imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 09.03.2008, 14:27     # 1
coolchevy
Junior Member
 
Регистрация: 05.02.2006
Сообщения: 72

coolchevy Нуль без палочки
AD + login + vbscript

Проблема следующая, как с помощью средств AD можно организовать запуск скрипта vbs после идентификации пользователя logonscreen, ввода пароля пользователя, но до выполнения запуска explorer-а и остального "../CurrentVersion/Run", etc.
Дело в том, что скрипт делает определенную проверку, и если не true, выполняет logoff текущего пользователя.

или вариант только врукопашную?
coolchevy вне форума  
Старый 25.03.2008, 23:30     # 2
Hrusha
Junior Member
 
Регистрация: 17.05.2005
Сообщения: 126

Hrusha Путь к славе только начался
А если этот скрипт засунуть в свойство пользователя,или в групповую политику? Он по-идее должен выполниться сразу после вводе пароля.
Hrusha вне форума  
Старый 26.03.2008, 00:06     # 3
coolchevy
Junior Member
 
Регистрация: 05.02.2006
Сообщения: 72

coolchevy Нуль без палочки
да, есть такое, но в случаее задержки выполнения сценария, может загрузится оболчка и пользователь успеет убить wscript, мне нужно, чтоб запуск моего сценария был промежуточным, тоесть перед запуском explorer-а,а не паралельно.
coolchevy вне форума  
Старый 26.03.2008, 14:03     # 4
Hrusha
Junior Member
 
Регистрация: 17.05.2005
Сообщения: 126

Hrusha Путь к славе только начался
А ты отбери у пользователя права локального админа, тогда он точно не сможет выгрузить скрипт.
Hrusha вне форума  
Старый 26.03.2008, 14:22     # 5
eap
Full Member
 
Регистрация: 07.03.2007
Сообщения: 1 060

eap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собойeap Имеются все основания чтобы гордиться собой
Идет какая-то борьба с вредным и умным пользователем.
Ну выдернет он сетевой кабель, войдет с локальной копией профиля, подключит кабель и окажется в домене со всеми своими доменными правами. И без запуска скрипта вообще.
eap вне форума  
Старый 26.03.2008, 16:56     # 6
coolchevy
Junior Member
 
Регистрация: 05.02.2006
Сообщения: 72

coolchevy Нуль без палочки
Цитата:
Сообщение от Hrusha Посмотреть сообщение
А ты отбери у пользователя права локального админа, тогда он точно не сможет выгрузить скрипт.
это не решение

Цитата:
Сообщение от eap Посмотреть сообщение
Ну выдернет он сетевой кабель, войдет с локальной копией профиля, подключит кабель и окажется в домене со всеми своими доменными правами. И без запуска скрипта вообще.
согласен, но AD я рассматриваю как средство массового расспостранения, я ж могу этот сценарий и локально скопировать, спрятать..

может просто кто лучше wbscript знает, может есть там какой-то timeout на запуск процессов и т.д.
задача сценария: проверить наличие в памяти загруженого сервиса/процесса, если таковой отсутствует = logout
coolchevy вне форума  
Старый 26.03.2008, 17:49     # 7
Hrusha
Junior Member
 
Регистрация: 17.05.2005
Сообщения: 126

Hrusha Путь к славе только начался
Цитата:
Сообщение от eap Посмотреть сообщение
Идет какая-то борьба с вредным и умным пользователем.
Ну выдернет он сетевой кабель, войдет с локальной копией профиля, подключит кабель и окажется в домене со всеми своими доменными правами. И без запуска скрипта вообще.
Есть групповая политика, которая не позволит пользователю прилогиниться если нет доменконтроллера, и тогда выдергивание патча не поможет
Hrusha вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 13:18.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.