Jump to content

psychonatic

Members
  • Gesamte Inhalte

    10
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von psychonatic

  1. Hi,

    habe den Befehl im Active Directory gefunden, so dass meine User jetzt lokale Adminrechte besitzen.

     

    Vorteil: Mein Logon_Script funktioniert jetzt 100 %.

     

    Nachteil: User besitzen nun zu viele Rechte, und genau das sollen sie ja nicht.

     

    (Voteil an Nachteil, User sind nicht gerade die hellsten, d.h. selbst wenn sie alle Rechte hätte die sie bekommen könnten, würden sie nichts damit anfangen können... ;) )

     

     

    Weiß irgendjemand den Befehl, den ich in mein Logon_Script schreiben kann, dass die User am Anfang wenn sie sich anmelden, Lokale-Adminrechte besitzen, und gleich nach der Anmeldung, diese wieder weg sind.

    Hoffe ihr könnt mir helfen.

    Gruß

    BP

  2. @ grizzly999

     

    Kenne mich mit den Abkürzungen nicht aus. Was bedeutet HKCU und GPO?

     

    Gruß

    Psychi

     

     

    PS: Nochmals zu meiner eigentlichen Frage, ist es nicht möglich in meinem Logon-Script zu sagen, dass derjenige der sich anmeldet, "kurz" über lokale adminrechte verfügt?

     

    hab mir das so vorgestellt...

     

    1 gib user lokale adminrechte

    2 ... script balblablalblalba...

    3 nimm lokale adminrechte weg.

    4 scriptende.

  3. @echo off

     

     

    :: Ordner Temp erstellen

     

    if not exist C:\Temp md c:\Temp

     

     

    :: NUM-LOCK beim anmelden aktivieren

     

    if exist \\Srv01\NETLOGON\num_lock.reg regedit

    /s \\Srv01\NETLOGON\num_lock.reg

     

    :: Mit Netzlaufwerk p: verbinden

     

    if exist p:\nul net use p: /d

    net use p: \\srv01\company

     

     

    :: Zeitsynchronisierung

     

    NET TIME \\SRV01 /SET /YES

     

     

     

    :: GPUPDATE

     

     

    if exist c:\temp\Link.txt goto nonlink

     

    if exist "%ALLUSERSPROFILE%\Desktop\TEST.LNK" del "%ALLUSERSPROFILE%\Desktop\TEST.LNK"

    if not exist "%ALLUSERSPROFILE%\Desktop\TEST.LNK" copy \\srv01\NETLOGON\TEST.lnk "%ALLUSERSPROFILE%\Desktop\TEST.LNK"

    echo link updatet >c:\temp\Link.txt

     

    :nonlink

     

     

     

    :: Script nicht am Server nicht für admins und nicht an clients aelter WinNT ausfuehren

     

    if /i "%computername%"=="srv01" exit

    if /i "%username%"=="admin01" exit

    if /i "%username%"=="administrator" exit

    if not "%OS%"=="Windows_NT" echo Skript wird wegen nicht unterstuetztem Betriebssystem abgebrochen

    if not "%OS%"=="Windows_NT" exit

     

     

     

    :ScriptENDE

     

     

     

    Hier der Key der Reg:

     

    Windows Registry Editor Version 5.00

     

    [HKEY_USERS\.DEFAULT\Control Panel\Keyboard]

    "InitialKeyboardIndicators"="2"

     

    Hoffe es hilft euch.

    Gruß

    BP

  4. Hi,

    habe ein Problem mit meinem Windows 2003 Netzwerk.

    Und zwar habe ich in meinem Logon-Script reingeschrieben, dass bei allen User automatisch, beim Anmelden die Num_Lock Taste aktiviert wird.

    Dann verweiß ich auf eine Reg in der dann der Befehl steht...

     

    Problem: Script meint, dass der User nicht die erforderlichen Rechte hätte... also lokale adminrechte. Die will ich den Usern aber nicht geben.

     

    Gibt es eine Möglichkeit, den Usern per Logon-Script, nur bei der Anmeldung kurzzeitig lokale adminrechte zu geben?

     

    Wenn ja bitte melden,

    ist ziemlich wichtig und eilig.

     

    Gruß

    BP

×
×
  • Neu erstellen...