alex.bo
Goto Top

GPOs Anmeldeskripte

Ich hab ein Anmeldeskripte login.bat geschrieben wenn ich das bei dem Benutzer Profil reinschreibe dann läuft das.

1


Wenn ich es über eine GPO mit der OU wo der Benutzer ist verknüpfe dann passiert nix.

2

Das Anmeldeskripte soll Laufwerke verbinden.
___________________________________________________________
@echo off

net use Z: \\172.27.2.40\HDD /user:test test
___________________________________________________________
3


Hat jemand eine Idee woran das liege?

Content-ID: 481958

Url: https://administrator.de/contentid/481958

Ausgedruckt am: 25.11.2024 um 00:11 Uhr

DerWoWusste
DerWoWusste 05.08.2019 um 12:58:03 Uhr
Goto Top
Moni.

Prüfe nach, ob der exakte Pfad, den Du in der GPO angegeben hast, vom Nutzer errechbar ist.
emeriks
emeriks 05.08.2019 um 13:10:12 Uhr
Goto Top
Zitat von @DerWoWusste:
Prüfe nach, ob der exakte Pfad, den Du in der GPO angegeben hast, vom Nutzer errechbar ist.
Genau.
Ich vermute, es liegt weiterhin im NETLOGON. Und wenn ja, dann muss der vollständige Pfad dorthin angegeben werden.
Also z.B. \\domain.tld\netlogon\login.bat

Wenn man da nur einen Dateinamen ohne Pfad angibt, dann wird die Datei im Pfad der GPO gesucht, also z.B.
\\domain.tld\sysvol\domain.tld\policies\{guid}\user\scripts\logon

E.
Alex.bo
Alex.bo 05.08.2019 um 13:42:24 Uhr
Goto Top
\\DC\NETLOGON

ist erreichbar vom Client aus.
emeriks
emeriks 05.08.2019 um 13:50:06 Uhr
Goto Top
Zitat von @Alex.bo:
\\DC\NETLOGON
ist erreichbar vom Client aus.
Na dann schreibe diesen Pfad auch in der GPO so aus.
Alex.bo
Alex.bo 05.08.2019 um 14:03:37 Uhr
Goto Top
Sorry lange Leitung,

hab jetzt die Datei in \\domain.tld\sysvol\domain.tld\policies\{guid}\user\scripts\logon reinkopiert.

und es auch mit dem Pfad probiert \\DC\NETLOGON\login.bat
4

Bein DC und Client pgupdate /force durchgeführt

leider erfolglos
Alex.bo
Alex.bo 05.08.2019 um 14:07:42 Uhr
Goto Top
ich sehe schon localhost
emeriks
emeriks 05.08.2019 aktualisiert um 14:30:26 Uhr
Goto Top
Zitat von @Alex.bo:
hab jetzt die Datei in \\domain.tld\sysvol\domain.tld\policies\{guid}\user\scripts\logon reinkopiert.
und es auch mit dem Pfad probiert \\DC\NETLOGON\login.bat
Bein DC und Client pgupdate /force durchgeführt
Aktionismus? Wie wärs, Eines nach dem Anderen durchzugehen?
Warum gpupdate auf dem DC? Der Benutzer arbeitet doch am Client, oder?

  • Entweder, Du kopierst sie ins SYSVOL und gibst sie in der GPO ohne Pfad an,
  • oder Du kopierst sie in NETLOGON und gibts sie in der GPO mit vollem Pfad an.
Beide Wege funktionieren.
Wenn das Script dann immer noch nicht ausgeführt wird, dann hat das andere Gründe.
  • Z.B. den einfachsten: Die GPO wird überhaupt nicht angewendet. Das kann man mit "gpresult /r" oder "rsop.msc" überprüfen.
  • Oder es ist ein Win10-Client und die Standard-Verzögerung für Loginscripte ist noch aktiv. Dann werden die Scripte erst nach 5 min ausgheführt.
  • Oder "immer auf das Netzwerk warten" ist nicht aktiviert und die Anmeldung findet zu schnell nach dem Hochfahren statt.
emeriks
emeriks 05.08.2019 um 14:13:34 Uhr
Goto Top
Zitat von @Alex.bo:
ich sehe schon localhost
Ja, gar nicht gesehen ...
Der war gut! .... kopfschüttel
Alex.bo
Alex.bo 05.08.2019 um 14:19:16 Uhr
Goto Top
Entweder, Du kopierst sie ins SYSVOL und gibst sie in der GPO ohne Pfad an,
oder Du kopierst sie in NETLOGON und gibts sie in der GPO mit vollem Pfad an.

die beiden Sachen hab ich nach einander probiert.

"immer auf das Netzwerk" und "Win10-Client und die Standard-Verzögerung"
die Einstellung suche ich noch
emeriks
emeriks 05.08.2019 aktualisiert um 14:32:25 Uhr
Goto Top
Alex.bo
Alex.bo 05.08.2019 um 14:47:31 Uhr
Goto Top
Danke, gefunden und eingestellt.

das leider ohne Erfolg.
emeriks
emeriks 05.08.2019 um 14:59:26 Uhr
Goto Top
Zitat von @Alex.bo:
das leider ohne Erfolg.
Wird denn die GPO überhaupt angewendet?
Und wenn die die o.g. Einstellungen auch per GPO einstellst, dann muss der Benutzer sich anmelden, nachdem diese Einstellungen übernommen wurden, damit das auf die Benutzeranmeldung Auswirkung haben soll.

Also, hast Du überhaupt schon mal mit
  • gpresult /r
  • gpresult /h
  • rsop.msc
überprüft?
Alex.bo
Alex.bo 05.08.2019 um 15:08:25 Uhr
Goto Top
5

gpresult /r auch

und die gpo ist mit der Domain inzwischen verknüpft und wird auf alles angewendet.
Alex.bo
Alex.bo 05.08.2019 um 15:10:50 Uhr
Goto Top
gpresult /r
6
emeriks
emeriks 05.08.2019 um 15:11:01 Uhr
Goto Top
Und in Computerkonfiguration? Sind da die o.g. Einstellungen aktiv?
Wie wird die GPO gefiltert? Für "Authentifizierte Benutzer"?
Alex.bo
Alex.bo 05.08.2019 um 15:16:17 Uhr
Goto Top
7

Authentifizierte Benutzer

keine Filter
Alex.bo
Alex.bo 05.08.2019 um 15:18:51 Uhr
Goto Top
ist Benutzerkonfiguration und aktiv
Alex.bo
Alex.bo 05.08.2019 um 15:21:40 Uhr
Goto Top
8
emeriks
emeriks 05.08.2019 um 15:24:00 Uhr
Goto Top
Zitat von @Alex.bo:
ist Benutzerkonfiguration und aktiv
Was wie wo?
Worauf beziehst Du Dich?
Alex.bo
Alex.bo 05.08.2019 um 15:25:51 Uhr
Goto Top
9

ist das vielleicht ein Fehler ????
emeriks
emeriks 05.08.2019 um 15:26:40 Uhr
Goto Top
Zitat von @Alex.bo:
ist das vielleicht ein Fehler ????
Nein.
Wie kann die Reihenfolge bei nur einem Element relevant sein?
Alex.bo
Alex.bo 05.08.2019 um 15:27:59 Uhr
Goto Top
Benutzerkonfiguration GPO
Computerkonfiguration GPO
Alex.bo
Alex.bo 05.08.2019 um 15:32:40 Uhr
Goto Top
okey danke erst mal, ich mach Feierabend schau mir das heut Abend oder morgen frühe an.
NordicMike
NordicMike 05.08.2019 um 15:42:22 Uhr
Goto Top
Mach doch eine reine GPO für die Laufwerke. Dann erscheint auch kein DOS Fenster beim mappen der Laufwerke.

Benutzerkonfiguration -> Einstellungen -> Windows-Einstellungen -> Laufwerkzuordnungen
emeriks
emeriks 05.08.2019 um 15:54:50 Uhr
Goto Top
Baue doch mal in der Batch ein Kommando ein, welches einen Log-Eintrag in eine TXT-Datei erstellt. Dann weißt Du, ob die Batch ausgeführt wird, aber nicht funktioniert, oder ob sie gar nicht ausgeführt wird.
Alex.bo
Alex.bo 06.08.2019 um 14:06:28 Uhr
Goto Top
Die login.bat war nicht für Authentifizierte Benutzer freigegeben. Jetzt geht es
10
emeriks
emeriks 06.08.2019 um 14:08:44 Uhr
Goto Top
Zitat von @Alex.bo:
Die login.bat war nicht für Authentifizierte Benutzer freigegeben. Jetzt geht es
Sag ich doch, andere Ursache. face-wink

Na dann mach die Frage bitte zu.