12know
Goto Top

LoginScript startet nicht -geht aber wenn über UNC Pfad aufgerufen

Hallo an Alle,

ich möchte das "alte" Antivierenprogramm" deinstallieren lassen um das Neue zu installieren.

Leider stehe ich mit GPO`s auf Kriegsfuß :o(

Meine Umgebeung DC 2003 und XP/W2000 Clients.

Ich habe ein Deinstallationsscript (.cmd o. .bat), dass auch wunderbar funktioniert,
wenn ich es auf dem XP PC über den UNC Pfad (DC) starte.
Es kamm dann noch die Sicherheitswarnung von XP, hab das entspr. im IE eingetragen,
dann kam sie nicht mehr.


Folgendes habe ich gemacht:

- neue OU angelegt User hinein
-GPO erstellt, Benutzerkonfiguration / Windowseinstellungen /Scripts / Anmelden/UNC-Pfad + -bat
(\\SRV-IP\Freigabe\deinstallations.bat eingetragen)
- die GPO mit der Ou verknüpft
- gpupdate /force am Dc u am Client (und auch gebootet)
- Berechtigung : Authentifizierte Benutzer ( DomUser ging auch nicht)

Das selbe hatte ich auch mit Computerkonfiguration/... probiert. (Ging auch nicht)
in meiner Ou waren dann die PC`s)
Ich hatte dann im Internet gelesen,dass die Loginsscripts nur bei Benuternkonfig greifen.
Stimmt das?
Aber es ging auch nicht :o(

Ich habe mal die .cmd und mal .bat-Datei auch in das DC Logonverzeichnis kopiert usw.
ging auch nicht.
Ich habe alles möglich probiert und die ganzen Tips von Gruppenrichtlinien.de und anderen Foren beherzigt.
Ich habe Die GPO so eingestellt das das Script sichtbar ausgeführt werden sollte,
aber ich sehe nichts :o(

Hat nicht jemand ein Beispiel für mich wo was eingestellt werden muss,
bzw Tipps ....woran es liegt.
Das kann doch nicht sein dass ich ein einfaches Anmelde oder Herunterfahren Script per GPO nicht hinbekomme...

Viele Grüße und schon mal vielen Dank für jede Hilfestellung
Andi

Content-Key: 114399

Url: https://administrator.de/contentid/114399

Printed on: April 24, 2024 at 06:04 o'clock

Mitglied: 45877
45877 Apr 22, 2009 at 10:10:20 (UTC)
Goto Top
hallo,

wenn deine user keine adminrechte haben können sie doch auch keine software deinstallieren.
du solltest mal versuchen das script als startup script laufen zu lassen, dann reichen auch die berechtigungen zum deinstallieren. dann brauchen aber domänencomputer berechtigung zum lesen des scripts, also am besten in den entsprechenden ordner speichern.
Member: 12know
12know Apr 22, 2009 at 12:09:15 (UTC)
Goto Top
Danke für Deine Anwort.

ich war am XP als Administrator angemeldet , (Berechtigung : Authentifizierte Benutzer)
da hat es auch nicht geklappt. Mit einem User habe ich es auch probiert, ging leider auch nicht.

Das Script liegt in einem Ordner der vorsichtshalber mal gleich NTFS ZugriffsRechte "Jeder" "ändern" bekommen hat.
Ausreichende Berechtigung is da, ich kann es ja "Ausführen" den UNC-Pfad eingebe... und dann klappts ja.

Für mich siehts aus als wird die Gruppenrichtlinie nicht ausgeführt.

Startup Script, meinst Du : GPO : Benutzerkonfiguration / Windowseinstellungen /Scripts / Anmelden -Herunterfahren
das hab ich schon gemacht, mit Herunterfahren und anmelden - ging auch nicht.

was kann ich denn noch falsch gemacht haben... ?
Mitglied: 45877
45877 Apr 22, 2009 at 12:51:37 (UTC)
Goto Top
Zitat von @12know:

Startup Script, meinst Du : GPO : Benutzerkonfiguration /
Windowseinstellungen /Scripts / Anmelden -Herunterfahren
das hab ich schon gemacht, mit Herunterfahren und anmelden - ging
auch nicht.

was kann ich denn noch falsch gemacht haben... ?


nein, ich meine computerkonfiguration -> windowseinstellungen -> scripts -> starten

die gpo musst su natürlich auf die ou legen wo die rechner drinnen sind.

was sagt gpresult auf den entsprechenden rechnern? wird die gpo überhaupt gezogen?
Member: 12know
12know Apr 22, 2009 at 14:21:07 (UTC)
Goto Top
computerkonfiguration -> windowseinstellungen -> scripts -> starten
so hatte ich es Gestern zuerst gehabt:
und hab es nun noch einmal so gemacht. noch mal Freigaben überprüft

gpresutl sagt (Computereinstellungen)die GPO wurde ausgeführt. + die DDP

ich habe jetzt mal die Dienste des zu deinstallierenden Programms auf manuell gestellt, damit
sie nicht gestartet werden und dann noch mal gebootet -
mich als Admin an XP ( Dom) angemeldet, aber deinstalliert wird nix :o(
(In der GPO bei Bereich / Sicherheitsfilter steht "Authentifizierte Benutzer")

Die GPO ist mit der OU verknüpft, in der der Test PC ist.

Und kaum gebe ich UNC-Pfad und deinstall.bat in der Eingabeaufforderung ein,
wird fleißig deinstalliert....

grrr....
Member: 12know
12know Apr 23, 2009 at 13:47:54 (UTC)
Goto Top
Hallo,

wollte kurz danke sagen für die Tips.
Danke chewbakka

Hab das Problem leider noch nicht gelöst, mal sehen ob ich
noch drauf komme.

Grüße, Andi
Mitglied: 45877
45877 Apr 23, 2009 at 14:51:08 (UTC)
Goto Top
evtl. könntest du auch die gpo auf netzwerk warten einschalten, aber eigentlich sollte man es im evnt log sehen wenn er nicht auf den ordner mit der batch zugreifen kann weil das netzwerk noch nicht bereit ist.