Доступ пользователей к скриптам

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 1
Зарегистрирован: 11 окт 2006, 11:54

Сообщение alex24 » 11 окт 2006, 12:11

Здравствуйте. Написал скрипт, который изменяет пароль локального администратора. Поместил его как положено в SYSVOL\..\Startup. Он выполняется, но пользователи могут по сети добраться до этой папки и посмотреть программу скрипта (пароль в программе указан явным образом).
Что нужно сделать, чтобы все работало и пользователи не смогли ничего увидеть ?

Новый участник
Сообщения: 13
Зарегистрирован: 06 апр 2006, 10:56

Сообщение Bzzz » 12 окт 2006, 09:11

Не надо помещать его туда :)
Мелкомягкие все продумали за тебя.
Создаешь групповую политику безопасности. Там в Конфигурации Пользователя в Сценариях(входа\выхода) прописываешь свой скрипт. Но положить его надо в ту папку которая у тебя откроется по умолчанию из этой оснастки.
Для каждой политики создается папочка с GUID'ом в качестве имени а там подпапочки Logon, Logoff пользователь по сети к ним добраться не может а при старте скрипты оттуда у него запустятся.

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 03 дек 2006, 22:48

Цитата (Bzzz @ 12.10.2006 - 08:11)
Не надо помещать его туда :)
Мелкомягкие все продумали за тебя.
Создаешь групповую политику безопасности. Там в Конфигурации Пользователя в Сценариях(входа\выхода) прописываешь свой скрипт. Но положить его надо в ту папку которая у тебя откроется по умолчанию из этой оснастки.
Для каждой политики создается папочка с GUID'ом в качестве имени а там подпапочки Logon, Logoff пользователь по сети к ним добраться не может а при старте скрипты оттуда у него запустятся.
[/quote]

Ну почему же не может - очень даже может :) - \\имя_домена\sysvol\ - и смотри все что лежит - право на чтение и выполнение есть у всех зарегистрированых пользователей.....
Новый участник
Сообщения: 4
Зарегистрирован: 14 дек 2006, 19:02

Сообщение alolya » 15 дек 2006, 12:43

1) Народ, а где точнее создается данная папочка, путь точный можете подсказать?

2) Я тоже создал скрипт подключения принтера по дефолту на клиентах. засунул его в папочку sysvol\Script. прописал в групповой политике-> конфигурация пользователя-> Вход в систему. А он не выполняется ни в какую. Всунул его в профиль пользователя, в папку Автозагрузка, а мне система пишет, что программа не выполнена в силу действующих ограничений для компа. Где копать? чтобы разрешить желательно посредством групповой политик выполнить данный скрипт?

спасибо.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7