Avatar billede knix Nybegynder
04. januar 2010 - 14:48 Der er 2 kommentarer og
1 løsning

Windows 2003 AD Logon script virker ikke hvis domain user er medlem af local administrators

Har følgende OS, domæne m.m.
- Blandende Windows Server 2003, Windows Server 2003 R2, Windows Server 2008.
- Functional domain level: Windows 2003
- Blandende Arbejdstationer Windows XP, Windows Vista, Windows 7

Har et Group Policty Object som kører et logon script "logonscript.vbs" som er sat under User Configuration -> Policies -> Windows Settings -> Scripst (Logon/Logoff) -> Logon

Når almindelige domain users logger på en arbejdstation fungerer scritet fint, og de får tildelt diverse netværksdrev m.m.

Vi har nogle udviklere som kræver at de er lokale administratore på de enkelte arbejdstationer, men hvis den enkelte domain user er tilføjet til local Administrators fungere scriptet det kun på Windows XP, men ikke under Windows Vista eller Windows 7. (Ser slet ikke ud til det bliver kørt)

Der er andre Group Policy Objcts som sætter Firewall, IE, WSUS m.m. og de fungere fint. Det er tilsyneladende kun logon-script der ikke virker. Nogle af jer der ved hvad det kan skyldes, eller forslag til noget jeg kan teste for at løse problemet?
Avatar billede chalde Seniormester
04. januar 2010 - 15:03 #1
Se: http://www.windowsnetworking.com/kbase/WindowsTips/WindowsVista/AdminTips/Administration/LogonScriptsGroupPolicyPreferencesandWindowsVista.html

Vi havde samme problem med en række 2k8 servere og endte med at slå UAC fra. Ikke optimalt, men midlertidig løsning frem til vi får lavet nye scripts.
Avatar billede knix Nybegynder
04. januar 2010 - 21:14 #2
Tak. Havde søgt og spurgt en del forskellige folk uden at kunne finde årsagen, er rart at endelig at have fundet den.

Ved at slå UAC fra kan det "løse" problemet, tror vidst jeg vil undersøge at få opgraderet til 2008 og have kigget på Group Policy Preferences.

Smid et svar, for at få point :)
Avatar billede chalde Seniormester
04. januar 2010 - 22:36 #3
Svar :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester