Saltar al contenido

¿Almacenar scripts de GPO en Netlogon o carpeta de políticas?

Solución:

los defecto ubicación para usuario Los scripts de inicio de sesión son el recurso compartido de NETLOGON, que, de forma predeterminada, se replica en todos los controladores de dominio de su bosque y se encuentra físicamente en:

%SystemRoot%SYSVOLsysvol<domain DNS name>scripts.

o

%SystemRoot%SYSVOL_DFSRsysvol<domain DNS name>scripts (para FRS basado en DFS, ya que se recomienda desde Server 2012R2 +)

Si establece un usuario script de inicio de sesión (ADUC> Usuario> Propiedades> Inicio de sesión> Script de inicio de sesión> hello.cmd), se ejecuta desde NETLOGON.

La mejor práctica “oficial” es:

  • guárdelos junto con el GPO, si lo configuró a través de GPO.
  • guárdelos en NETLOGON, si lo establece como una propiedad de usuario en AD.

Ambas ubicaciones están sincronizadas entre controladores de dominio, por lo que para mí es solo una elección personal.

Mi opinión personal es que después de un cierto número de GPO, tener todo en netlogon puede ser difícil de administrar. (como cuando elimina un GPO, el script no se borraría en el ejemplo)

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *