Сценарій виходу з Windows 7?


0

Я це намагався деякий час, безрезультатно. Я читав багато документів, у тому числі:
Windows 7 - Як запустити скрипт при відключенні, але не при виході з системи
https://technet.microsoft.com/en-us/library/cc770300.aspx
http://www.nextofwindows.com/ як-запустити-сценарій-або-команду-при-виход-в-windows-7-8

У мене є сценарій VBS, який працює чудово, коли я двічі клацнув його, але ніколи автоматично, коли він не налаштований як сценарій виходу з системи. Я спробував шлях сценарію, спробував cscript і wscript, і це не вийшло. Що я сумую, ти думаєш?

Відповіді:


-1

Тому відзначте мало стандартних речей користувачів. Більшість шляхів різні. Мережа серверно обмежена. Немає мережевих дисків.

Ви повинні опублікувати свій сценарій.

З довідки в місцевій політиці безпеки

Призначення сценаріїв відключення комп'ютера Для призначення сценаріїв вимкнення комп'ютера

...

Додаткові міркування

Щоб виконати цю процедуру, вам потрібно мати дозвіл редагування налаштування для редагування групової групи. За замовчуванням члени групи захисту адміністраторів домену, групи безпеки адміністраторів підприємств або групи захисту власників групових політик мають дозвіл на редагування для редагування географічної групи.

Сценарії відключення виконуються як локальна система , і вони мають усі права, пов'язані з можливістю запускатись як локальна система.

Якщо синхронно запустити сценарії відключення, це може призвести до повільного запуску процесу відключення.

Додаткові посилання

Використовуйте сценарії запуску, вимкнення, входу та виходу з системи

З Windows SDK

Обліковий запис LocalSystem

Обліковий запис LocalSystem - це попередньо визначений локальний обліковий запис, який використовується менеджером управління послугами. Цей обліковий запис не розпізнається підсистемою захисту, тому ви не можете вказати його ім'я у виклику до функції LookupAccountName. Він має широкі привілеї на локальному комп'ютері та виступає в ролі комп'ютера в мережі. Його маркер включає NT AUTHORITY \ SYSTEM та BUILTIN \ Administrators SID; ці облікові записи мають доступ до більшості системних об'єктів. Ім'я облікового запису у всіх локалях - \ LocalSystem. Ім'я, LocalSystem або ComputerName \ LocalSystem також можна використовувати. У цьому обліковому записі немає пароля. Якщо ви вказали обліковий запис LocalSystem під час виклику до функції CreateService, будь-яка надана вами інформація про пароль ігнорується.

Служба, яка працює в контексті облікового запису LocalSystem, успадковує контекст безпеки SCM. SID користувача створюється зі значення SECURITY_LOCAL_SYSTEM_RID. Обліковий запис не пов’язаний з жодним обліковим записом користувача, який увійшов. Це має кілька наслідків:

Ключ реєстру HKEY_CURRENT_USER асоціюється з користувачем за замовчуванням, а не з поточним користувачем. Щоб отримати доступ до профілю іншого користувача, видайте себе за себе, а потім перейдіть до HKEY_CURRENT_USER.

Сервіс може відкрити ключ реєстру HKEY_LOCAL_MACHINE \ SECURITY.

Служба представляє облікові дані комп'ютера віддаленим серверам.

Якщо служба відкриває командне вікно і запускає пакетний файл, користувач може натиснути CTRL + C, щоб закрити пакетний файл і отримати доступ до вікна команди з дозволами LocalSystem.

Обліковий запис LocalSystem має такі привілеї:

SE_ASSIGNPRIMARYTOKEN_NAME
SE_AUDIT_NAME
SE_BACKUP_NAME
SE_CHANGE_NOTIFY_NAME
SE_CREATE_PAGEFILE_NAME
SE_CREATE_PERMANENT_NAME
SE_CREATE_TOKEN_NAME
SE_DEBUG_NAME
SE_INC_BASE_PRIORITY_NAME
SE_INCREASE_QUOTA_NAME
SE_LOAD_DRIVER_NAME
SE_LOCK_MEMORY_NAME
SE_PROF_SINGLE_PROCESS_NAME
SE_RESTORE_NAME
SE_SECURITY_NAME
SE_SHUTDOWN_NAME
SE_SYSTEM_ENVIRONMENT_NAME
SE_SYSTEM_PROFILE_NAME
SE_SYSTEMTIME_NAME
SE_TAKE_OWNERSHIP_NAME
SE_TCB_NAME
SE_UNDOCK_NAME

Більшість сервісів не потребують такого високого рівня привілеїв. Якщо вашій службі не потрібні ці привілеї, і це не інтерактивна послуга, подумайте про використання облікового запису LocalService або облікового запису NetworkService. Для отримання додаткової інформації див. Безпеку та права доступу до сервісу.

Windows NT: Послуга має обмежений доступ до мережевих ресурсів, таких як спільні мережі та файли, тому що вона не має облікових даних і повинна підключатися за допомогою нульового сеансу . Наступний ключ реєстру містить значення NullSessionPipes і NullSessionShares, які використовуються для вказівки труб та спільних ділянок, до яких можуть підключатися нульові сеанси:

HKEY_LOCAL_MACHINE\SYSTEM
     CurrentControlSet
          Services
               LanmanServer
                    Parameters

Крім того, ви можете додати значення RestrictNullSessAccess до ключа та встановити його на 0, щоб дозволити всім нульовим сеансам отримати доступ до всіх труб та спільних ресурсів, створених на цьому комп'ютері.

Надсилайте коментарі до цієї теми в Microsoft

Дата побудови: 2.10.2006

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.