leon123
Goto Top

GPO Batch Skript läuft nur bei Administratoren

Hallo zusammen,

ich habe eine ganz einfache .bat geschrieben, welche die Administratorengruppe auslesen soll. Dies funktioniert aber nur bei den Computern, die Adminrechte haben:

If exist \\192.168.10.22\Freigabe$\%COMPUTERNAME%.TXT goto ENDE

net localgroup administratoren > \\192.168.10.22\Freigabe$\Admins\%COMPUTERNAME%.txt

:ENDE
EXIT

Das Script funktioniert ohne Adminrechte wenn ich das Starte. Über die GPO kommt es komischerweise nicht.


Das Script verteile ich über "Computerkonfiguration -> Richtlinien -> Windows-Einstellungen -> Skripts -> Start" hier gebe ich dann die Bat datei an, welche sich auf dem Share befindet.


Mit Gpresult /r werden mir ja die Computerrichtlinien nicht angezeigt. Liegt hier der Fehler weil es eine Computerrichtlinie ist? Sollte ich das über den Benutzer machen?

Der Share ist für alle Domänenbenutzer freigegeben.

Danke für Tipps.

Content-Key: 6884965430

Url: https://administrator.de/contentid/6884965430

Printed on: April 27, 2024 at 22:04 o'clock

Mitglied: 3063370895
3063370895 Apr 23, 2023 updated at 11:01:21 (UTC)
Goto Top
Hi

Mit Gpresult /r werden mir ja die Computerrichtlinien nicht angezeigt. Liegt hier der Fehler weil es eine Computerrichtlinie ist? Sollte ich das über den Benutzer machen?
Du musst gpresult als Admin ausführen, dann werden Computerrichtlinien auch angezeigt.

Das Problem wird hier sein, dass das Computerkonto keine Rechte auf das Fileshare hat.
Startskripte per GPO werden als Computerkonto ausgeführt.

Der Share ist für alle Domänenbenutzer freigegeben.
Versuch mal "Authentifizierter Benutzer", diese Gruppe beinhaltet auch Computerkonten. "Domänenbenutzer" beinhaltet nur Nutzerkonten.

-Thomas
Member: leon123
leon123 Apr 23, 2023 at 11:20:08 (UTC)
Goto Top
Hi, ich hab die "Authentifizierter Benutzer" verwendet...

Das erklärt aber irgendwie nicht, warum es bei lokalen Administratoren funktioniert oder?
Mitglied: 3063370895
3063370895 Apr 23, 2023 at 11:30:45 (UTC)
Goto Top
Zitat von @leon123:

Hi, ich hab die "Authentifizierter Benutzer" verwendet...

Das erklärt aber irgendwie nicht, warum es bei lokalen Administratoren funktioniert oder?

Wenn du es als Domänenbenutzer "xyz" ausführst, der lokale Administratorrechte hat, ist er eben auch ein "Domänenbenutzer" und hatte dadurch Rechte auf das Share.
Member: leon123
leon123 Apr 23, 2023 at 16:21:08 (UTC)
Goto Top
Ich komm nicht mit, weil ich ja eine Computer GPO erstellt habe...
Member: Dirmhirn
Dirmhirn Apr 23, 2023 at 18:13:00 (UTC)
Goto Top
Hi

Dies funktioniert aber nur bei den Computern, die Adminrechte haben
Wie meinst du das?

Funktioniert es, wenn du die Datei lokal erstellen lässt? Bisschen logging einbauen. Vll scheitert es gar nicht am share.

Sg Dirm