Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2237 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [AD] pb execution script dans GPO

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[AD] pb execution script dans GPO

n°15683
redridingh​ood
Posté le 24-01-2007 à 14:27:54  profilanswer
 

bonjour,
 
j'ai un soucis, je voudrais mettre a jour mon client WSUS sur mon parc, le probleme c'est que bien sur, tout le monde n'est pas admin... j'avais comme idée de faire executer mon script au niveau machine, mais ca ne fonctionne pas, je recupere ca dans le journal d'evenement d'une machine cliente :
 
erreur : userinit : \\x.x.x.x\netlogon\monscript.vbs accés refusé
 
je ne sais pas si  le mettre dans le script de demarrage au niveau ordinateur est faisable (pourtant j'ai l'impression que ca a fonctionné sur un poste).
 
merci pour votre aide.
 
le script en question copie le fichier exe de mise a jour de l'agent en local, et l'execute en silencieux.
 
 

mood
Publicité
Posté le 24-01-2007 à 14:27:54  profilanswer
 

n°15684
microsoft
Posté le 24-01-2007 à 16:15:45  profilanswer
 

Essaie de voir ce qui cloche au niveau ordinateur, mais au pire tu peux l'exécuter dans l'espace utilisateur avec un "run as", en faisant bien attention qu'il ne reste pas de trace de ton script en local... :whistle:


---------------
Il [e2fsck] a bien démarré, mais il m'a rendu la main aussitot en me disant "houlala, c'est pas beau à voir votre truc, je préfèrerai que vous teniez vous même la tronçonneuse"
n°15685
redridingh​ood
Posté le 24-01-2007 à 16:36:14  profilanswer
 

ben je ne vois pas trop ce qui cloche, j'ai bien mis tt le monde pour l'accés au script.... le runas si je le fais au niveau du script sur le serveur, le mot de passe sera facilement trouvable par un utilisateur degourdi.... donc je prefere pas. j'aimerai comprendre pourquoi ca ne fonctionne pas.
 
voila qques details en plus :
 
machine windows 2000 SP4
controleur de domaine windows 2003 SP1
 
 
 
merci pour votre aide

n°15686
redridingh​ood
Posté le 24-01-2007 à 16:54:41  profilanswer
 

bon, ben j'ai encore modifie qques trucs, et j'ai toujours erreur userinit :
 
userinit : \\x.x.x.x\netlogon\monscript.vbs accés refusé  
 
je comprends pas, j'y accède sans probleme dans la session, je vais essayer en rajoutant anonymous logon

n°15687
redridingh​ood
Posté le 25-01-2007 à 09:26:24  profilanswer
 

up tjrs le meme probleme !!!

n°15688
redridingh​ood
Posté le 25-01-2007 à 13:57:44  profilanswer
 

up

n°15689
redridingh​ood
Posté le 25-01-2007 à 15:41:59  profilanswer
 

up

n°15690
redridingh​ood
Posté le 26-01-2007 à 09:08:37  profilanswer
 

up

n°15691
goran
Posté le 26-01-2007 à 09:11:59  profilanswer
 

si tu ouvres une session avec un compte d'utilisateur classique et que tu lances le script avec un ruas ou un executere en tant que ça fonctionne ?  
 
D'autre part normalement le serveur WSUS met lui même jour le client WSUS pour un 200 en SP4 je crois non ?


---------------
Mon blog info et Mon CV
n°15692
redridingh​ood
Posté le 26-01-2007 à 11:37:32  profilanswer
 

ben je pensais que WSUS mettrait a jour l'agent, mais non, tant que je passe pas cette mise a jour, les stations ne remontent pas dans WSUS...
 
sinon mon script fonctionne parfaitement dans une session admin (pas teste en user, je vais le faire, mais j'aurais aimé que cela se passe au lancement de la machine (plus propre a mon sens)). Le pire c'est que je suis certain que cela passe sur certains pcs, vu que j'en ai encore qui viennent de remonter dans WSUS depuis la mise en place de la GPO qui met a jour l'agent.
mais pourquoi certains ne passent pas...

mood
Publicité
Posté le 26-01-2007 à 11:37:32  profilanswer
 

n°15693
redridingh​ood
Posté le 26-01-2007 à 13:56:42  profilanswer
 

up

n°15694
punkoo
Posté le 26-01-2007 à 13:56:49  profilanswer
 

J'ai monté un serveur WSUS centralisé dans ma boite
 
Je crois pas qu'il y est besoin de scipt avec ad (me souvient plus precisement, j'suis pas sur place, à part dans un domaine samba pour faire accepter la gpo (en la créant avec poledit, petite feinte d'openldap))
 
Ce que j'avais fait :  
Création d'une nouvelle UO pour les machines. Tu crée ta GPO dans cette UO et surtout ne pas oublier de déplacer les machines qui adhérent dans cette UO
 
Ensuite fo configurer la gpo, de mémoire comme ca :
 
Config Ordi, modèles d'admin, composants windows, Windows update
 
Mettre Configuration des mises à jour automatiques, activer, option 4, choisir tous les jours et ajuster l'heure (à noter que ton client va faire la màj en 2 temps (j'ai galeré pour m'apercevoir de ça ; il va d'abord dl les nouvelles màj à l'heure déterminée, attendre 24heures sauf si l'utilisateur les install à la main, et ensuite les installer automatiquement à la meme heure le lendemain)
 
Ensuite Spécifier l'emplacement du site WU (regarde sur le net pour retrouver quoi mettre exactemment)
 
Ensuite pas de redemarrage des install planifiées (activé , sinon le poste redemarre tout seul , pas cool)
 
Autoriser l'install immédiate des màj, activer
 
Et enfin autorises les non admins à recevoir les notifications
 
Voilà, avec tout ca ca marche dans ma boite ( mix de ad2003 ad2000 et openldap (export de gpo avec poledit et scripts dans ce derneir cas)
 
Je sais pas si c kler, c assez cho d'expliquer tout ca
 
En tout cas pleins de sites en parlent


Message édité par punkoo le 26-01-2007 à 13:58:47
n°15695
punkoo
Posté le 26-01-2007 à 14:03:58  profilanswer
 

Dans mon cas les clients n'ont bien sur pas les droits admin, et toutes les màj marchent sans problèmes
 
Quand elle sont installées, l'utilisateur se voie invité à redemarrer la machine ; il peut très bien ignorer ce message (il sera redemandé tous les x temps) et continuer de taffer
 
Autre chose, il faut que tu règle ton serveur WSUS à proprement parler (synchro pour detecter les màj avec tes critères de recherche (moi pour des xp et 2000 j'ai choisi les màj critiques et de sécurité pour ces os))
 
Et sinon l'adresse à taper dans la gpo (emplacement du site ...) c'est sous la forme http://monserveur:8530 pour les deux champs (si tu as pas de IIS, enfin site web crée avec wsus, sinon fo mettre la meme :80)


Message édité par punkoo le 26-01-2007 à 14:04:31
n°15696
punkoo
Posté le 26-01-2007 à 14:19:31  profilanswer
 

Je viens de m'appercevoir que tu parlais du client WSUS
 
Me rappele plus de ce truc là
 
En tout cas désolè si je suis à coté de la plaque lol

n°15697
Nico57
Posté le 26-01-2007 à 23:49:11  profilanswer
 

C'est quoi le client WSUS ?
C'est autre chose que le support des mises à jour intégré que l'on configure avec les paramètres de GPO cités ci-dessus ?
 
Pour l'histoire du script qui foire, c'est probablement une histoire d'identification.
Le script de démarrage machine s'exécute sous le pseudo-compte SYSTEM (ou un truc du genre) qui n'a pas accès au réseau.
Il fonctionnerait probablement si les fichiers étaient en local.
 
Éventuellement, tu peux recopier les fichiers localement lors de l'ouverture de la session utilisateur, puis exécuter l'installation (si les fichiers existent) depuis le script de démarrage machine.
 
Ou encore utiliser un programme genre smbclient, qui ne souffre pas de ce genre de limitation débile, pour copier les fichiers avant de lancer l'installation.
 
Le plus simple reste tout de même d'utiliser runsas avec ton mot de passe admin dans le script. :)
Si tu veux éviter d'utiliser l'admin du domaine, tu peux utiliser un nom d'utilisateur quelconque ("auto" par exemple) et l'ajouter au groupe Administrateurs de chaque machine, soit avec un "net localgroup administrateurs auto@domaine /add", soit en définissant le groupe Administrateurs comme un groupe restreint.

n°15698
mnpg
Posté le 28-01-2007 à 17:23:04  profilanswer
 

redridinghood a écrit :

...\\x.x.x.x\netlogon\monscript.vbs accés refusé
.....

 

salut,
une question: ton script est stocké ou? il semblerait que tu le stockes sur un serveur autre que ton controlleur de domaine, est-ce exact?

 

Si tu utilises l'AD et donc une gpo pour son lancement au démarrage, pour déposer ton script sur le controlleur de domaine, l'AD te 'génère un espace' sur sysvol pour que tu y déposes ton vbs (ou bat ou exe). Pour accéder à cet espace, vas dans la partie 'Script au demarrage' de ta GPO, cliques sur le bouton 'afficher les fichiers', déposes ton vbs puis ajoutes le dans la GPO.


Message édité par mnpg le 28-01-2007 à 17:25:24
n°15699
redridingh​ood
Posté le 29-01-2007 à 14:44:10  profilanswer
 

non, il est bien sur un DC, mais effectivement, il est sur un autre espace que sysvol, je vais essayer de faire ce que tu dis. je vous tiens au courant.

n°15700
redridingh​ood
Posté le 31-01-2007 à 16:25:02  profilanswer
 

bien vu mnpg, ca marche au poil, merci beaucoup !!!

n°15701
chrisbarbe​ry
Posté le 09-02-2007 à 07:54:29  profilanswer
 

Bonjour,
 
Moi j'ai mis en place un serveur WSUS dans un domaine AD.
Ma GPO WSUS est créée et en place, celà dit, je ne comprend pas un truc :
mes utilisateurs non admin ne recoivent pas les propositions de MAJ. Si par contre je me connecte en admin, c'est imlmédiat!!
Alors biensur je ne veux pas donner les droits admin... alors que ffaut il faire?
PS: dans ma GPO WSUS nul part n'est précisé un truc du genre ElevateNonAdmin...
 
Merci de vos lumières ;-))) :pt1cable:

n°15702
feilong74
Posté le 09-02-2007 à 12:13:36  profilanswer
 

Salut,
 
Sous AD, Il faut activer par GPO la partie " configuration ordinateur / Modele d'administration / Windows update"
"Autoriser les non-administrateurs à recevoir les notifications de mise à jour"
 
 :hello:


---------------
I am Alpha and Omega, the beginning and the end, the first and the last
n°15703
Le Veilleu​r
Posté le 09-02-2007 à 12:22:11  profilanswer
 

chrisbarbery a écrit :

Bonjour,
 
Moi j'ai mis en place un serveur WSUS dans un domaine AD.
Ma GPO WSUS est créée et en place, celà dit, je ne comprend pas un truc :
mes utilisateurs non admin ne recoivent pas les propositions de MAJ. Si par contre je me connecte en admin, c'est imlmédiat!!
Alors biensur je ne veux pas donner les droits admin... alors que ffaut il faire?
PS: dans ma GPO WSUS nul part n'est précisé un truc du genre ElevateNonAdmin...
 
Merci de vos lumières ;-))) :pt1cable:


 

feilong74 a écrit :

Salut,
 
Sous AD, Il faut activer par GPO la partie " configuration ordinateur / Modele d'administration / Windows update"
"Autoriser les non-administrateurs à recevoir les notifications de mise à jour"
 
 :hello:


Si tu fais ca, ils pourront alors très bien refuser d'installer les mises à jour.


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°15704
feilong74
Posté le 09-02-2007 à 12:51:23  profilanswer
 

non car il y a une autre GPO prévue à cet effet : " configuration de la mise à jour automatique et qui force le telechargement et linstallation"
 
 


---------------
I am Alpha and Omega, the beginning and the end, the first and the last
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [AD] pb execution script dans GPO

 

Sujets relatifs
Déployer tâche planifiée "Shutdown" via GPOGpo Serveurs DNS
[RESOLU][WIN2003 SBS] mappage lecteur reseau via GPOGPO et Live Messenger
GPO qui s'applique même sur un admin, alors qu'elle ne devrait pasDéployer via GPO certaines applications
wsus - groupe cible ? GPO? 
Plus de sujets relatifs à : [AD] pb execution script dans GPO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR