Windows 8 et net use via GPO logon script

Windows 8 et net use via GPO logon script - Poste de travail - Systèmes & Réseaux Pro

Marsh Posté le 11-01-2013 à 18:37:09    

Bonjour,
 
je suis confronté à mon premier Windows 8 sur domaine (2008R2).
Une GPO lance un .bat qui monte les lecteurs réseaux via "net use".
Sous ce Windows 8, le script s'exécute bien, les "net use" ne renvoient pas d'erreurs et sont indiqués OK.
Mais rien dans le poste de travail ni dans le listing des lecteurs réseaux sous invite de commande.
Si je lance le script à la main en allant le chercher dans SYSVOL, pas de problème.
 
Après recherches, il semble que ce soit un bug reconnu par M$ qui apparaît pour les lecteurs réseaux montés via script ou GPO.
Ce bug n’apparaît que si l'utilisateur est admin local du poste et si l'UAC est activé (à ce titre, je découvre qu'on ne peux plus désactiver l'UAC via les comptes utilisateurs, il faut taper dans la BDR).
 
Quelqu'un a t'il déjà été confronté au problème ?
Quelles solutions apporter ?

Reply

Marsh Posté le 11-01-2013 à 18:37:09   

Reply

Marsh Posté le 11-01-2013 à 19:11:08    

Utiliser les GPP qui sont fait pour ça.
 
Ca doit venir parce que les gpo/scripts se lancent avec un token admin

Reply

Marsh Posté le 11-01-2013 à 19:37:15    

Ben oui sauf que c'est a priori même topo avec les GPP.
A la différence près selon mes dernières recherches qu'en désactivant la reconnexion automatique, ça passe.
On y gagne c'est vrai.

Reply

Marsh Posté le 11-01-2013 à 19:42:12    

Selon les clients je met cette clé de registre si ça pose vraiment problème
http://technet.microsoft.com/en-us [...] 10%29.aspx

Reply

Marsh Posté le 11-01-2013 à 20:22:00    

Oui merci j'avais vu cette option vite fait sans plus m'y pencher.
Maintenant je ne mesure pas les portes ouvertes par cette modification.
J'ai trouvé ça : http://serverfault.com/questions/1 [...] ical-level
mais je suis preneur de plus d'infos s'il y a ...

Reply

Marsh Posté le 11-01-2013 à 20:48:23    

La première réponse est très bonne.
 
Les portes ouvertes c'est qu'un process avec privilèges a accès à tes shares users qui pourraient contenir du code malicieux.

Reply

Marsh Posté le 11-01-2013 à 21:11:20    

Avec quelle machine as-tu créé la GPO ? Un 2008 R2 ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed