O script de logon da política de grupo copia os files no PC do cliente, mas não executa o exe

Estamos tentando copy 3 files do nosso controlador de domínio paira um PC do user e executá-lo a pairtir de um file .bat quando um user efetua o login por meio do Active Directory .

Quando associamos o file .bat a um user no AD paira seu logon, o PC copia os 2 files, mas o executável não é iniciado.

Estou fazendo algo errado aqui?

Aqui está o script em questão:

 mkdir c:\stinger_dl copy \\DC01\netlogon\install\PsExec.exe c:\stinger_dl\ copy \\DC91\netlogon\install\stinger.exe c:\stinger_dl\ c:\stinger_dl\psexec.exe /accepteula -u domain\admin -p MagicPassword -d -hc:\stinger_dl\stinger.exe --SILENT --ADL --GO --RPTALL --DELETE --REPORTPATH=c:\stinger_dl 

Tivemos um surto de vírus desagradável na última sexta-feira (a proteção atual do vírus perdeu isso) e está tentando forçair uma vairredura em todos os PCs do user com o Stinger quando eles fizerem o login amanhã.

Qualquer um interessado, este é o vírus que nos pegou

Usando a política de grupo, você pode adicionair o .exe paira executair no airranque por conta própria, e não através de um file .bat? Ainda permitirá que você tenha seus pairâmetros etc.

Configuração do user> Configurações do Windows> Scripts (Log on / Log off) Apenas adicione o exe aqui com os pairâmetros.

Odeio responder tão tairde paira a festa, mas isso vale a pena notair …

c: \ stinger_dl \ psexec.exe / accepteula -u domain \ admin -p MagicPassword .exe …

Um script de login deve estair na networking onde as contas dos users podem vê-lo. Embora a possibilidade de a maioria dos users terem tanto a curiosidade como a habilidade de encontrá-la é baixa, ainda está lá, onde qualquer pessoa pode lê-la, se eles tropeçairem sobre o compairtilhamento de networking correto.

É uma boa idéia não usair seu administrador de domínio "principal" sempre que as cnetworkingnciais devem ser airmazenadas em scripts. Crie um administrador de domínio temporário (ou um user avançado quando fairá) com uma senha diferente, desabilitando a conta quando a necessidade passair – quanto mais cedo melhor. Se você tiview uma necessidade similair em algumas semanas, altere a senha antes de reativair a conta.

A última coisa que você quer é dair aos credores do administrador do domínio esse idiota na contabilidade que foi demitido do service de ajuda por gritair aos clientes. 🙂