Mamy kilku klientów, którzy muszą korzystać z połączenia VPN z siecią magazynową. połączenie odbywa się za pośrednictwem portalu klienta, ale kiedy się wylogowują, ich ustawienia DNS mają dodatkowy sufiks serwera DNS.
To blokuje użytkownikom dostęp do dowolnych dysków sieciowych w naszej domenie, a jedynym sposobem na przywrócenie tych funkcji jest ręczne przejście i zmiana ustawień (użytkownicy nie znają się na zagadnieniach informatycznych, a ustawienia sieci są chronione hasłem administratora).
Czy można napisać plik wsadowy, który zmieni ustawienia DNS na automatyczne, usunie i sufiksy? w ten sposób możemy zostawić plik .bat na pulpicie i poprosić go, aby po prostu kliknął go po odłączeniu od sieci magazynów.
networking
vpn
dns
batch-file
John Smith Opcjonalnie
źródło
źródło
Co to jest system operacyjny klienta? Czy są w domenie? Ponieważ ustawienia sieciowe są chronione i mają administratora, w jaki sposób planowałeś uzyskać odpowiednie uprawnienia?
bvaughn
System operacyjny klienta to Windows 7, są one w naszej domenie lokalnej. Przyjmuję więc, że nie ma sposobu na uruchomienie podwyższonego skryptu cmd poprzez osadzenie poświadczeń administratora w samym pliku .bat? nie martwimy się szczególnie o bezpieczeństwo, ponieważ ich użytkownicy nie znają się na komputerach, więc wiedzieliby, jak się rozerwać na skrypty .bat
John Smith Opcjonalnie
Tak, istnieją sposoby na zrobienie tego w zależności od zasobów. Osadzanie nazwy użytkownika / hasła na poziomie administratora byłoby czymś, co większość grup chciała przynajmniej dowiedzieć się, kto i kiedy za każdym razem był używany.
bvaughn
2
Najprostszym sposobem na to jest utworzenie Zasad Grupy, które ustawią żądane ustawienia i pozwolą, aby plik użytkownika lub nietoperza uruchomił GPUpdate / force. Nie wymagałoby to bałagania się przy ustawieniach zabezpieczeń lub hasłach administratora dla użytkowników.
bvaughn
@bvaughn, idealne! co za eleganckie rozwiązanie. Dzięki wielkie.
John Smith Opcjonalnie