Điểm:0

Tập lệnh không chạy khi khởi động cho GPO

lá cờ za

Tôi đã xem nhiều bài đăng trên trang web này về điều gì đó tương tự nhưng không bài nào trong số đó có tài nguyên để khắc phục sự cố của tôi, vì vậy tôi sẽ đi vào chi tiết nhất có thể. Nếu tôi để lại bất kỳ thông tin ra cho tôi biết.

Chúng tôi có một máy chủ có tệp exe trên đó để bắt đầu cập nhật cho phần mềm có tên là Bluebeam. Tôi đã viết một tệp script để khởi động exe đó khi khởi động và đặt nó vào cùng thư mục với exe. Không có gì xảy ra khi tôi làm điều đó, tôi sẽ khởi động một máy tính mà tôi biết có ủy quyền và chạy gpupdate /force để nó hoạt động và khởi động lại máy tính, không có gì xảy ra. Sau đó, tôi đã làm nó để khi có người dùng đăng nhập, nó sẽ làm như vậy. Cùng một kết quả. Tôi đảm bảo rằng "đã thực thi" đã được bật, tôi đã bật "luôn đợi mạng khi khởi động và đăng nhập máy tính" và cuối cùng tôi cũng đã bật "xử lý chính sách cấu hình tập lệnh"

Không ai trong số đó đã giúp đỡ. Tôi đã xem lại các tệp tập lệnh và nhận thấy rằng khi tôi nhấp vào "hiển thị tệp" trong GPO của mình, tập lệnh tôi muốn không có ở đó. Vì vậy, tôi đã thêm thủ công và buộc cập nhật lại, không có gì.

Hiện tại tôi chỉ đang chạy ứng dụng này trong môi trường thử nghiệm nên tôi không đẩy ứng dụng này tới bộ điều khiển miền, máy chủ hoặc bất kỳ người dùng thực sự nào của mình. Hiện tại tôi đang chuyển cái này sang 2 máy tính khác nhau và chúng không hoạt động.

Tôi sẽ cho bạn xem ảnh của mọi thứ tôi có và nếu bạn có bất kỳ câu hỏi nào, hãy cho tôi biết.

Hình ảnh hiển thị GPs trên môi trường thử nghiệm

ủy quyền cho một máy tính tên là dantest, cái mà tôi đang dùng thử

kịch bản khi khởi động

tập lệnh khi đăng nhập

lá cờ cn
Máy chủ có quyền Áp dụng chính sách nhóm không?
lá cờ za
@GregAskew tôi kiểm tra cái đó ở đâu?
lá cờ za
@GregAskew, đừng bận tâm tôi đã tìm thấy nó và đúng vậy
joeqwerty avatar
lá cờ cv
Startup Scripts chỉ chạy khi khởi động máy tính. Bạn đã khởi động lại máy tính thử nghiệm kể từ khi sửa lỗi GPO chưa? Các tài khoản máy tính có nằm trong Phạm vi quản lý của GPO không?
lá cờ za
@joeqwerty đồng ý với cả hai. Tôi đã khởi động lại máy tính nhiều lần cũng như buộc cập nhật chính sách nhóm thông qua một dòng lệnh. Và GPO được liên kết với môi trường thử nghiệm của tôi và máy tính DANTEST mà tôi đang cập nhật/khởi động lại được ủy quyền như một máy tính trong phạm vi GPO của tôi
joeqwerty avatar
lá cờ cv
Bạn đã xác minh rằng tập lệnh và tệp thực thi chạy như mong đợi bên ngoài ngữ cảnh của GPO chưa?
lá cờ za
@joeqwerty vâng, tập lệnh chạy chính xác như mong đợi cục bộ trên máy. chỉ gặp vấn đề khi tôi cố đẩy nó qua GP
SamErde avatar
lá cờ gg
Tập lệnh/trình cài đặt có chạy âm thầm hay nó thực sự khởi chạy một ứng dụng trình cài đặt có cửa sổ không? Ngoài ra, nó có yêu cầu bất kỳ đầu vào nào từ người dùng không?
Điểm:1
lá cờ cn

Hãy quên Tập lệnh khởi động trong "Cấu hình máy tính" vì tập lệnh bạn đặt ở đó được Hệ thống thực thi ngay cả trước khi bất kỳ ai đăng nhập.

Điều này thường không mang tính tương tác (bạn có thể thêm tập lệnh để dọn dẹp một số thư mục nhất định hoặc định cấu hình thứ gì đó trên máy tính, nhưng bạn không thể khởi động ứng dụng người dùng cuối tại đây, ứng dụng sẽ không hiển thị nhưng có thể đang chạy trong nền).

Chà, bạn cũng đã định cấu hình Tập lệnh đăng nhập trong "Cấu hình người dùng", điều đó tốt hơn vì các tập lệnh ở đây được thực thi trong ngữ cảnh của người dùng, tuy nhiên, kể từ Windows 8.1 Tập lệnh đăng nhập không chạy trong năm phút sau khi người dùng đăng nhập. Điều này là do thiết kế để tăng tốc độ tải của máy tính để bàn của người dùng. Tuy nhiên, bạn có thể thay đổi điều đó:

Nếu bạn muốn tập lệnh đăng nhập chạy khi người dùng đăng nhập mà không có bất kỳ độ trễ nào, bạn nên định cấu hình cài đặt Configure Logon Script Delay thành Đã tắt trong Cấu hình máy tính\Quản trị Vị trí mẫu\System\Chính sách nhóm.

Tuy nhiên, đây không phải là cách ưa thích để đạt được những gì bạn muốn, như Microsoft nói:

Cơ chế này cho phép quản trị viên thực hiện các công việc bảo trì khác nhau và các tác vụ quản lý trên máy khách, bao gồm (nhưng không giới hạn để) thu thập thông tin chẩn đoán, gọi quét bảo mật, làm sạch hoặc đặt lại trạng thái hệ thống và cài đặt các công cụ.

bạn nằm ngoài phạm vi vì bạn không muốn "thực hiện các nhiệm vụ quản lý và bảo trì khác nhau" với trường hợp sử dụng của mình.

Tôi khuyên bạn nên triển khai một Chạy khóa đăng ký thay thế. Bạn vẫn có thể triển khai điều đó với Chính sách nhóm:

Nếu bạn muốn triển khai điều này trên Máy tính (để nó áp dụng cho mọi người đăng nhập trên máy tính), thì trong GPO của bạn, hãy truy cập cấu hình máy tính -> Sở thích (không phải "Chính sách") -> Cài đặt Windows -> đăng ký -> Mục đăng ký mới và tạo một giá trị REG_SZ mới theo đường dẫn được hiển thị trong tài liệu (HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run), đặt cho nó một tên Giá trị có ý nghĩa và đặt Dữ liệu giá trị thành đường dẫn của tệp thực thi trên máy tính.

Nếu bạn muốn triển khai cài đặt này trên cơ sở từng người dùng, thì hãy sử dụng phương pháp tương tự nhưng trên Cấu hình người dùng thay vì Cấu hình máy tính (và HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run thay vì HKLM).

Đừng quên liên kết Chính sách nhóm trên một OU chứa Người dùng của bạn nếu bạn đang sử dụng Cấu hình người dùng hoặc trên một OU máy tính nếu bạn đang sử dụng Cấu hình máy tính (tương tự đối với quyền Ủy quyền, thêm người dùng nếu bạn đang làm việc với Cấu hình người dùng hoặc Máy tính nếu bạn đang làm việc với Cấu hình máy tính)

lá cờ za
Tôi đã làm những gì bạn nói và tạo một sổ đăng ký, buộc cập nhật và đợi một lúc mà vẫn không có gì xảy ra. Với sổ đăng ký, tôi cần nhấp vào thứ gì đó để nó kích hoạt trên máy tính. Tôi đã nhấp vào "áp dụng" khi tôi thực hiện và sau đó nhấp vào ok và đóng trình chỉnh sửa GP. Ngoài ra, tôi có nên xóa các cấu hình khác mà tôi có không? Cảm ơn!
Swisstone avatar
lá cờ cn
@Nick Chạy lệnh này với tư cách quản trị viên trên máy khách và xem liệu bạn có thể thấy GPO `gpresult /h c:\temp\report.html` của mình hay không. Nó sẽ xuất báo cáo và bạn sẽ có thể xem liệu chính sách của mình có áp dụng cho máy tính hay không. Ngoài ra, bạn có thể xem khóa đăng ký trên máy khách không
lá cờ za
không có gì bên dưới tùy chọn -> tab cài đặt cửa sổ ngoại trừ bản đồ ổ đĩa. Không đăng ký hoặc bất cứ điều gì tương tự
Swisstone avatar
lá cờ cn
@Nick Nếu bạn đã tạo cấu hình sổ đăng ký trong "Cấu hình người dùng", hãy đảm bảo GPO được liên kết với OU chứa người dùng của bạn. Nếu bạn tạo cấu hình sổ đăng ký trong "Cấu hình máy tính", hãy đảm bảo rằng GPO được liên kết với một OU chứa các máy tính của bạn.
lá cờ za
Nó được liên kết và không có gì. https://docs.google.com/document/d/1HcCG7Rem-pO8FksjGFgpbDin9a0LohGgBfQ-kU5xGNY/edit?usp=sharing
Điểm:0
lá cờ gg

Bạn đã kết thúc, nhưng thiếu một điều quan trọng: dựa trên ảnh chụp màn hình của bạn, không có đối tượng nào có quyền "Áp dụng" cho GPO này. GPO mặc định sẽ cấp quyền 'Đọc' và 'Áp dụng' cho nhóm "Người dùng được xác thực". Tôi đoán rằng bạn đã xóa cài đặt này khỏi cài đặt lọc bảo mật để bạn chỉ có thể áp dụng nó cho máy thử nghiệm của mình.

Để khắc phục chính sách tập lệnh khởi động và vẫn giữ nguyên chính sách này chỉ áp dụng cho máy tính "DANTEST" của bạn, hãy chỉnh sửa GPO, mở thuộc tính của nó và chuyển đến cài đặt bảo mật. thêm máy tính tài khoản cho DANTEST và cấp cho nó quyền 'Áp dụng' (ngoài quyền 'Đọc').

Nếu bạn muốn sử dụng tập lệnh đăng nhập, hãy làm theo quy trình tương tự để thêm quyền 'Áp dụng' cho người dùng đang kiểm tra tập lệnh. Sau đó di chuyển tập lệnh đăng nhập ra khỏi phần Cài đặt máy tính của GPO và vào Cài đặt người dùng của GPO.

Cuối cùng, khi kiểm tra xong, bạn chỉ cần thêm "Người dùng được xác thực" với quyền "Đọc và áp dụng", đây là bộ lọc bảo mật mặc định.

lá cờ za
Đã thử điều này. "Đọc (từ bộ lọc bảo mật)" ​​sẽ tự động áp dụng nó, mỗi người trong số họ đã kiểm tra quyền áp dụng trong tab bảo mật rồi.
lá cờ za
Đối với những cái có nội dung "đã đọc", chỉ có người dùng "CREATOR OWNER" chưa đặt áp dụng, tôi đảm bảo rằng nó đã làm và nó không thay đổi bất cứ điều gì
SamErde avatar
lá cờ gg
Nhật ký sự kiện xử lý chính sách nhóm của bạn chứa thông tin gì?
lá cờ za
Không có lỗi và không có gì về bản cập nhật thậm chí xảy ra. Nó giống như không có gpo nào thực sự bị đẩy ra ngoài
SamErde avatar
lá cờ gg
Bạn có liên kết GPO với OU nơi máy tính thử nghiệm hoạt động hoặc với thư mục gốc của miền không?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.