<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Серый форум &mdash; OFF: логон-скрипты в Windows]]></title>
		<link>http://forum.script-coding.com/viewtopic.php?id=767</link>
		<atom:link href="http://forum.script-coding.com/extern.php?action=feed&amp;tid=767&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «OFF: логон-скрипты в Windows».]]></description>
		<lastBuildDate>Thu, 11 Oct 2007 18:19:52 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[OFF: логон-скрипты в Windows]]></title>
			<link>http://forum.script-coding.com/viewtopic.php?pid=5480#p5480</link>
			<description><![CDATA[<p>Скрипты можно задавать для событий входа-выхода (logon-logoff) пользователя, а также для запуска-завершения работы системы. В качестве &quot;скрипта&quot; может использоваться что угодно (запуск любой команды или программы).</p><p>Для локальной машины скрипты можно задать с помощью оснастки для mmc.exe <strong>gpedit.msc</strong> (Политика &quot;Локальный компьютер&quot;).<br />1. &quot;Конфигурация пользователя&quot; - &quot;Конфигурация Windows&quot; - &quot;Cценарии (вход/выход из системы)&quot;.<br />2. &quot;Конфигурация компьютера&quot; - &quot;Конфигурация Windows&quot; - &quot;Cценарии (запуск/завершение)&quot;.<br />Кроме того, скрипт для входа пользователя можно задать с помощью оснастки для mmc.exe &quot;Локальные пользователи и группы&quot;, в свойствах пользователя, вкладка &quot;Профиль&quot;, поле &quot;Сценарий входа&quot;.</p><p>Для домена скрипты задаются практически аналогично, в соответствующих оснастках (оснастка &quot;Active Directory Users &amp; Computers&quot;, в свойствах организационной единицы вкладка &quot;Group Policy&quot;).</p><p>Скрипты входа-выхода пользователя работают с правами этого пользователя <em>на данной локальной машине</em>. Например, когда компьютер добавляется в домен, в группе локальных администраторов появляется группа domain admins, которую при желании можно оттуда удалить. После этого администраторы домена на данной машине не будут иметь административных привилегий.</p><p>Скрипты запуска-завершения работы системы работают от локальной системной учётной записи SYSTEM, которая имеет права, близкие к администраторским, но несколько урезанные.</p><p><a href="http://www.ru-board.com/new/article.php?sid=174">Групповые политики Active Directory</a>.</p>]]></description>
			<author><![CDATA[null@example.com (The gray Cardinal)]]></author>
			<pubDate>Thu, 11 Oct 2007 18:19:52 +0000</pubDate>
			<guid>http://forum.script-coding.com/viewtopic.php?pid=5480#p5480</guid>
		</item>
	</channel>
</rss>
