laatst online: 08:09
Beste mensen,

Ik heb zojuist een login script afgerond, ter vervanging van een oud batch script. Het werkt allemaal naar behoren ziet er goed uit en ik ben er blij mee. Nu ben ik aangekomen bij de deployment van de applicatie. Zoals gebruikelijk werkt het lokaal prima, maar nu ik het op de juiste share heb gezegd krijg ik een security exception. Kan ik ook nog begrijpen, de applicatie moet immers eerst full trust krijgen via bijvoorbeeld Caspol.exe om te kunnen draaien.

Ik heb echter niet zo veel zin om dit op iedere computer in het domein uit te gaan voeren. Hoe kan ik er voor zorgen dat ik dit automatisch toe kan passen op iedere computer. Ik heb zelf al het nodige afgegoogled om te kijken of er een oplossing voor dit probleem is. Een veel gehoord verhaal is in het loginscript de caspol actie te doen. Dat levert twee problemen op

1. Dit is mijn loginscript
2. Als gewone gebruiker mag je volgens mij geen aanpassingen via caspol doen.

Een andere methode is via een .msi package,(die kan je aanmaken via het administative tools paneel , in het configuratiescherm) die de regels door het domein kan versturen via group policy. Dit krijg ik met geen mogelijkheid voor elkaar.

Ik moet hierbij vermelden dat ik nog tamelijk nieuw ben met het maken van dit soort programmatjes en de bijbehorende security oplossingen.

Ik hoop dat jullie mij kunnen helpen!

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Je zou je loginapp kunnen wrappen in een stukje vbscript. M.a.w. je maakt een vbs file die je als loginscript draait. Deze vbs laat je jouw logonapp kopieren van de share naar de tempfolder of appfolder en daarna uitvoeren. Dan heb je (onder normale omstandigheden) geen security exception.

Volgens mij kun je als normale gebruiker wel degelijk caspol gebruiken om trusts aan te passen. Dus ipv kopieren kun je ook caspol aanroepen.

[ Voor 5% gewijzigd door bigbeng op 05-05-2008 14:33 ]


  • gnirts_modnar
  • Registratie: Juni 2007
  • Laatst online: 08:09
Dat lijkt mij wel een optie, het is natuurlijk niet echt netjes.. maar ok het kan. Toch hoop ik die caspol aan te kunnen passen. Als ik dat probeer te doen als user krijg ik de error dat caspol geen toegang heeft tot de benodigde registry keys. Iemand misschien nog suggesties

  • riezebosch
  • Registratie: Oktober 2001
  • Laatst online: 31-10 11:58
ClickOnce?

Canon EOS 400D + 18-55mm F3.5-5.6 + 50mm F1.8 II + 24-105 F4L + 430EX Speedlite + Crumpler Pretty Boy Back Pack


  • gnirts_modnar
  • Registratie: Juni 2007
  • Laatst online: 08:09
Ik was in de veronderstelling dat clickonce alleen te gebruiken was bij een te installeren app? En dit is gewoon een losse executable. Ik zou het natuurlijk overal kunnen gaan installeren, maar dan moet ik alsnog alle pc's af.

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
gnirts_modnar schreef op maandag 05 mei 2008 @ 14:53:
... Als ik dat probeer te doen als user krijg ik de error dat caspol geen toegang heeft tot de benodigde registry keys. Iemand misschien nog suggesties
Welke commandline opties gebruik je?

  • gnirts_modnar
  • Registratie: Juni 2007
  • Laatst online: 08:09
Ik gebruik deze opties:

caspol.exe -polchgprompt off -u -ag 1.2 -url file:\\******\netlogon\logonscript.exe FullTrust

aanvankelijk met de parameter -m maar ik heb gelezen dat -u wel zou moeten kunnen maar deze krijgt ook geen access.. Wellicht ligt het probleem bij -ag 1.2?

  • bigbeng
  • Registratie: Augustus 2000
  • Laatst online: 26-11-2021
Nee, je hebt volgens mij de juiste commandline te pakken. Vreemd dat je op userniveau geen schrijfrechten hebt op de registry. Geeft de foutmelding ook nog aan op welke registry keys het probleem optreedt?

Je zou eventueel ook de hele share kunnen trusten, maar ik zou het vreemd vinden als dat wel zou mogen. Ik neem trouwens aan dat de backslashes in je path werkelijke command forwardslashes zijn? Dus: file://******/netlogon/logonscript.exe
Pagina: 1