圖片中的意思是詢問您這個規則要套用到哪一個群組,跟系統權限無關
請嘗試新增Domain User群組,這代表所有的網域成員只要登入系統就會執行BAT
現在是可以執行的,目前使用的是Authenticated Users權限
我沒試過使用Domain User群組
想知道為何使用個人帳號(王小明)的權限卻不能執行?
您可以建一個新的群組把王小明拉進來不就得了,我上述的方式是套用到所有人
我看了你的說明後知道問題出在哪裡了,是因為王小明本身只有獨取的權限所以無法寫入。所以是要建立一個有權限寫入的群組,在將王小明拉進去。
感謝你的說明
NG~~~拉進去後也無法派送,有哪裡的權限是需要特別設定的嗎?
您有等GPO同步後再試嗎?我找時間測試一下看看問題出在哪
抱歉我不董何謂同步,我們家有3台DC
是要修正下列這問題嗎?
http://gary-li.blogspot.com/2011/06/gpodc.html
立即同步可以下cmd:GPUpdate /Force
網域控制站(DC)間同步複寫問題是另外一回事
下這指另若出現失敗訊息那就表示AD架構有問題
例如有幽靈DC未移除
有,我每次變更群組原則後都會下cmd:GPUpdate /Force指令,套用新的群組原則
問題點我找到了,權限的問題但我不知道要怎解決。
我另外又架了一台DC也事一樣的狀況,電腦設定->WINDOWS->指令碼派送只有Authenticated Users權限可成功。
原本我還想說事不是GPO沒有套用但.........卻可以在使用者設定派送MSI軟體安裝(如下圖)。個人,自定群組,Domain Users群組全部都無法在電腦設定下派送BAT指令碼@@@@@以暈
開啟群組原則管理
1.先建立一個群組原則物件
2.編輯你圖中的內容
3.到你想套用的組織容器按右鍵選連結到現有的GPO
我一開始有說與權限無關,您應該是少做了第三動
第三動有做,不然的話領域的安群性我無法使用Authenticated Users權限派送成功。
下連結也有其他人有跟我一樣的問題
https://ithelp.ithome.com.tw/questions/10187496?sc=rss.qu
我找到原因了,是我自己不了解設定方式
"電腦設定" 只能套在電腦帳號.
若把"Authenticated Users" 拿掉,則要加上電腦帳號,
而委派的地方,一樣要加"Authenticated Users:讀取"
恭喜,Host我也是有分在不同的組織容器的,所以我們一直在雞同鴨講