Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1019 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Windows 10 GPO Startup script

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Windows 10 GPO Startup script

n°152302
ledufakade​my
Esprit libre
Posté le 23-02-2018 à 16:46:47  profilanswer
 

Bonjour,
 
Je tente de faire executer un script VBS , au démarrage de windows 10 le startUpScript  (bourré de bidouilles pour accélérer le démarrage du pc, fastboot, délai sur les scripts etc ) et donc avec les droits admin du compte local ... mais je ne trouve pas les bidouilles qu'il faut mettre en place pour que ce script veuille ne serait-ce que se lancer ...
LA gpo est ok pourtant.

mood
Publicité
Posté le 23-02-2018 à 16:46:47  profilanswer
 

n°152304
nebulios
Posté le 23-02-2018 à 17:17:37  profilanswer
 

Parce que les scripts, en VBS, avec un compte admin local, c'est la totale de ce qu'il ne faut pas faire en 2018. Quel est ton besoin ?

n°152305
ledufakade​my
Esprit libre
Posté le 23-02-2018 à 17:34:01  profilanswer
 

la totale ... bon.
Installer des logiciels avec des paquet en .exe et des montées de version de logiciels déjà installés.
 

n°152306
Je@nb
Modérateur
Kindly give dime
Posté le 23-02-2018 à 17:44:02  profilanswer
 

en startup script ? :/

n°152307
nebulios
Posté le 23-02-2018 à 17:44:49  profilanswer
 

ledufakademy a écrit :

la totale ... bon.
Installer des logiciels avec des paquet en .exe et des montées de version de logiciels déjà installés.
 


Utilise un soft fait pour. Tu en as des gratuits en open-source. Certains antivirus proposent aussi cette fonctionnalité.

n°152308
ledufakade​my
Esprit libre
Posté le 23-02-2018 à 18:00:20  profilanswer
 

Je@nb a écrit :

en startup script ? :/


oui car en login script , les droits sont ceux du user .... et je ne me rappelles plus comment lancer une install, elevation de droits, sous un script user ...   :(

n°152309
nebulios
Posté le 23-02-2018 à 18:00:58  profilanswer
 

Tu oublies avec l'UAC.

n°152310
ledufakade​my
Esprit libre
Posté le 23-02-2018 à 18:01:19  profilanswer
 

nebulios a écrit :


Utilise un soft fait pour. Tu en as des gratuits en open-source. Certains antivirus proposent aussi cette fonctionnalité.


Oui on a a KS ... mais on doit exploiter nos depots locaux de logiciels qui sont sur chacun de nos sites ....

n°152311
ledufakade​my
Esprit libre
Posté le 23-02-2018 à 18:03:20  profilanswer
 

nebulios a écrit :

Tu oublies avec l'UAC.


je sais.
Mais avec le startup c'est ok cela passe car on est avec les droits system local.
on mapp sur un share en lecture et zou.
 
En fait ma gpo était vérolé verrouillage par l'AD et le système de replication , j'en ai refait une ... et le gpt.ini est accessible ...
Mais je suis preneur d'autre idée : qui seraient mieux en 2018 !
(gratuit bien sure!)

n°152318
exmachina
Posté le 24-02-2018 à 08:28:49  profilanswer
 

wapt : ;-)
ou Microsoft sccm si t'es riche.
 
https://www.wapt.fr/fr/
 

mood
Publicité
Posté le 24-02-2018 à 08:28:49  profilanswer
 

n°152336
ledufakade​my
Esprit libre
Posté le 26-02-2018 à 09:33:25  profilanswer
 

exmachina a écrit :

wapt : ;-)
ou Microsoft sccm si t'es riche.
 
https://www.wapt.fr/fr/
 


hello,
 
le problème de wapt c'est qu'il faut tout repackager.
Nous disposons déjà de dépot locaux (sur chacun de nos 200 sites avec des synology !) de logiciel qui servent pour MDT /WDS.

n°152337
nebulios
Posté le 26-02-2018 à 09:38:51  profilanswer
 

ledufakademy a écrit :


Oui on a a KS ... mais on doit exploiter nos depots locaux de logiciels qui sont sur chacun de nos sites ....


Et vous n'avez pas de repository Kaspersky sur chaque site ? Pas de repository WSUS ?

n°152338
ledufakade​my
Esprit libre
Posté le 26-02-2018 à 10:21:49  profilanswer
 

nebulios a écrit :


Et vous n'avez pas de repository Kaspersky sur chaque site ? Pas de repository WSUS ?


200 sites ?
(pour 1400 personnes) ...  on n'a pas les moyens de mettre 200 serveurs Windows (licence , materiel etc ...)
Si, les repository KS existent.

n°152339
ledufakade​my
Esprit libre
Posté le 26-02-2018 à 10:30:18  profilanswer
 

Je ne comprend pas pourquoi le startup Script ne s’exécute pas sous windows 10.
Personne ne trouve de réponse simple.

n°152342
Je@nb
Modérateur
Kindly give dime
Posté le 26-02-2018 à 10:45:23  profilanswer
 

tous les scripts même un simple ?
en filaire ou en wifi ?
regarde les logs :o

Message cité 1 fois
Message édité par Je@nb le 26-02-2018 à 10:45:46
n°152346
ledufakade​my
Esprit libre
Posté le 26-02-2018 à 11:52:37  profilanswer
 

Je@nb a écrit :

tous les scripts même un simple ?
en filaire ou en wifi ?
regarde les logs :o


oui , les postes sont en filaire ici.
Donc pour résoudre le bug (sur les postes win 10)j'ai du faire appel à 6 points :
 
1-FastBoot (GPP)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power  
HiberbootEnabled REG_DWORD = 0x0 (0)
 
2&3-Message d'état du système (GPO)
Ordinateur\Modèles d’administration\Système\
Afficher des messages d’état très détaillés ==> Activé
Supprimer les messages d’état de Démarrage/Arrêt/Ouverture de session /Fermeture de session ==> Désactivé
 
via registry  
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" "verbosestatus"="0x00000001"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" "DisableStatusMessages"="0x00000000"
 
4-Attendre le réseau pour lancer les script et GPO (GPO)
Ordinateur\Modèles d’administration\Système\Ouverture de session\
Toujours attendre le réseau lors du démarrage de l’ordinateur et de l'ouverture de session ==> Activé
 
5-Attente de l'arrivée des stratégies systèmes (GPO)
Ordinateur\Modèles d’administration\Système\Stratégie de groupe\
Spécifier le temps d’attente de traitement de stratégie de démarrage => Activé à 120 seconde
 
6-Les clients Windows 7 échouent de façon intermittente au démarrage ou redémarrage de traitement de stratégie de groupe. Les événements suivants sont enregistrés dans le journal des événements système
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon  
GpNetworkStartTimeoutPolicyValue REG_DWORD = 120
 
BUG du Security Filtering:
MS16-072: Security update for Group Policy: June 14, 2016 / https://community.spiceworks.com/to [...] sue?page=3
"Add the Authenticated Users group with Read Permissions on the Group Policy Object (GPO).
If you are using security filtering, add the Domain Computers group with read permission."
 
To resolve this issue, use the Group Policy Management Console (GPMC.MSC) and follow one of the following steps:
 
    Add the Authenticated Users group with Read Permissions on the Group Policy Object (GPO).
    If you are using security filtering, add the Domain Computers group with read permission.
 
 
... commentaires constructifs appreciés ...


Message édité par ledufakademy le 26-02-2018 à 12:15:15
n°152347
Je@nb
Modérateur
Kindly give dime
Posté le 26-02-2018 à 11:57:21  profilanswer
 

C'est qd même super dégueu :/
Bienvenue à l'époque d'XP.

n°152351
ledufakade​my
Esprit libre
Posté le 26-02-2018 à 14:36:47  profilanswer
 

Je@nb a écrit :

C'est qd même super dégueu :/
Bienvenue à l'époque d'XP.


ben je sais , que faire ?
(je suis pro libre et linuxman qui doitbouffer grace à MS ...  :(, oui la vie est pas toujours simple )
 
Si il y a d'autres méthodes je prends ...
Mais WPKG ou puppet me semple vraiment bien


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Windows 10 GPO Startup script

 

Sujets relatifs
problème skype sur domaine windows [GPO WINDOWS SERVEURS]comment déployé des favoris IE à tous ses emplo
Installation logiciel par script (gpo, vbs)Problème récupération données serveur RAID5 (Windows Server 2003)
KB d'hier windows bsod sur tous les postes Windows 7Plus de bouton joindre Azure Active directory sur Windows 10
Migrer bases SQL de xampp Windows vers serveur LinuxW10 WSUS GPO et Bande Passante
Problème GPO 
Plus de sujets relatifs à : Windows 10 GPO Startup script


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR