天天看點

win7組政策腳本無法執行

我添加兩個腳本,一個啟動腳本,一個關機腳本! 檢查發現是用戶端沒權限執行此指令。所有用戶端是windows 7,其他的沒有問題!這個腳本檔案直接執行也是有問題必須要右鍵使用管理者執行才可以成功,直接運作是無法成功的!我應該如何讓域中所有使用者 可以執行此指令,請指教。腳本如下:

@echo off

netsh winhttp set proxy ip:port

echo on

回答:就您這種情況,我懷疑可能是由于Windows 7的UAC引起的。在UAC中有一種模式叫管理者準許模式(AAM), 使用這種配置為管理者建立拆分使用者存取令牌。當管理者登入到基于 Windows Server 2008 的計算機時,将為管理者配置設定兩個單獨的存取令牌。在沒有 AAM 的情況下,一個管理者帳戶僅接收一個存取令牌,授予該管理者通路所有 Windows 資源的權限。

我建議您可以嘗試使用下面的幾個方法來調整UAC的行為。您看到的文章來自活動目錄seo http://gnaw0725.blog.51cto.com/156601/d-1

1.     在計算機政策 | 管理模闆 | Windows設定 | 安全設定 | 本地政策 | 安全選項 中配置下面這些政策:

n  使用者帳戶控制:内置 Administrator 帳戶的管理者準許模式

n  使用者帳戶控制:對于在管理者準許模式下的管理者的提升提示行為

n  使用者帳戶控制:檢測應用程式安裝并在提升時進行提示

n  使用者帳戶控制:在管理者準許模式下運作所有管理者

詳細資訊,我建議您閱讀下面這篇文檔:

Windows 使用者帳戶控制循序漸進指南

http://technet.microsoft.com/zh-cn/library/cc709691(WS.10).aspx#BKMK_S3

2、建議您在一台Windows 7上禁用UAC來測試這個問題。

您之前不是通過組政策來部署這個腳本的嗎?您可以通過組政策來調整使用者賬戶控制的行為。

關于您提到的問題:有沒有什麼辦法可否實作移動辦公人員在公司就執行此腳本,不在公司就不執行?我認為,腳本都是執行一次,不會是一直在執行的,腳本運作後就會保持這個設定。那麼最好在使用者離開公司的時候再執行一個相反的腳本。您可以嘗試在本地做一個計劃任務,到某個時間點後運作一下這個腳本來達到這個目的。

朱一峰 微軟全球技術支援中心