组策略引擎在 Windows 上运行的安全上下文是什么?

Cor*_*rey 6 windows active-directory group-policy

更具体地说\xe2\x80\xa6

\n\n

我想创建一个运行登录脚本以将文件从共享复制到本地文件夹的策略。

\n\n

我需要向哪个帐户授予共享访问权限才能使登录脚本获取文件?

\n

Chr*_*rpe 3

如果您将脚本作为计算机启动的一部分应用,则需要授予对共享上计算机对象的访问权限(您可以将计算机添加到组中,就像用户帐户一样,因为它们都是可以进行身份​​验证的有效对象在域上)。

如果您在用户登录时运行脚本,则它会在用户自己的安全上下文下运行,因此您的用户将需要能够访问托管文件的远程位置,并有权访问所在计算机上的本地文件夹。你想复制到。

如果您无法授予用户对这两个位置的访问权限,通常最好从计算机启动脚本运行副本,而不是从用户登录运行副本。