LoginSkript per Gruppenrichtlinie startet nicht
Ich habe mir schon mehrere Threads zu diesem Thema angeschaut mit ähnlichen Problemen, kam aber leider zu keiner Lösung, deshalb werd ich hier doch noch was posten
Ich will ein einfaches Batchfile(*.cmd, *.bat - hab beides schon versucht) das ein gruppenspezifisches Loginskript beinhaltet einer OU zuweisen. Dabei hab ich klarerweise eine neue Gruppenrichtlinie erstellt und habs in die entsprechende Policy in den logon ordner gegeben.
Leider startet das Skript nicht - führ ich es lokal aus keine probleme und auch wenn ich das batchfile über den uncpfad im nachhinein mit demselben benutzer der das loginskript bekommen sollte ausführe, funtkioniert es. Auch über den Netlogon Ordner wenn ich das skript dem Benutzer direkt im Profil zuweise gibt es keine Probleme.
Die Rechte sind auch richtig vergeben, die Skripts werden auch richtig auf die anderen DCs repliziert. Hat jmd eine Idee was ich noch probieren könnte?
Momentan hab ich als zwischenlösung das batchfile per gruppenrichtlinie in eine art autostart gegeben - ist aber nicht das wahre weil der user immer die eingabeaufforderung zu sehen bekommt...
Ich will ein einfaches Batchfile(*.cmd, *.bat - hab beides schon versucht) das ein gruppenspezifisches Loginskript beinhaltet einer OU zuweisen. Dabei hab ich klarerweise eine neue Gruppenrichtlinie erstellt und habs in die entsprechende Policy in den logon ordner gegeben.
Leider startet das Skript nicht - führ ich es lokal aus keine probleme und auch wenn ich das batchfile über den uncpfad im nachhinein mit demselben benutzer der das loginskript bekommen sollte ausführe, funtkioniert es. Auch über den Netlogon Ordner wenn ich das skript dem Benutzer direkt im Profil zuweise gibt es keine Probleme.
Die Rechte sind auch richtig vergeben, die Skripts werden auch richtig auf die anderen DCs repliziert. Hat jmd eine Idee was ich noch probieren könnte?
Momentan hab ich als zwischenlösung das batchfile per gruppenrichtlinie in eine art autostart gegeben - ist aber nicht das wahre weil der user immer die eingabeaufforderung zu sehen bekommt...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-Key: 9507
Url: https://administrator.de/contentid/9507
Ausgedruckt am: 29.03.2024 um 01:03 Uhr
2 Kommentare
Neuester Kommentar
Hallo,
Gruppenrichtlinien haben nur dem Namen nach mit Gruppen zu tun!
Versuche doch mal eine OU anzulegen und unter dieser OU die einzelnen Benutzerkonten, eintragen/verschieben.
Auf der OU die Gruppenrichtlinie erstellen/editieren.
Falls Du .bat-Files verwenden möchtest, müsstest Du unter Computerkonfiguration - WindowsEinstellungen - Sicherheitseinstellungen - Lokale Sicherheitsrichtlinie - Zuweisen von Benutzerrechten - Richtlinien "... Anmelden Stapelverarbeitung..." die Berechtigung zum Ausführen für Deine - und jetzt kommt die Gruppe ins Spiel - aktivieren.
Das Skript selber hast Du ja sicherlich unter Userkonfiguration - WindowsEinstellungen - Skripts als Anmeldeskript hinterlegt.
Wenn sich jetzt ein User von dieser OU an seinem PC/NB anmeldet, wird das Skript ausgeführt.
Gutes Gelingen
Karinska
Ps.: Das Designen von ActiveDirectory-Elementen muss (sollte ) durchdacht sein, da es nicht umsonst eigene Kurse und eine Zertifizierung (70-297) dafür gibt.
Gruppenrichtlinien haben nur dem Namen nach mit Gruppen zu tun!
Versuche doch mal eine OU anzulegen und unter dieser OU die einzelnen Benutzerkonten, eintragen/verschieben.
Auf der OU die Gruppenrichtlinie erstellen/editieren.
Falls Du .bat-Files verwenden möchtest, müsstest Du unter Computerkonfiguration - WindowsEinstellungen - Sicherheitseinstellungen - Lokale Sicherheitsrichtlinie - Zuweisen von Benutzerrechten - Richtlinien "... Anmelden Stapelverarbeitung..." die Berechtigung zum Ausführen für Deine - und jetzt kommt die Gruppe ins Spiel - aktivieren.
Das Skript selber hast Du ja sicherlich unter Userkonfiguration - WindowsEinstellungen - Skripts als Anmeldeskript hinterlegt.
Wenn sich jetzt ein User von dieser OU an seinem PC/NB anmeldet, wird das Skript ausgeführt.
Gutes Gelingen
Karinska
Ps.: Das Designen von ActiveDirectory-Elementen muss (sollte ) durchdacht sein, da es nicht umsonst eigene Kurse und eine Zertifizierung (70-297) dafür gibt.