PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
MIS
[請益] GPO派送bat安裝失效
作者:
Neet
(尼特)
2018-02-01 10:20:32
最近因為要導一些軟體所以用bat來做GPO派送
bat手動點了是可以正常執行的
但因為電腦都有降權限,
目前觀察到部分沒降權限的電腦就能正常利用派送到的bat安裝
已經降了的電腦就變成有派但裝失敗
bat內容大概是 \\servername\Software\setup.exe 這樣
GPO設成 \\servername\deploy\install.bat 像這樣
看log或gpresult都是有派送紀錄
AD則是用Windows Server 2016
安裝失敗的機器Win 7/Win 10都有
請教各位先進該如何解決,謝謝!
作者:
aeolus0829
(阿洽)
2018-02-02 09:00:00
另外一個作法是用 autoit 把 setup.exe 包起來,然後autoit 可以存放管理者帳密,再重新打包成 .exe 檔
https://goo.gl/1wKju9
作者:
SWU
( )
2018-02-02 08:37:00
runas不能把密碼也包進去,也是個困擾的點
作者:
allen65535
(劇情急轉直下)
2018-02-01 10:25:00
為什麼不直接派送setup.exe
作者:
aeolus0829
(阿洽)
2018-02-01 10:37:00
gpo 派送一般是用 .msi 比較容易成功
作者:
wuhujohn
(東尼史塔克)
2018-02-01 11:53:00
派送在電腦端還是使用者端?
作者:
eric00169
(eric)
2018-02-01 12:02:00
放軟體的資料夾 把authenticated users加到權限中給Read權限就好
作者:
aeolus0829
(阿洽)
2018-02-01 14:33:00
gpo 用最高權限在派... 不是這樣的這個問題不是沒有派送成功 而是缺少權限無法進行安裝
作者: hhyu0627 (Sean)
2018-02-01 19:02:00
使用者帳戶設定看有沒有關掉先...
作者:
michaellai
(麥克賴)
2018-02-01 20:00:00
bat 要用 privilege 跑
作者:
kugga
(ン・ダグバ・ゼバ)
2018-02-01 20:35:00
如果user是本機admin就可以 問題是這樣作等於沒管理
作者:
SWU
( )
2018-02-01 20:58:00
原則要用gpo派發,還是msi最簡單。你的gpo+bat效果只有“ad叫你執行這個exe”,權限還是該user的等級而且gpo限制也很多,不能程式有互動、檔案類型等等推薦cpau,目前使用到現在最滿意。
作者:
kugga
(ン・ダグバ・ゼバ)
2018-02-01 22:21:00
那就是你根本搞錯 那就沒有討論意義。該作的是除錯
作者:
u341153
(練雲)
2018-02-02 04:52:00
都用到批次檔了,為何不再批次上追加runas?直接指令上強行用特定權限下去設定就好了
作者: doublehow (DBhow)
2018-02-04 22:35:00
會不會是share那邊的權限讓使用者進不去再檢查看看吧 目前原po給的壞境資訊太少 無法判斷也有可能是exe需要引導 沒人點自動time out基本上套用在機器層都可先忽略管理權限 套在使用者層才有差
作者:
Santana9
(兩口空空 跑路去)
2018-02-07 22:38:00
Powershell+啟WIN RM服務
繼續閱讀
[請益] 辦公室會議分享
Archer61
[心得] ERP要多少錢?
aleeon
[請益] 該怎麼有效阻擋垃圾郵件
atmcola
[討論] VMware與HyperV
IanWang168
Fw: [新聞] 防業界高薪挖角,行政院資安處竟想出這一
Swampert
[討論] 為什麼要用貴貴的Cisco產品?
atomuu
[心得] IIS 8 Setup Domain Account Access NAS
lalelee
[Case] Fortigate如何設定syslog導向
morris0117
[請益] 請問家用wifi是否可以監控或側錄
xxwwyy
Fw: [請益] SI業 曜揚科技/程曦資訊整合
z22771187
Links
booklink
Contact Us: admin [ a t ] ucptt.com