В чем разница между папками SYSVOL и NETLOGON? Если я добавлю скрипт vbs или ps1 в папку NETLOGON, будет ли он выполняться автоматически при входе в систему?

Правильно ли я понимаю, что теперь не нужно прописывать Group Policy Objects (GPO)? Ранее я размещал скрипты в папке SYSVOL и настраивал их выполнение при входе с помощью GPO. Теперь я задумался, для чего тогда нужна папка NETLOGON?
  • 7 октября 2024 г. 11:04
Ответы на вопрос 2
Папки **SYSVOL** и **NETLOGON** являются важными компонентами Active Directory в Windows Server, и у них разные предназначения.

### SYSVOL
Папка SYSVOL содержит скрипты, файлы групповых политик и другие объекты, которые требуются для функционирования Active Directory. Она синхронизируется между контроллерами домена и включает в себя информацию, которую могут использовать службы и пользователи в домене. В частности, сюда помещаются шаблоны групповых политик и файлы настраиваемых скриптов.

### NETLOGON
Папка NETLOGON предназначена для хранения сетевых логин-скриптов и других файлов, связанных с аутентификацией пользователей и компьютеров. Скрипты, размещенные в этой папке, могут быть использованы для выполнения различных действий во время процесса входа пользователя в систему. Это может включать копирование файлов, настройку переменных окружения и другие действия.

### Выполнение скриптов при входе
Если вы добавите скрипт (например, VBS или PS1) в папку NETLOGON, он не будет выполняться автоматически при входе в систему, если не настроены соответствующие параметры. Чтобы скрипт выполнялся при входе, его необходимо указать в настройках политики групп (GPO) или добавить в свойства учетной записи пользователя, как логин-скрипт.

### Групповая политика (GPO)
Хотя вы можете разместить скрипты в папке NETLOGON, групповая политика по-прежнему нужна для управления тем, как и когда эти скрипты будут выполняться. Вы можете указать групповые политики (GPO), чтобы назначить выполнение сценариев при входе, выходе или других действиях.

Резюмируя, хотя NETLOGON предназначен для размещения скриптов, их автоматическое выполнение при входе в систему требует настройки через GPO или другие средства управления. SYSVOL и NETLOGON имеют разные функции, и правильное использование этих папок поможет правильно настроить вашу среду Active Directory.
на КД папка NETLOGON = C:\Windows\SYSVOL\sysvol\yourdomainFQDN\SCRIPTS
Похожие вопросы