servidorlinux
(usa Debian)
Enviado em 10/05/2019 - 01:45h
Ola danniel-lara tudo bem?
Consegui mais um progresso.
Para resolver a parte 1 fiz o seguinte:
Criei uma pasta chamada compartilhada em /var/lib/samba/sysvol/compartilhada
#mkdir /var/lib/samba/sysvol/compartilhada
Criei esta pasta neste path porque ela ja receberia as permissoes do samba. Observei que a pasta netlogon tambem e uma subpasta de sysvol.
Copiei para a pasta compartilhada os meus arquivos mapeamentonsa.bat para gerar o mapeamento na rede e wallpaper.png que usei como papel de parede.
No smb.conf criei o compartilhamento:
[compartilhada]
path = /var/lib/samba/sysvol/compartilhada
read only = No
# para os usuarios nao verem a pasta
browseable = yes
Reiniciei o samba:
#/etc/init.d/samba restart
#/etc/init.d/samba-ad-dc restart
Pronto, os usuarios ja conseguem ter acesso ao compartilhamento com os arquivos .bat e .png mas nao conseguem apagar ou alterar os arquivos devido as permissoes da pasta sysvol.
Ai fui para o Windows 10 com o RSAT (lembrando que este computador ja deve estar no dominio antes de instalar o RSAT) e em Gerenciador de Servidor fui em Gerenciamento de Politica de Grupo. Com o botao direito em Objetos de Politica de Grupo criei as minhas GPO's:
GPO Mapeamento NSA
Com o botao direito nesta GPO, fui em editar e ele abre o Editor de Gerenciamento de Politica de Grupo. Depois fui em Configuracao do Usuario/Politicas/Configuraçoes do Windows/Scripts (Logon/Logoff) e duplo clique em Logon. Abrindo a janela Propriedades de Logon cliquei em Adicionar e no campo Nome do Script coloquei:
\\192.168.2.48\compartilhada\mapeamentonsa.bat e cliquei em ok.
Assim foi inserido o caminho para executar o .bat no logon. Ok de novo para fechar a janela. E pronto GPO criada. Vinculei ela na OUProfessores e no cliente executei o comando gpupdate /force, funcionou perfeitamente.
Parte 2 criar o atalho na area de trabalho.
Criei a GPO Atalho area de trabalho NSA, fui no editor da GPO e depois em Configuracao do Usuario/Preferencias/Configuraçoes do Windows/Atalhos com o botao direito cliquei em Novo -> Atalho abre-se a janela Novas Propriedades de Atalho. Preenchi os campos da seguinte forma:
Nome: INSTALADOR DO NSA
Tipo de destino: URL
Local: Area de Trabalho
URL de destino: N:\publicacoes_coor\NSA.application
Cliquei e OK e pronto, atalho criado. Vinculei a GPO na OUProfessores e no cliente fiz gpupdate /force e o atalho apareceu na area de trabalho e instalou o sistema da escola.
Os links abaixo ajudaram nesta tarefa:
https://social.technet.microsoft.com/wiki/contents/articles/4329.criacao-de-gpo-para-mapeamento-e-at...
https://social.technet.microsoft.com/Forums/pt-BR/3cc4eff1-770a-49e5-a7d2-d29aa23c2aa4/script-de-log...
Eu preciva colocar o logo da escola como papel de parede na area de trabalho. Fiz o seguinte:
Criei a GPO papel de parede area de trabalho, fui no editor da GPO e depois em Configuraçoes do Usuario/Politicas/Modelos Administrativos/Area de Trabalho/Active Desktop e depois em Papel de parede da Area de Trabalho. Configurei da seguinte forma:
Habilitado
Nome do papel de parede: \\192.168.2.48\compartilhada\wallpaper.png
Estilo do papel de parede: Preencher, fui em Ok
Depois configurei para o usuario nao alterar o papel de parede. Fui em Proibir alteraçoes logo acima e habilitei esta politica. Vinculei a GPO na OUProfessores.
No cliente apliquei o comando gpupdate /force e o papel de parede foi aplicado. Caso alguma GPO nao seja aplicada com o comando gpupdate /force, reinicie o computador.
Os links abaixo ajudaram nesta tarefa:
https://www.profissionaisti.com.br/2016/08/ad-inserir-um-papel-de-parede-via-gpo/
http://cooperati.com.br/2018/10/05/gpo-altere-o-papel-de-parede-e-tela-de-bloqueio/
Terei mais GPO's para aplicar, assim que conseguir, volto aqui e compartilho com todos.
Quem tiver mais GPO's pode compartilhar aqui.
Obrigado danniel-lara e obrigado a todos.