Windows 8 et net use via GPO logon script - Poste de travail - Systèmes & Réseaux Pro
Marsh Posté le 11-01-2013 à 19:11:08
Utiliser les GPP qui sont fait pour ça.
Ca doit venir parce que les gpo/scripts se lancent avec un token admin
Marsh Posté le 11-01-2013 à 19:37:15
Ben oui sauf que c'est a priori même topo avec les GPP.
A la différence près selon mes dernières recherches qu'en désactivant la reconnexion automatique, ça passe.
On y gagne c'est vrai.
Marsh Posté le 11-01-2013 à 19:42:12
Selon les clients je met cette clé de registre si ça pose vraiment problème
http://technet.microsoft.com/en-us [...] 10%29.aspx
Marsh Posté le 11-01-2013 à 20:22:00
Oui merci j'avais vu cette option vite fait sans plus m'y pencher.
Maintenant je ne mesure pas les portes ouvertes par cette modification.
J'ai trouvé ça : http://serverfault.com/questions/1 [...] ical-level
mais je suis preneur de plus d'infos s'il y a ...
Marsh Posté le 11-01-2013 à 20:48:23
La première réponse est très bonne.
Les portes ouvertes c'est qu'un process avec privilèges a accès à tes shares users qui pourraient contenir du code malicieux.
Marsh Posté le 11-01-2013 à 18:37:09
Bonjour,
je suis confronté à mon premier Windows 8 sur domaine (2008R2).
Une GPO lance un .bat qui monte les lecteurs réseaux via "net use".
Sous ce Windows 8, le script s'exécute bien, les "net use" ne renvoient pas d'erreurs et sont indiqués OK.
Mais rien dans le poste de travail ni dans le listing des lecteurs réseaux sous invite de commande.
Si je lance le script à la main en allant le chercher dans SYSVOL, pas de problème.
Après recherches, il semble que ce soit un bug reconnu par M$ qui apparaît pour les lecteurs réseaux montés via script ou GPO.
Ce bug n’apparaît que si l'utilisateur est admin local du poste et si l'UAC est activé (à ce titre, je découvre qu'on ne peux plus désactiver l'UAC via les comptes utilisateurs, il faut taper dans la BDR).
Quelqu'un a t'il déjà été confronté au problème ?
Quelles solutions apporter ?