Plus précisément…
Je souhaite créer une stratégie qui exécute un script de connexion pour copier un fichier depuis un partage vers un dossier local.
À quel compte dois-je accorder l'accès sur le partage afin que le script d'ouverture de session puisse récupérer le fichier ?
Sous quel contexte de sécurité le moteur de stratégie de groupe s'exécute-t-il sur Windows ?
Re: Sous quel contexte de sécurité le moteur de stratégie de groupe s'exécute-t-il sur Windows ?
Si vous appliquez le script lors du démarrage de l'ordinateur, vous devez accorder l'accès à l'objet ordinateur sur le partage (vous pouvez ajouter un ordinateur à un groupe tout comme un compte utilisateur, car ce sont tous deux des objets valides pouvant s'authentifier sur le domaine).
Si vous exécutez le script à l'ouverture de session utilisateur, il s'exécute sous le contexte de sécurité de l'utilisateur lui-même. Vos utilisateurs devront donc pouvoir accéder à l'emplacement distant où le fichier est hébergé, ainsi qu'au dossier local sur la machine vers lequel vous souhaitez copier.
Si vous ne pouvez pas accorder à vos utilisateurs l'accès à ces deux emplacements, il est généralement préférable
Si vous exécutez le script à l'ouverture de session utilisateur, il s'exécute sous le contexte de sécurité de l'utilisateur lui-même. Vos utilisateurs devront donc pouvoir accéder à l'emplacement distant où le fichier est hébergé, ainsi qu'au dossier local sur la machine vers lequel vous souhaitez copier.
Si vous ne pouvez pas accorder à vos utilisateurs l'accès à ces deux emplacements, il est généralement préférable