En plus des stratégies de base paramétrées par la société SPIE, des scripts de configuration sont nécessaires pour paramétrer la configuration des machines et les bureaux des utilisateurs.
Les scripts
Le fichier compressé proposé contient les scripts qui seront placés dans les stratégies :
Modèles de scripts placés dans les stratégies de ScribeAD du collège Olympe de Gouges de Montauban
Attention : les chemins des fichier sont à adapter… |
Stratégie Ordinateur :
- au démarrage fichier : « demarrage_machine.bat«
- à l’extinction : fichier : « arret_stations.bat«
Stratégie Utilisateurs :
- à l’ouverture de la session professeurs, fichier : »profs.bat » et « charly.bat«
- à l’ouverture de la session eleves, fichier : »eleves.bat » et « charly.bat »
1 – Contenus des fichiers
Contenu de démarrage_machine.bat
@echo off #—Installation AntiVirus Trend à partir de serv-consoles—# # —Gestion du dossier applications sur les bureaux publics—– # —Suppression ancien dossier applications sur les bureaux—- # —copie du nouveau dossier applications sur les bureaux ——– # —-copie des logiciels delmagprofile.exe contenu dans \\addc\netlogon\EFFACEMENT_PROFILS_LOCAUX\ vers c:\Windows\MAGRET s’il n’y est pas déjà—– # ————-Gestion du des bureaux publics———————– |
Contenu de arret_stations.bat
# ———Suppression contenu dossier c:\cache——– del C:\cache\*.* /S /Q# ——-Effacement des profils locaux——————— if not exist C:\Windows\Magret\delmagprofile.exe goto fin # Start /Wait C:\Windows\Magret\delmagprofile.exe /deluserfolder Start /Wait C:\Windows\Magret\delmagprofile.exe :fin |
Contenu de eleves.bat (stratégie Utilisateurs-Eleves –> scripts –> Ouverture de session)
#— copy des raccourcis contenus dans le dossier raccourcis de netlogon sur le bureau perso des eleves— # —Suppression des anciens raccourcis sur les bureaux eleves— # —copie des raccourcis contenus dans le dossier BUREAU_ELEVES de netlogon sur le bureau de l’eleve— copy \\addc\netlogon\BUREAU_ELEVES\*.* C:\Users\%USERNAME%\Desktop\ /Y |
Contenu de profs.bat (stratégie Utilisateurs-Enseignants –> scripts –> Ouverture de session)
#— copy des raccourcis contenus dans le dossier raccourcis de netlogon sur le bureau personnel des professeurs— # —Suppression des anciens raccourcis sur les bureaux professeurs— # —copie des raccourcis contenus dans le dossier BUREAU_PROFS de netlogon sur le bureau des professeurs— copy \\addc\netlogon\BUREAU_PROFS\*.* C:\Users\%USERNAME%\Desktop\ /Y |
Contenu de charly.bat (à exécuter en ans les stratégies enseignants et élèves)
Fichier charly.reg (version « Grisolles » modifiée pour ScribeA)
#— @echo off— #— creation dossier C:\Temp utile à charlygraal—- #— cle de registre pour CharlyGraal— regedit /s \\d-olympe.local\sysvol\d-olympe.local\Policies\{5CDCFC05-41A1-426C-8268-9ECD875B084D}\User\Scripts\Logon\charly.reg |
2 – Droits sur les scripts
Attention ces fichiers.bat doivent être déposés dans le dossier par défaut proposé dans les GPO et non dans ‘netlogon’ comme c’était le cas pour les réseaux Magret.
Ces fichiers nécessitent des droits particuliers.
Copie d’écran des étapes pour retrouver le fichier demarrage_machine.bat :
Droits sur le fichier :
demarrage_machine.bat |
Strategie -> Materiel GPO_Demarrage_PC |
|||||
---|---|---|---|---|---|---|
Contrôle total | Modifications | Lecture et exécution |
Lecture | Ecriture | Autorisations spéciales |
|
CREATEUR PROPRIETAIRE | X | X | X | X | X | |
utilisateurs authentifiés | X | X | ||||
Système | X | X | X | X | X | |
Domain Admins (D-OLYMPE\Domain Admins | X | X | X | X | X | |
Domain Computers (D-OLYMPE\Domain Computers) | X | X | ||||
Entreprise Admins (D-OLYMPE\Entreprise Admins) | X | X | X | X | X | |
Administrators (D-OLYMPE\Administrators ) | X | X | X | X | X | |
ENTERPRISE DOMAIN CONTROLLERS | X | X | ||||
Droits sur le fichier :
arret_stations.bat |
Strategie -> Materiel GPO_Extinction_PC_Suppression_Profil |
|||||
Contrôle total | Modifications | Lecture et exécution |
Lecture | Ecriture | Autorisations spéciales |
|
CREATEUR PROPRIETAIRE | X | X | X | X | X | |
utilisateurs authentifiés | X | X | ||||
Système | X | X | X | X | X | |
Domain Admins (D-OLYMPE\Domain Admins | X | X | X | X | X | |
Domain Computers (D-OLYMPE\Domain Computers) | X | X | ||||
Entreprise Admins (D-OLYMPE\Entreprise Admins) | X | X | X | X | X | |
Administrators (D-OLYMPE\Administrators ) | X | X | X | X | X | |
ENTERPRISE DOMAIN CONTROLLERS | X | X | ||||
Droits sur le fichier :
eleve.bat |
Strategie -> utilisateurs -> Eleves
GPO_Icones_Bureau_Eleves |
|||||
Contrôle total | Modifications | Lecture et exécution |
Lecture | Ecriture | Autorisations spéciales |
|
CREATEUR PROPRIETAIRE | X | X | X | X | X | |
Système | X | X | X | X | X | |
Domain Admins (D-OLYMPE\Domain Admins | X | X | X | X | X | |
Domain Computers (D-OLYMPE\Domain Computers) | X | X | ||||
Enterprise Admins (D-OLYMPE\Enterprise Admins) | X | X | X | X | X | |
eleves (D-OLYMPE\eleves) | X | X | ||||
Administrators (D-OLYMPE\Administrators ) | X | X | X | X | X | |
ENTERPRISE DOMAIN CONTROLLERS | X | X | ||||
Droits sur les fichiers :
charly.bat |
Strategie -> utilisateurs -> Professeurs
GPO_Icones_Bureau_Professeurs |
|||||
Contrôle total | Modifications | Lecture et exécution |
Lecture | Ecriture | Autorisations spéciales |
|
CREATEUR PROPRIETAIRE | X | X | X | X | X | |
Système | X | X | X | X | X | |
Domain Admins (D-OLYMPE\Domain Admins | X | X | X | X | X | |
Domain Computers (D-OLYMPE\Domain Computers) | X | X | ||||
Enterprise Admins (D-OLYMPE\Enterprise Admins) | X | X | X | X | X | |
eleves (D-OLYMPE\eleves) | X | X | ||||
Administrators (D-OLYMPE\Administrators ) | X | X | X | X | X | |
ENTERPRISE DOMAIN CONTROLLERS | X | X | ||||
Droits sur le fichier :
profs.bat |
Strategie -> utilisateurs -> Professeurs
GPO_Icones_Bureau_Professeurs |
|||||
Contrôle total | Modifications | Lecture et exécution |
Lecture | Ecriture | Autorisations spéciales |
|
CREATEUR PROPRIETAIRE | X | X | X | X | X | |
Système | X | X | X | X | X | |
Domain Admins (D-OLYMPE\Domain Admins | X | X | X | X | X | |
Domain Computers (D-OLYMPE\Domain Computers) | X | X | ||||
Enterprise Admins (D-OLYMPE\Enterprise Admins) | X | X | X | X | X | |
professeurs (D-OLYMPE\professeurs) | X | X | ||||
Administrators (D-OLYMPE\Administrators ) | X | X | X | X | X | |
ENTERPRISE DOMAIN CONTROLLERS | X | X | ||||
Droits sur les fichiers :
charly.bat |
Strategie -> utilisateurs -> Professeurs
GPO_Icones_Bureau_Professeurs |
|||||
Contrôle total | Modifications | Lecture et exécution |
Lecture | Ecriture | Autorisations spéciales |
|
CREATEURPROPRIETAIRE | X | X | X | X | X | |
Système | X | X | X | X | X | |
Domain Admins (D-OLYMPE\Domain Admins | X | X | X | X | X | |
Domain Computers (D-OLYMPE\Domain Computers) | X | X | ||||
Enterprise Admins (D-OLYMPE\Enterprise Admins) | X | X | X | X | X | |
professeurs (D-OLYMPE\professeurs) | X | X | ||||
Administrators (D-OLYMPE\Administrators ) | X | X | X | X | X | |
ENTERPRISE DOMAIN CONTROLLERS | X | X |