Netlogon (script de connexion)

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Scripts de connexion (partage Netlogon)
Contexte Environnement Active Directory
Voir aussi Vbscript · Gpupdate

Le partage Netlogon (\\domaine\netlogon, physiquement %SYSTEMROOT%\SYSVOL\sysvol\domaine\scripts sur chaque contrôleur de domaine) est l'emplacement où déposer des scripts de connexion exécutés automatiquement à l'ouverture de session d'un utilisateur du domaine — historiquement en VBScript ou batch, aujourd'hui plus souvent remplacés par des préférences de stratégie de groupe (GPO) ou des scripts PowerShell attachés directement à une GPO.

Exemple : lancer une application au démarrage de session

Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "cmd /c start ""Intranet"" /MAX iexplore http://intranet"

Ce script, déposé dans le partage Netlogon et référencé comme script de connexion pour l'utilisateur ou l'OU concernée, lance automatiquement le navigateur sur la page intranet à chaque ouverture de session — un exemple parmi d'autres d'action automatisée au logon (mapper des lecteurs réseau, lancer un outil de conformité, etc.).

Associer le script à un utilisateur

Le script de connexion se déclare soit dans l'onglet Profil des propriétés utilisateur (Utilisateurs et ordinateurs Active Directory), soit via une GPO (méthode recommandée pour un déploiement à grande échelle, avec ciblage par OU/groupe).

Alternative moderne recommandée

Pour un nouveau déploiement, les préférences de stratégie de groupe (GPO Preferences) ou un script PowerShell attaché à une GPO offrent un ciblage plus fin (par groupe de sécurité, avec conditions) et une gestion centralisée plus simple que le dépôt manuel de fichiers dans le partage Netlogon — voir Gpupdate pour forcer l'application d'une GPO après modification.

Voir aussi

  • Vbscript — langage historiquement utilisé pour ces scripts
  • Gpupdate — forcer l'application d'une GPO après modification d'un script de connexion