Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • demokert
  • Registratie: Mei 2011
  • Laatst online: 28-11 13:45
Hallo mede tweakers!

Ik zou graag het liefste via de commandline de local group policy willen aanpassen en dan met name "Log on as a service". Hierin zou ik een AD-account willen opnemen. (Windows Server 2008R2 ~ Windows Server 2012 R2)

De enige zoekacties leveren mij Powershell scripts op wat natuurlijk ook prima werkt maar mijn andere acties heb ik (nog) via een batchfile gemaakt. Is er iemand hier die mij op weg kan helpen of is dit enkel mogelijk via een register aanpassing wat ik op verschillende sites lees?

Verder zie ik NTRights voorbij komen en Carbon DLL icm Powershell, maar dat vind ik niet wenselijk op systemen op het werk.

Alvast bedankt voor uw feedback :)

[ Voor 10% gewijzigd door demokert op 05-12-2016 19:56 ]


  • JFTE
  • Registratie: September 2013
  • Laatst online: 22-10 19:31
Waarom niet met een domain policy en van toepassing laten zijn op de servers?

  • demokert
  • Registratie: Mei 2011
  • Laatst online: 28-11 13:45
Omdat dit account niet op elke server zal komen.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:02
je kan een policy toch prima alleen aan de servers toewijzen waar ze betrekking op hebben

Cloud ☁️


  • demokert
  • Registratie: Mei 2011
  • Laatst online: 28-11 13:45
Mee eens. Maar ik vroeg me af of er voor een kleine set aan servers mijn originele vraag mogelijk was.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:02
laat maar...

[ Voor 87% gewijzigd door HKLM_ op 05-12-2016 21:04 ]

Cloud ☁️


  • demokert
  • Registratie: Mei 2011
  • Laatst online: 28-11 13:45
Dat zet volgens mij credentials voor een service.

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 09:28

  • demokert
  • Registratie: Mei 2011
  • Laatst online: 28-11 13:45
Bedankt .Maarten ga ik zeker eens proberen!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 16:40

MAX3400

XBL: OctagonQontrol

demokert schreef op maandag 5 december 2016 @ 20:56:
Mee eens. Maar ik vroeg me af of er voor een kleine set aan servers mijn originele vraag mogelijk was.
Uit interesse; waarom zou je? Morgen configureer je het lokaal op elke machine, overmorgen werk je er niet meer en volgende week komt de vervolg-admin hier op GoT posten hoe hij/zij AD-accounts uit local policies moet slopen.

Regel dat lekker via een GPO & RBAC; hoef je je exercitie die je morgen wil gaan proberen niet specifiek te documenteren per machine/domain/forest maar kan je met 2x klikken later wijzigingen doorvoeren in je oplossing.

/edit: even backup/restore vergeten; als je over een maand of 3 de System State van een betreffende server terugzet, zal je gedoe krijgen met het aanloggen. En ik denk dat er nog wel andere redenen zijn waarom local policies, zeker in een goede AD, een sub-optimale oplossing zijn.

[ Voor 17% gewijzigd door MAX3400 op 05-12-2016 22:01 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 15:06

DarkSide

theres no place like ::1

Eens. Als ik ergens een hekel aan heb is zijn het lokaal geregelde scripjes etc.
Gewoon een policy maken die alleen geldig is op de server(s) die je wilt.
Die hoeven niet eens in een eigen OU oid te staan. Kan je prima met groepen of condities regelen.

Is ook veel makkelijker te trouble shooten.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • demokert
  • Registratie: Mei 2011
  • Laatst online: 28-11 13:45
Ok jullie hebben me overtuigd, morgen even met onze DA's gaan buurten :)
Pagina: 1