Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1643 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

script d'ouverture de session: le script ne se lance pas

n°35635
ment@l
Posté le 04-04-2008 à 13:18:02  profilanswer
 

Reprise du message précédent :

akizan a écrit :

as tu bien vu qu'il y a 2 façons de lancer des scripts ?
une par le script de connexion NETLOGON
http://www.dump-it.fr/upload/image [...] eaa2be.jpg
une par GPO via GPMC
http://www.dump-it.fr/upload/image [...] 2617cb.jpg


 
absolument, chez moi il y'a que la 1ere soluce qui marche.
Mais j'ai toujours ce souci: le script se lance mais est bloqué par un probleme de droit, mes users etant pas admin et ne pouvant modifier la config tcp/ip
a la limite si je pouvais trouver dans les gpo un parametre qui ne leur debloque que cette autorisation...

mood
Publicité
Posté le 04-04-2008 à 13:18:02  profilanswer
 

n°35650
akizan
Eye Sca Zi
Posté le 04-04-2008 à 14:49:57  profilanswer
 

bah tu leur bloque l'accès aux paramètres TCP/IP (cacher icone...)...
 
Mais bon j'ai relu ton besoin parce que j'étais un peu perdu.
ce qu'il faut, c'est donner des droits elevés au script de démarrage pour que le NETSH fonctionne et c'est tout !
Le script pourra changer ton paramètre DNS et derrière les utilisateurs n'auront pas la possibilité de faire d'autres changements une fois loggué.
On est d'accord ?
Maintenant comment on fait ça.... aucune idée lol
 
Peut être mettre le compte "system" dans le groupe "opérateurs de configuration réseau"
Si le script a des droits "system" (à vérifier car je sais pas quels droits à le script), ça devrait marcher !!!!
 
http://www.dump-it.fr/upload/images/miniatures/4bc68400e1c48757e1fa04e59832f0da.jpg

Message cité 1 fois
Message édité par akizan le 04-04-2008 à 14:50:46
n°35661
ment@l
Posté le 04-04-2008 à 15:53:06  profilanswer
 

akizan a écrit :

bah tu leur bloque l'accès aux paramètres TCP/IP (cacher icone...)...
 
Mais bon j'ai relu ton besoin parce que j'étais un peu perdu.
ce qu'il faut, c'est donner des droits elevés au script de démarrage pour que le NETSH fonctionne et c'est tout !
Le script pourra changer ton paramètre DNS et derrière les utilisateurs n'auront pas la possibilité de faire d'autres changements une fois loggué.
On est d'accord ?

Maintenant comment on fait ça.... aucune idée lol
 
Peut être mettre le compte "system" dans le groupe "opérateurs de configuration réseau"
Si le script a des droits "system" (à vérifier car je sais pas quels droits à le script), ça devrait marcher !!!!
 
http://www.dump-it.fr/upload/image [...] 32f0da.jpg


 
on est plus que d'accord  ;)  
Bon , la c'est le week end , j'ai la tete comme ça  :lol:  alors lundi je reviens a la charge,compte sur moi pour revenir t'embeter  ;)  
juste un truc : c'est ou le paramatre (c'est un groupe?) que tu m'as mis gentillement en screenshot ?
merci et @ lundi

n°35772
ment@l
Posté le 07-04-2008 à 08:41:32  profilanswer
 

hello
j'ai beau chercher je ne trouve pas le groupe "opérateurs de configuration réseau" dans AD
C'est normal ? je suis sous w2K server

n°35781
akizan
Eye Sca Zi
Posté le 07-04-2008 à 10:11:54  profilanswer
 

salut,
 
tu as un groupe "builtin" sur le serveur 2000 ? la ou il y a les comptes plutôt "systèmes".... ?

n°35782
ment@l
Posté le 07-04-2008 à 10:15:58  profilanswer
 

akizan a écrit :

salut,
 
tu as un groupe "builtin" sur le serveur 2000 ? la ou il y a les comptes plutôt "systèmes".... ?


absolument, dedans j'ai sept groupes , dont operateur de compte, de sauvegarde, de serveur et d'impression , mais pas d'operateur de config reseau :(

n°35818
ment@l
Posté le 08-04-2008 à 09:30:12  profilanswer
 

plus personne n'a d'idée les amis ?

n°35860
ment@l
Posté le 09-04-2008 à 09:30:30  profilanswer
 

Je rapelle mon souci, sur un domaine w2K server+ clients w2k:
 
Un script qui est lancé par le profil utilisateur à la connexion, et qui doit changer les dns de mes users.
Le probleme: mes users n'étant pas admins et ne pouvant modifier leurs paramatres reseau, le script ne peut s'exécuter.
On me deconseille runas
il y'aurait superexec mais je n'y ai rien compris
d'autres soluce ?

n°35866
ShonGail
En phase de calmitude ...
Posté le 09-04-2008 à 10:30:46  profilanswer
 

oui autoit ou un autre langage qui contient des commandes pour s'attribuer les droits d'un user.
 
Quoi qu'il en soit, va falloir s'y mettre un minimum. Superexec, c'est pourtant simple.

n°35878
ment@l
Posté le 09-04-2008 à 12:13:27  profilanswer
 

Tu sais , j'ai un bac A3 audiovisuel et j'ai été a la fac en histoire de l'art. Jamais eu la moindre formation en administration reseau. Et j'en suis pas fier.Je me sens limite usurpateur.
Mais bon, c'est mon job.(heureusement je ne fais pas que de l'admin reseau)
Sans taper dans le code. Tu sais pas si il y'a un groupe ou je puisse mettre mes users et qui leur octroie le droit de modifier leur parametres reseau ?(je trouve pas operateur de config reseau sur w2k server

mood
Publicité
Posté le 09-04-2008 à 12:13:27  profilanswer
 

n°35901
ShonGail
En phase de calmitude ...
Posté le 09-04-2008 à 18:27:11  profilanswer
 

Mon but n'est pas de te casser du sucre sur le dos
 
mais superexec est simple à comprendre.
 
Quels sont les OS de tes postes clients ?
 
Car le groupe opérateur de configuration réseau est apparu avec 2003/XP
On peut imaginer comme solution que tu passes le groupe utilisateurs dans le groupe des OP config réseaux; et ce sur chaque poste.
Soit le faire à la main sur chaque poste, soit le scripter

n°35921
ment@l
Posté le 10-04-2008 à 08:14:17  profilanswer
 

ShonGail a écrit :

Mon but n'est pas de te casser du sucre sur le dos
 
mais superexec est simple à comprendre.
 
Quels sont les OS de tes postes clients ?
 
Car le groupe opérateur de configuration réseau est apparu avec 2003/XP
On peut imaginer comme solution que tu passes le groupe utilisateurs dans le groupe des OP config réseaux; et ce sur chaque poste.
Soit le faire à la main sur chaque poste, soit le scripter


postes clients  sous w2k pro  :(  
en fait,  la restriction qui les empeche de modifier le tcpip, elle se fait en local ou par le controleur de domaine ?
merci pour ton aide

n°35930
ShonGail
En phase de calmitude ...
Posté le 10-04-2008 à 10:18:27  profilanswer
 

Ben c'est tjs en local que s'établissent les restrictions sur le poste, que tu les planifies du contrôleur de domaine ou du poste lui-même.
 
Mais franchement je pense que tu t'évertues désormais doublement dans la mauvaise voie.
 
Primo, en voulant jouer sur les DNS plutôt que d'installer un proxy filtrant.
Secundo, en cherchant sous 2k server & 2k pro à jouer sur les groupes/stratégies plutôt que de scripter une commande avec élévation des droits.
 
Runas, superexec, autoit, etc. tu aurais déjà ton script à l'heure actuelle si tu t'y intéressais.

n°35931
ment@l
Posté le 10-04-2008 à 10:21:17  profilanswer
 

ShonGail a écrit :

Ben c'est tjs en local que s'établissent les restrictions sur le poste, que tu les planifies du contrôleur de domaine ou du poste lui-même.
 
Mais franchement je pense que tu t'évertues désormais doublement dans la mauvaise voie.
 
Primo, en voulant jouer sur les DNS plutôt que d'installer un proxy filtrant.
Secundo, en cherchant sous 2k server & 2k pro à jouer sur les groupes/stratégies plutôt que de scripter une commande avec élévation des droits.
 
Runas, superexec, autoit, etc. tu aurais déjà ton script à l'heure actuelle si tu t'y intéressais.


 
tu as certainement raison
bon, pour le proxy filtrant j'ai ni le temps, ni la machine supplémentaire nécessaire
pour ce fichu script...bah je vais m'y replonger  ;)  

n°35941
ment@l
Posté le 10-04-2008 à 11:34:09  profilanswer
 

dis , c'est vrai que c'est superexec a pas l'air si compliqué.
sauf pour les idiots comme moi qui se tapent la doc en anglais alors que le soft...est francais  :lol:

n°35957
ment@l
Posté le 10-04-2008 à 15:18:36  profilanswer
 

bon ShonGail, si t'as quelques minutes pour me guider sur superexec.
Je trouve la doc pas tres bien fichue.
Je dois bien:
l'installer sur un client
lancer
entrer le mot de passe administrateur (local ou du domaine?)
choisir un user ou un groupe (vaut mieux quoi?)
ajouter une application (en l'occurence le script qui se trouve dans netlogon?
ou bien ajouter un script de demarrage si c'est goupe ?
applquer
et apres ? ça va modifier la base de registre pour laisser passer le script ? car j'ai tenté le coup...le script ne passe toujours pas a cause des problemes de droits.
merci pour ton aide et ta patience

n°35962
ShonGail
En phase de calmitude ...
Posté le 10-04-2008 à 16:27:06  profilanswer
 

Bon j'ai jamais utilisé superexec car j'utilise un langage de scripting (autoit que je te conseille) mais :
 
- entre le mdp admin LOCAL ! Evite de laisser, même en crypter le mdp admin sur un poste client.
- choisi un groupe sinon seul un user sur chaque machine pourra lancer la commande
- oui le script avec son chemin d'accès (\\serveur\netlogon\..)
 
puis tu lances ton script en paramètre de se.exe, l'exécutable de superexec qui va aller chercher les infos dans la BDR (mises en place avec superexec.exe)

n°36008
ment@l
Posté le 11-04-2008 à 11:06:59  profilanswer
 

"puis tu lances ton script en paramètre de se.exe"
pardon shongail, j'ai pas pigé cette phrase

n°36040
ShonGail
En phase de calmitude ...
Posté le 11-04-2008 à 17:43:38  profilanswer
 

superexec se décompose en 2 parties :
 
- superexec.exe qui permet d'entrer dans la BDR les infos nécessaires à l'exécution du programme/script voulu.
- se.exe qui permet de lancer le programme/script qu'on lui donne en paramètre en s'appuyant sur les infos entrées dans la BDR.
 
Mais c'est expliqué clairement avec screenshots à l'appui sur le site de Superexec

n°36093
akizan
Eye Sca Zi
Posté le 14-04-2008 à 08:22:18  profilanswer
 

http://forum.hardware.fr/hfr/Windo [...] 7147_1.htm
Le groupe permettant l'accès au droits réseau est une nouveauté dans XP... va falloir tu mettes tes postes en XP :)

n°36254
akizan
Eye Sca Zi
Posté le 16-04-2008 à 11:07:24  profilanswer
 

sinon ya peut être ça :
http://www.robotronic.de/runasspcFr.html
 
pas testé...

n°36255
ment@l
Posté le 16-04-2008 à 11:14:39  profilanswer
 

merci :)

n°36259
akizan
Eye Sca Zi
Posté le 16-04-2008 à 11:36:29  profilanswer
 

sinon tu fais un VBS, tu met le mot de passe admin local dedans et tu compile le tout via autoit et la tu auras de la sécu.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Active directory, plus d'un script à l'ouverture de sessionDes script pour GPO par runas
Probleme a l'ouverture de mon site[SCRIPT] Printmig en vbs
[AD] Script pour créer des profils itinérantsouverture session incorect .
Plus de sujets relatifs à : script d'ouverture de session: le script ne se lance pas


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR