Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Netlogon] Uitvoeren als administrator?

Pagina: 1
Acties:

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Tweakers,

Ik zit met een vraag. Ik ben bezig een simpel "oldskool" .bat logonscript te vervangen door een mooi script in VB.net. Gaat prima.
Alleen net zoals in de BAT file heb ik in VB het probleem dat de gebruiker die inlogt in 95% van de gevallen niet genoeg rechten heeft.
Ik moet namelijk uit de netlogon map wat bestandjes kopiëren naar "C:\Program Files\".
VB gaat gelijk op z'n plaat als ik dit implementeer : "Acces denied". Nu ben ik dus op zoek naar een oplossing waardoor ik het hele logon script, of delen daarvan uit kan voeren als administrator. Zonder popups, extra vragen of "Ja, ik weet het zeker" knopjes.

Client OS is Windows 7, dus dat gaat denk ik nog best pittig worden. Via Google kom ik er echt niet uit en heb zelf al van alles geprobeerd. Helaas kom ik niet verder.
Ik hoop dat iemand hier weet hoe ik dit kan bereiken!

Owner of DBIT Consultancy | DJ BassBrewer


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Logonscript via een group policy toekennen, deze draait dan onder de security-context van system. Waarschijnlijk ken je het script nu rechtstreeks aan het user-object toe? (waarmee deze onder de rechten van de user draait).

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:17

lier

MikroTik nerd

Wellicht vind je meer info als je zoekt naar VBScript ipv VB.NET (want die laatste is niet echt een script taal).
Hoe wordt het in het batch filetje opgelost (want daar zal je tegen hetzelfde probleem aan lopen)!?
Wat staat er/doe je eigenlijk in het login script?

Eerst het probleem, dan de oplossing


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Question Mark schreef op dinsdag 19 april 2011 @ 13:05:
Logonscript via een group policy toekennen, deze draait dan onder de security-context van system. Waarschijnlijk ken je het script nu rechtstreeks aan het user-object toe? (waarmee deze onder de rechten van de user draait).
Jah ik ken het nu per gebruiker toe. Ik zal eens kijken naar die Group Policy! Dat zou erg helpen :)
lier schreef op dinsdag 19 april 2011 @ 13:06:
Hoe wordt het in het batch filetje opgelost (want daar zal je tegen hetzelfde probleem aan lopen)!?
Wat staat er/doe je eigenlijk in het login script?
In die batch-file is het nooit opgelost door de vorige beheerder...
Wat er gebeurt is wat bestanden kopiëren, wat shares mounten en that's it! Vrij simpel dus :)

Owner of DBIT Consultancy | DJ BassBrewer


Verwijderd

Het beste is om een apart logonscript te maken dat commands uitvoert die specifiek admin rechten nodig hebben. zoals OS en reg fixes.

Dit script kan je dan alleen uitvoeren dmv group policy's (local system gebruikt ie dan), of door een user met admin rechten, maar meestal gaat dat niet lekker werken op w7 ivm de "weet je het zeker pop-ups"

Vervolgens draai je een apart script dat user specifieke zaken uitvoert (onder het user account dus), zoals net use, printers, settings, etc.

[ Voor 20% gewijzigd door Verwijderd op 19-04-2011 13:10 ]


Verwijderd

Wat je is zou kunnen proberen .net inpersonate MSDN: WindowsIdentity.Impersonate Method (IntPtr) (System.Security.Principal)

je kunt natuurlijk ook de rechten van de map aanpassen in program files user rechten geven

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Afgezien van de issue: waarom vervang je het script niet gewoon door Group Policy Preferences?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Wceend
  • Registratie: Oktober 2000
  • Laatst online: 28-11 15:52
Question Mark schreef op dinsdag 19 april 2011 @ 13:12:
Afgezien van de issue: waarom vervang je het script niet gewoon door Group Policy Preferences?
moet je wel 2008 DC's hebben en die hebben ze dan vast niet.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Welnee.
Enige wat je nodig hebt is een NT6+ client (omdat GPMC op Vista SP2 en Win7 je die opties biedt) en op downlevel clients gebruik je GPpref updates.
[google=group policy preferences 2003 server]

Sowieso: userbased logonscripts lopen in de user-context, dus da's denkfout 1 als je verwacht dat die standaard in %programfiles% mogen schrijven.

Daar kun je dan inderdaad beter GPprefs gebruiken, of als je dat niet aandurft een startup script.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1