Eu não sei se isso é possível ou não, mas minha sugestão seria:
- Mova o script de logon para um GPO em si, que é executado pelo GPO.
Dessa forma, você pode controlá-lo melhor e, provavelmente, alcançar o que precisa
Existe uma maneira de configurar um GPO para NÃO executar os scripts de logon definidos no objeto de usuário do AD?
Temos um ambiente de AD muito especial e estou tentando fugir dos antigos scripts de logon em lote, que são uma grande bagunça aqui. Por isso, configurei GP-Preferences em conjunto com a segmentação por nível de item. Mas agora eu preciso executar os usuários em um ambiente misto e, portanto, gostaria de "sobrecarregar" o campo "script de logon" no objeto de usuário do AD.
Obrigado antecipadamente
Eu não sei se isso é possível ou não, mas minha sugestão seria:
Dessa forma, você pode controlá-lo melhor e, provavelmente, alcançar o que precisa
Agora vou usar o applocker para esse propósito e bloquear o script específico de executar ...
Tags group-policy