- - PR -
ターミナルサービス使用時のログオンスクリプト
1
投稿者 | 投稿内容 | ||||||||
---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-06-23 00:22
皆さんこんばんは
ターミナルサービス使用時のログオンスクリプトに関して、ご経験がある方教えて下さい。 現在、W2K3ドメイン所属のXPクライアントがあり、ドメインログオン時にはログオンスクリプトが実行されています(具体的にはウィルス対策のパターン配布)。 それとは別に、業務の関係で同ドメインのメンバーサーバーであるターミナルサーバー(W2K3)に同じドメインユーザーと接続するのですが、同じようにログオンスクリプトが実行されてしまいます。 ターミナルサーバーに接続する際には、ログオンスクリプトの処理をさせたくないのですが、何か回避する手段はあるででしょうか? @その為だけに、ユーザーアカウントを使いわけたくない Aログオンスクリプト内の処理で、それがターミナル接続と判断する方法があればそれでもいい (こちらで確認したところ、確実なのは %COMPUTERNAME% で判断するぐらいかなと思って います。 Bポリシーで回避できればベスト というのが要望です。 | ||||||||
|
投稿日時: 2005-06-23 01:19
こんばんわ.
回避というか,そもそも logon script だからでは? computer の startup script で処理すればよろしいのでは? logon script では User が logon する度に処理されますけど, startup script なら global policy で設定できたのではないかと. WindowsXP -> startup script で処理 Terminal server -> Task scheduler で処理 という感じで使い分けては如何でしょう? | ||||||||
|
投稿日時: 2005-06-23 18:26
Script側でも、Computernameを取得して条件分岐してやれば
いいだけのような気もします。 | ||||||||
|
投稿日時: 2005-06-23 21:30
こんばんわ.
個人的には virus pattern の更新を 「user が logon する」という時機でやるのがちょっと気持ち悪いと感じました. むしろ system 的に back-ground でやるべきじゃなかろうかと. 「べき」ってだけですけどね. | ||||||||
|
投稿日時: 2005-06-24 01:23
激しく、同意です。 しかし、どうしてもというのであれば、こんな感じでできるかも?
ものすごく中途半端です。 というのは、同じUserのTerminalとLocal Sessionが双方存在した場合、 Terminal Sessionとみなしています。 以上、ご参考までに・・・ | ||||||||
|
投稿日時: 2005-06-24 11:36
みなさんありがとうございました。
結局、スクリプトで%COMPUTERNAME%を取得し、ターミナルセッションの場合(コンピュタ-名がターミナルサーバの場合)は配布しないようにしました。 あとパターンファイルの配布ですが、TrendMicroさんのウィルスバスターCorpを使用しており、ファイルベースのシステムの場合は、ログオンスクリプトで配布するようになっています。Win9X系のマシンもありますので、このままにしておきます。 | ||||||||
|
投稿日時: 2005-06-24 12:12
こんにちわ.
あえて書くことでもありませんが, logon script でできるなら bat を back-ground で流すほうが良いと思われます. 少なくとも pattern file が設置される場所が利用者から書き込めるほうが怖いです. ※たしか logon script って User 権限で動きますよね? それに,起動しっぱなしならなおのこと, logon を契機にしないほうが良いのではないかと. 以上,ご参考までに. | ||||||||
|
投稿日時: 2005-07-15 14:07
こんにちは。
引用: -------------------------------------------------------------------------------- ターミナルサーバーに接続する際には、ログオンスクリプトの処理をさせたくないのですが、何か回避する手段はあるででしょうか? -------------------------------------------------------------------------------- ADを利用しているならグループポリシーでターミナルサーバに接続時のログオン スクリプトの処理を行わなくできます。 下記のポリシーをターミナルサービスを実行するコンピュータに適用します。 ・コンピュータ構成−管理テンプレート−システム−グループポリシーの ユーザグループポリシーループバックの処理モードを有効(置換) |
1