AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 773568
Accepted
BlueCompute
BlueCompute
Asked: 2016-04-29 04:29:08 +0800 CST2016-04-29 04:29:08 +0800 CST 2016-04-29 04:29:08 +0800 CST

将 GPO 脚本存储在 Netlogon 或策略文件夹中?

  • 772

\\DOMAIN\Netlogon将登录脚本集中存储在默认情况下放置的策略文件夹中或策略文件夹中是最佳做法吗?\\DOMAIN\SysVol\DOMAIN\Policies\{DE22B6FB-315E-4C55-BF06-A7709913CD9E}\User\Scripts\Logon?

选择一个位置而不是另一个位置有什么影响(如果有的话)?

我倾向于将它们全部保存在 Netlogon 中,以便于访问/查看...

windows group-policy active-directory netlogon
  • 3 3 个回答
  • 27861 Views

3 个回答

  • Voted
  1. Best Answer
    bjoster
    2016-04-29T05:54:36+08:002016-04-29T05:54:36+08:00

    用户登录脚本的默认位置是 NETLOGON 共享,默认情况下,该共享在您的林中的所有 DC 上复制,并且物理上位于:

    %SystemRoot%\SYSVOL\sysvol\<domain DNS name>\scripts.

    或者

    %SystemRoot%\SYSVOL_DFSR\sysvol\<domain DNS name>\scripts(对于基于 DFS 的 FRS,因为这是从 Server 2012R2+ 推荐的)

    如果您设置用户登录脚本(ADUC > 用户 > 属性 > 登录 > 登录脚本 > hello.cmd),它会从 NETLOGON 执行。

    “官方”最佳做法是:

    • 如果您通过 GPO 设置它们,请将它们与 GPO 一起存储。
    • 如果您将其设置为 AD 中的用户属性,请将它们存储在 NETLOGON 中。
    • 8
  2. yagmoth555
    2016-04-29T05:14:19+08:002016-04-29T05:14:19+08:00

    这两个位置都在域控制器之间同步,因此对我来说这只是个人的选择。

    我个人的看法是,在超过一定数量的 GPO 之后,将所有内容都放在 netlogon 中可能很难管理。(例如,当您删除 GPO 时,脚本不会被删除)

    • 3
  3. myron-semack
    2016-04-30T03:14:20+08:002016-04-30T03:14:20+08:00

    不确定这是“最佳实践”,但我看过一些博客文章推荐这个,我更喜欢它:

    我们有一个文件共享,其中包含 GPO 的所有支持文件,包括脚本。这些脚本都被检查到版本控制中。

    文件共享是用 DFS 设置的,所以它是 \domain.com\DFS\GPO-Files

    脚本位于子目录 \domain.com\DFS\GPO-Files\Scripts

    在 GPO 中,您调用脚本“powershell.exe”并为您执行的参数 -File PathToScript。

    我喜欢这种方法,因为 GPO 文件和脚本位于众所周知的位置,而不是隐藏在具有 GUID 名称的文件夹中。

    它还允许对 powershell.exe 的调用方式进行更多控制,例如 ExecutionPolicy。

    • 1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve