hanswurstaugust
Goto Top

Logon.bat - Access Denied

Hallo zusammen,

habe jetzt auf der Maloche einen Windows 10 PC (vorher noch nix mit 10 gemacht). Mein AD Domain User ist lokaler Admin und die UAC ist auf ganz low (also disabled). Trotzdem kriege ich beim Systemstart in der Logon.bat auf alle Aktonen ein nettes Access Denied.

Wenn ich Logon.bat händisch (run as Admin) ausführe fluppt alles super. Hat Win 10 hier ein neues "Security Feature" eingebaut oder wieso will die Logon.bat nicht beim normalen Systemstart? auf meinem Win7 PC funktioniert es perfekt.

Greetzi
Hans.

Content-Key: 335071

Url: https://administrator.de/contentid/335071

Printed on: April 19, 2024 at 04:04 o'clock

Member: SlainteMhath
SlainteMhath Apr 13, 2017 at 08:10:47 (UTC)
Goto Top
Moin,

"Logon.bat" ist sowas von 1990er... ehrlich!

Was für "Aktionen" werden denn da ausgeführt? Alles was nicht mit "Normalen" Userrechten laufen kann gehört eigentlich in ein Startup-Script.

lg,
Slainte
Member: HansWurstAugust
HansWurstAugust Apr 13, 2017 at 09:06:25 (UTC)
Goto Top
Hallo,

ja, Logon.bat ist etwas oldschool, ich habe mich aber immer noch an die Vorgaben zu halten.

z.b. schon der erste Vorgang, der beim W7 Gerät direkt funzelt gibt bei Win10 Access Denied:

 reg add "HKLM\Software\Testentry" /v Testuser /t REG_SZ /d %testuser% /f   
Member: emeriks
emeriks Apr 13, 2017 at 09:09:37 (UTC)
Goto Top
Hi,
wie wird denn diese Logon.bat gestartet?
  1. Benutzer-Loginscript
  2. GPO-Loginscript?
  3. GPO-Startupscript?
  4. Andere? (Run-Schlüssel, Autostart, Scheduled Task, ...)

E.
Member: HansWurstAugust
HansWurstAugust Apr 13, 2017 at 09:32:33 (UTC)
Goto Top
Das Skript wird über das AD Attribut zugewiesen, das heißt im ADUC - User - Profile - Logon Script konfiguriert. Es liegt auch standard gemäß unter \\FQDN\SYSVOL\FQDN\scripts.
Member: emeriks
emeriks Apr 13, 2017 at 11:26:58 (UTC)
Goto Top
Scheduled Task
Trigger: Bei Anmeldung
mit höchsten Privilegien