Wdrożenie Przymusowej Rejestracji
 
 

Wymuszenie rejestracji za pomocą skryptu logowania

Ta funkcja, po włączeniu, uniemożliwi użytkownikom dostęp do pulpitu do momentu zarejestrowania się w ADSelfService Plus w celu samodzielnej obsługi haseł. 

enrollmentReminder
Oto jak to działa:

W ADSelfService Plus możesz skonfigurować harmonogramy przymusowej rejestracji, które automatycznie skanują Twój AD w poszukiwaniu niezarejestrowanych użytkowników i kojarzą ich konta z skryptem logowania. Skrypt ten poprosi użytkowników o rejestrację za każdym razem, gdy logują się do swoich maszyn.  

Kroki do przymusowej rejestracji z użyciem skryptu logowania

Ważne:
  1. Domyślnie plik skryptu logowania (znajdujący się w \bin\ ADSelfService_Enroll.hta) zostanie umieszczony w katalogu SYSVOL, gdy wymuszona rejestracja jest włączona.  
  2. ADSelfService Plus przestanie wyświetlać ostrzeżenie o przymusowej rejestracji podczas logowania dla użytkowników, którzy zakończyli proces rejestracji. 
  3. Konto użytkownika skonfigurowane w Ustawieniach domeny ADSelfService Plus powinno mieć uprawnienia do odczytu/zapisu do ścieżki skryptu oraz uprawnienia do kopiowania pliku skryptu do folderu SYSVOL na kontrolerze domeny. Jeśli wymagane uprawnienia nie zostaną przyznane lub wystąpi problem uniemożliwiający kopiowanie pliku skryptu do folderu SYSVOL, upewnij się, że ręcznie skopiujesz i wkleisz plik skryptu do folderu SYSVOL.

Konfiguracja przymusowej rejestracji użytkowników przy użyciu ADSelfService Plus

ADSelfService Plus umożliwia wymuszenie rejestracji tylko dla określonej grupy użytkowników, zamiast wymuszać ją dla wszystkich użytkowników w polityce samoobsługowej. Wszystko, co musisz zrobić, to ręcznie dodać wpis w pliku ADSelfService_Enroll.hta, a następnie skonfigurować skrypt logowania dla określonego OU za pomocą polityki grupowej. To wymusi rejestrację tylko dla tych użytkowników, którzy znajdują się w określonym OU.

Kroki do wykonania w ADSelfService Plus

  1. Nawiguj do folderu <Installation_Dir>\bin (Domyślna lokalizacja:
    C:\ManageEngine\ADSelfService Plus\bin) i zlokalizuj plik skryptu ADSelfService_Enroll.hta.
  2. Otwórz plik w edytorze tekstu i zlokalizuj właściwość postData.
  3. Dodaj &manualScript=true na końcu kodu, jak pokazano poniżej:
    postData= "user=" + objNetwork.UserName + "&domainFlatName=" + objNetwork.UserDomain + "&domainDNSName=" +strdns + "&manualScript=true"
  4. Aby umożliwić użytkownikom zamknięcie wyskakującego okna żądania rejestracji wyświetlanego na ich ekranie logowania, dodaj &forceEnroll=false do tagu manualScript, jak pokazano poniżej:
    postData = "user=" + objNetwork.UserName + "&domainFlatName=" + strdns + "&manualScript=true&forceEnroll=false".

Zapisz plik i zastosuj skrypt do użytkowników za pomocą polityk grupowych.

Skonfiguruj skrypt logowania dla określonego OU za pomocą polityki grupowej

  1. Otwórz Server Manager i przejdź do Narzędzia → Zarządzanie politykami grupowymi.
  2. Rozwiń drzewo Domains, kliknij prawym przyciskiem myszy na wybrany domenę lub OU, a następnie wybierz Utwórz GPO w tej domenie i połącz je tutaj.
  3. Wyświetli się okno dialogowe Nowe GPO. Wprowadź Nazwa dla GPO i kliknij OK.
  4. enrollmentReminder
  5. Znajdź nowo utworzone GPO pod domeną lub OU, które utworzyłeś w powyższym kroku, kliknij prawym przyciskiem myszy i wybierz Edytuj.
  6. enrollmentReminder
  7. W otwartym Edytorze zarządzania politykami grupowymi przejdź do Konfiguracja użytkownika → Polityki → Ustawienia systemu Windows → Skrypty (Logowanie/Wylogowanie), a następnie dwukrotnie kliknij na Logowanie wyświetlone na prawym panelu.
  8. enrollmentReminder
  9. W otwartym oknie właściwości logowania kliknij Pokaż pliki. Wyświetli się folder, którego nazwa kończy się na User\Scripts\Logon\.
  10. enrollmentReminder
  11. Skopiuj swój skrypt logowania, w naszym przypadku plik ADSelfService_Enroll.hta z <Install Directory>\bin (Domyślna lokalizacja: C:\ManageEngine\ADSelfService Plus\bin), i wklej go tutaj.
  12. Kliknij Dodaj w oknie właściwości logowania.
  13. Kliknij Przeglądaj, aby otworzyć katalog skryptu logowania, wybierz plik skryptu logowania i kliknij OK.
  14. Upewnij się, że wybrany plik skryptu logowania jest wyświetlany w oknie Właściwości logowania. Kliknij OK.

Teraz rejestracja będzie wymuszana podczas logowania dla użytkowników, którzy należą do pożądanej jednostki organizacyjnej (OU).

Czy już używasz skryptu logowania? 

Wymuszony skrypt logowania do rejestracji, który jest dostarczany z ADSelfService Plus, jest kompatybilny z każdym typem skryptu logowania, który możesz już używać w swoim środowisku Windows. 

Jeśli już używasz skryptu logowania, wykonaj poniższe kroki: 

  1. Jeśli skrypt logowania to plik wsadowy, dodaj następującą linię na końcu skryptu logowania: path = "<ScriptPath>" start /d %path% ADSelfService_Enroll.hta
  2. Jeśli skrypt logowania to skrypt VB, dodaj następujące linie na końcu skryptu logowania: Set objShell = WScript.CreateObject ("WScript.Shell") path = "<ScriptPath>" objShell.Run(path+"\"+"ADSelfService_Enroll.hta")
    Set objShell = nothing
  3. Ważne: Zastąp <ScriptPath> lokalizacją pliku ADSelfService_Enroll.hta.

    Wskazówka:

     Włącz jednolity logowanie za pomocą uwierzytelniania NTLMv2, aby umożliwić użytkownikom automatyczne logowanie się do ADSelfService Plus po kliknięciu przycisku Zarejestruj.

Oto demo wideo, które prowadzi krok po kroku przez konfigurację wymuszonej rejestracji.

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.