Проблема с правами при использовании групповой политики в AD
Модераторы: Trinity admin`s, Free-lance moderator`s
Проблема с правами при использовании групповой политики в AD
Есть некая *.dll, необходимо всем пользователям зарегистрировать ее. Я пишу батник "regsvr32 *.dll" и ставлю ее в логон скрипты, что у пользовательской конфиги, что у компьютерной. При выполнении баника у пользователя, естесственно пишет, что команда regsvr32 может работать только из под прав администратора. На самом деле встречается очень много задач, где надо чего -то делать у пользователей используя ГПО, с использованием прав администратора. Ну не давать же пользователям права админа!
Может кто-нибудь боролся с такими проблемами. Может быть какая-нибудь утилитка есть хитрая? Подскажите плиз
Может кто-нибудь боролся с такими проблемами. Может быть какая-нибудь утилитка есть хитрая? Подскажите плиз
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: Проблема с правами при использовании групповой политики
В ресурс-ките есть утилита runas.kukoch48 писал(а):Есть некая *.dll, необходимо всем пользователям зарегистрировать ее. Я пишу батник "regsvr32 *.dll" и ставлю ее в логон скрипты, что у пользовательской конфиги
И чего, в этой утилите ведь не забьешь пароль,
как например в net use, пользователю ведь не дашь во время запуска runas набирать пароль администратора?
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
- Kirill Tkachev
- Advanced member
- Сообщения: 481
- Зарегистрирован: 08 июл 2004, 13:37
- Откуда: Saint-Petersburg
- Контактная информация:
Логон скрипты, которые выполняются при Startup/Shutdown работают под Local system - т.е., насколько я помню, dll должна регистрироваться...
Последний раз редактировалось Kirill Tkachev 30 авг 2006, 20:21, всего редактировалось 2 раза.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Мысли закончились. Попробуйте в стартап скрипт по групповой политике поставить паузу, чтобы отследить сообщение об ошибке. Можно еще в том же runas вместо пароля указать хеш пароля администратора. Его можно получить с помощью md5summ. По крайней мере в юниксе эта херь есть. В вин может и не быть.kukoch48 писал(а):не региться, что Длл, что например команда route add не работает так
- Kirill Tkachev
- Advanced member
- Сообщения: 481
- Зарегистрирован: 08 июл 2004, 13:37
- Откуда: Saint-Petersburg
- Контактная информация:
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Есть, есть хитрая утилитка: http://www.sysinternals.com/Utilities/PsExec.html
Только имейте в виду, утилиты Руссиновича оставляют в системе свои драйвера, через которые они собственно и работают. Иногда это не проходит бесследно
А лучше все-таки делать через скрипт автозагрузки, по-моему. Если почему-то не срабатывает regsrv, то можно просто нужную ветку реестра импортировать. Или, если совсем припрет, положить файл registry.pol с нужным куском реестра в папку шаблона групповой политики, там формат несложный...
Только имейте в виду, утилиты Руссиновича оставляют в системе свои драйвера, через которые они собственно и работают. Иногда это не проходит бесследно

А лучше все-таки делать через скрипт автозагрузки, по-моему. Если почему-то не срабатывает regsrv, то можно просто нужную ветку реестра импортировать. Или, если совсем припрет, положить файл registry.pol с нужным куском реестра в папку шаблона групповой политики, там формат несложный...
Кто сейчас на конференции
Сейчас этот форум просматривают: Google [Bot] и 6 гостей