Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

GPO - Startskript wird nicht ausgeführt - timeout bei der Ausführung

Frage Microsoft Windows Server

Mitglied: TobiisFreaky

TobiisFreaky (Level 2) - Jetzt verbinden

31.03.2011 um 09:59 Uhr, 9349 Aufrufe, 2 Kommentare

Hallo,

ich habe ein Skript geschrieben, das auf sämtlichen Server (2003 (R2), 2008 (R2)) ausgeführt werden muss. Im Hintergrund wird eine Applikation installiert (während dem Startvorgang) und anschließend müssen einige Dateien ausgetauscht und Anpassungen vorgenommen werden - Alles automatisiert. Das Skript läuft wunderbar auf den 2003 und 2008 Server durch (manuelle Ausführung). Sobald das Skript jedoch per GPO als Startskript angegeben wird, brauchen meine (Test-)Server verdammt lange um hochzufahren. Das Skript wurde anfangs per PowerShell (2008R2 AD) Startup Skript verknüpft. Da allerdings die PowerShell Startupskripte erst ab Win7 und 2008R2 unterstützt werden, wird das Skript nicht auf 2003 Maschinen ausgeführt.
Wird das Skript über eine Batch (.cmd) aufgerufen, dann wird es bei manueller Ausführung durchgeführt und macht das was es soll. Wird es per GPO an alle Server verteilt (authenticated), dann benötigt die jeweilige Maschine geschätzt 5 Minuten - und das Skript wird nicht ausgeführt.
Nun habe ich in den Associations mal .ps1 und .cmd der HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Associations\ModRiskFileTypes hinzugefügt, was allerdings keine Veränderung mit sich bringt.

Ich bin jetzt irgendwie total am Ende mit meinem Latein... Fällt euch etwas ein, woran es liegen könnte?
Hiern och der Aufruf über die Batch: powershell -file [PFAD]

die execution policy ist auf unrestricted derzeit - wurde von remotesigned geändert.


Vielen Dank und Gruß,
Tobi
Mitglied: DerWoWusste
31.03.2011 um 14:37 Uhr
Nutz die Policyeinstellung, Startskripte sichtbar auszuführen und schau, was passiert.
Bitte warten ..
Mitglied: TobiisFreaky
31.03.2011 um 14:45 Uhr
Hallo!
An diese Option habe ich auch vor kurzem gedacht und siehe da:

PowerShell Skripte, die über vbs/cmd oder sonst wie aufgerufen werden und NICHT lokal liegen, somit also ausschließlich auf dfs shares/shares bezogen, sind nicht vertrauenswürdig und müssen manuell bestätigt werden.
Das manuelle Eingreifen kann man umgehen, indem man das dfs share zu den intranet sites hinzufügt und das share somit "vertrauenswürdig" wird. Es muss hierbei unter HKLM gesetzt werden, sodass startup Skripte ausgeführt werden können.

HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\NEUER SCHLÜSSEL (In diesem Fall der Name des DFS Shares) - neuer DWORD mit dem Namen * und dem Wert 0x1

Funktioniert jetzt herrlich =)

Merci!
Bitte warten ..
Ähnliche Inhalte
Windows Server
Startskript Computerrichtlinie wird nicht ausgeführt (4)

Frage von admtom zum Thema Windows Server ...

Batch & Shell
gelöst Öffentlicher Desktop - Startskript (2)

Frage von xbast1x zum Thema Batch & Shell ...

Windows Server
GPO zum Deinstallieren von Office Update wird nicht ausgeführt (15)

Frage von lordofremixes zum Thema Windows Server ...

Exchange Server
GPO - Logon-Skript wird nicht ausgeführt (4)

Frage von Der-Phil zum Thema Exchange Server ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Infineon TPMs unsicher! Bitlocker ggf. angreifbar

(2)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Firewall

PfSense Repository für Version 2.3.x

(4)

Information von Dobby zum Thema Firewall ...

LAN, WAN, Wireless

WPA-2 hat erste Risse: KRACK

(8)

Information von the-buccaneer zum Thema LAN, WAN, Wireless ...

Hardware

GPD Pocket: Winziger Laptop für Wenig Tipper

(1)

Information von pelzfrucht zum Thema Hardware ...

Heiß diskutierte Inhalte
Microsoft Office
ICH BIN AM ENDE MEINES IT-WISSENS ANGELANGT!!!! (37)

Frage von 134537 zum Thema Microsoft Office ...

Windows Server
gelöst Gruppenrichtlinie greift nicht zu! (23)

Frage von Syosse zum Thema Windows Server ...

Hosting & Housing
Mailserver Software Empfehlungen (21)

Frage von sunics zum Thema Hosting & Housing ...