Eu tenho uma solução agora.
O que cria esse comportamento do script de logon que não deseja mapear unidades?
Se você tem o Windows 10, deseja usar o Edge, a Calculadora e o PDF App. A Microsoft diz que você precisa do UAC para isso, senão não funcionará. Então você habilita o UAC por GPO (Reg. Key EnableLua
). link
MAS: se você estiver implantando um script de logon dentro do GPO e seu usuário for um administrador local no computador no qual ele está fazendo logon - que no meu caso está em todos os computadores porque sou um administrador de domínio - o UAC Envie sua conta para um usuário não privilegiado e, como sabemos, se ele não estiver sendo executado no mesmo contexto, você não conseguirá implantar suas unidades na sua conta de administrador.
This is in fact by design, and it’s caused by the way UAC works. When you’re a member of the Administrators group and you log in, your account is busted down to a non-privileged user by UAC. This running context is completely separate from the context you get when you right-click Command Prompt and launch as an administrator. As you’ll probably have noticed, network drives connected in one context are not visible in the other. The problem is that GPO-based login scripts are being executed in the Administrator context – not the ordinary user context.
Citação de link
Então, você está desabilitando o UAC e o seu GPO-Logon-Script funcionará. Você está feliz por um momento, mas depois percebe que não pode mais usar a borda.
Então, como podemos ativar o UAC e fazer nosso script de logon funcionar?
Eu fiz isso com o Microsoft não suportado Registro Hack. Eu acho que é uma vulnerabilidade para a segurança do seu sistema, tenha isso em mente se você estiver fazendo isso da mesma maneira:
HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\System
New Entry: Type: DWORD Name: "EnableLinkedConnections" Value: 1
E BAM! você pode usar scripts de logon, UAC, borda, qualquer que seja.
Outras coisas que você poderia tentar - eu não tentei nada disso ainda:
- Chame seu arquivo PS em um script em lote armazenado em GPO
- Configure seu script PS como uma tarefa agendada dentro do GPO
Então, esperamos que isso seja útil para outros administradores que tenham problemas com o script de logon.
Felicidades!