2

会社のドメイン コントローラを NT 4.0 から Windows 2008 Server にアップグレードしました。最初に NT 4.0 から Windows 2003 Server へ、次に 2003 Server から 2008 Server へのインプレース アップグレード パスを使用しました。元の NT 4.0 ドメインの名前はCompanyでした。新しいドメインはCompany .local です。ユーザーとコンピューターの情報が適切に移行されたことを確認しました。新しいドメインは 1 週間稼働しており、問題はほとんどありません。

私が現在抱えている問題は、一連のユーザーに対して GPO ユーザー ログイン スクリプトを設定することです。GPO を正しく設定したと思いますが、ログイン後にクライアントでスクリプトが実行されません。

調査の結果、ドメイン コントローラー \\ ServerName \SysVol\ Company .local\Policies\{GUID}\User\Scripts\Logonに直接移動すると、ログイン後にクライアントからスクリプト (バッチ ファイル) を手動で実行できることがわかりました。

ただし、私の理解が正しければ、このパスはクライアントがログイン sript を実行するときに使用されず、代わりにドメイン (フォレスト?) 名がソースとして使用されます (この場合、ドメインとフォレスト名は同じです): \ \ Company .local\SysVol\ Company .local\Policies\{GUID}\User\Scripts\Logon

クライアントからこのバッチ ファイルを手動で実行すると、「ファイルを開く - セキュリティの警告」ダイアログが表示され、クライアントが発行元を確認できないと主張します。上記の 2 つのパスは基本的に同じ場所ですが、別のパスでアクセスするだけです。

\\ ServerNameではなく \\ Company .local経由でアクセスしたときに、クライアントが独自のドメインコントローラーからのコンテンツを信頼しない理由は何か考えはありますか? 考えられる原因を探す必要がある他の場所はありますか?

4

2 に答える 2

1

セキュリティ警告は、おそらくニシンです。なぜそうなったかについては説明できますが、私は、最初にログオン時に実行されるスクリプトについて話したいと思います。

スクリプトを実行するユーザー アカウントでクライアント コンピューターにログオンし、[ポリシーの結果セット] ツールを実行します (空の MMC から [ポリシーの結果セット] スナップインを追加し、[ポリシーの結果セット] スナップインを強調表示して右クリックします)。スコープ ペインで [ポリシーの結果セット] を選択し、[RSoP データの生成...] を選択します。すべての既定値を使用します...)

スクリプトの NTFS ACL や GPO 自体の ACL を操作したことがないと思います。

私の直感によると、これは GPO のスコープの問題です。ポリシーを収集した後、スクリプトがユーザーに対して実行されるスクリプトのリストに配置されているかどうかを確認してください。RSoP データを収集した後、スコープ ウィンドウで [ユーザーの構成] ノードを右クリックし、ユーザーに関連付けられている GPO の一覧を調べます。そのリストにスクリプトを含む GPO が表示されますか?

GPO が適用されており、ログオン スクリプトにリストされているスクリプトがユーザーに対して実行されるのを確認したと仮定すると、次にアプリケーション イベント ログに移動し、スクリプトの実行に関する問題についてログオン中に USERINIT が何かをログに記録しているかどうかを確認します。

GPO がユーザーに適用されていないと仮定すると、ユーザー アカウントに関連して GPO がどこにリンクされているかを考えてみます (これが、私が話した「スコープの問題」です)。GPO は、ユーザー オブジェクトが配置されている OU、ユーザー オブジェクトが配置されている OU の親 OU、ドメインの最上位、またはクライアントが送信元の IP サブネットに関連付けられているサイト オブジェクトにリンクする必要があります。コンピューターの IP アドレスが割り当てられました。

これが意味を成さず、期待どおりの結果が得られない場合は、問題のオブジェクトの論理トポロジの説明を投稿してください。つまり、ドメインを示すツリー図と、ユーザーを含む子 OU を投稿してください。問題のオブジェクト、および GPO をリンクした場所に関する注釈。

于 2008-12-06T22:27:45.413 に答える
0

私は最近、まったく同じ問題を抱えていました。スクリプトは実行されましたが、「見えない」ことがわかりました。GPO には、「管理用テンプレート」、「システム」、「スクリプト」に移動してスクリプトを「目に見えて」実行するオプションがあります。

于 2009-11-02T09:21:18.563 に答える