1 votes

Caspol déployer la stratégie de groupe

J'ai une application en cours d'exécution sur le réseau qui utilise un composant .net qui nécessite l'application d'une politique CASPOL. Les machines clientes sont verrouillées et les utilisateurs locaux ne sont pas des administrateurs. Quelle est la meilleure méthode pour déployer caspol via une stratégie de groupe (pour éviter de configurer manuellement un certain nombre de machines.)

0 votes

Pouvez-vous s'il vous plaît élaborer sur "déployer caspol" ? Pardonnez mon ignorance, que signifie "déployer" ?

0 votes

Certaines applications .net nécessitent des instructions caspol pour accorder aux utilisateurs les autorisations nécessaires pour exécuter l'application. (msdn.microsoft.com/en-us/library/cb6t8dtz(v=vs.110).aspx) Une manière habituelle de les déployer a été via un fichier batch dans les scripts de démarrage. Depuis les modifications apportées à la stratégie de groupe, cela ne fonctionne plus car les utilisateurs ne sont pas des administrateurs locaux. Nous cherchons à trouver un moyen fiable d'exécuter des scripts caspol sur les machines à la connexion.

0 votes

J'ai posté mon commentaire après avoir regardé le même lien, cependant avez-vous envisagé le déploiement en utilisant un script PowerShell?

0voto

Daniel Nachtrub Points 1022

En fonction du système d'exploitation de vos machines clientes, vous pouvez réaliser une configuration plus complexe en déployant d'anciens scripts de configuration (batch ou powershell [si le système d'exploitation le prend en charge]) déclenchés au démarrage (ce qui nécessite que le compte d'ordinateur puisse au moins lire le partage réseau).

Une autre option consiste à créer une tâche planifiée à l'aide de la GPO qui s'exécute dans le contexte d'un utilisateur spécifié et est déclenchée une fois lors de la connexion.

0 votes

Salut Daniel; J'ai laissé un commentaire sur la question originale. Quel est un moyen fiable d'exécuter un déploiement dans ce cas. Je ne trouve pas d'exemple du GPO qui effectue la mise à jour sur la machine locale.

0 votes

Vérifiez les scripts de démarrage de GPO - vous pouvez pointer vers un script Batch donné qui est exécuté au démarrage de la machine, et non à la connexion de l'utilisateur. En utilisant une tâche planifiée, vous pouvez exécuter la tâche avec des privilèges élevés.

0 votes

Nous avons configuré cela dans un script de démarrage et lorsqu'il s'exécute, nous obtenons une fenêtre de dialogue d'erreur indiquant que l'utilisateur ne peut pas écrire dans le registre. Y a-t-il une substitution pour cela? Ou un moyen de déployer un paramètre caspol directement dans le registre sans l'exécuter en tant que script?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X