Netlogon (script de connexion)
| Fiche express | |
|---|---|
| Domaine | Scripts de connexion (partage Netlogon) |
| Contexte | Environnement Active Directory |
| Voir aussi | Vbscript · Gpupdate |
Le partage Netlogon (\\domaine\netlogon, physiquement
%SYSTEMROOT%\SYSVOL\sysvol\domaine\scripts sur chaque contrôleur de domaine) est
l'emplacement où déposer des scripts de connexion exécutés automatiquement à l'ouverture de
session d'un utilisateur du domaine — historiquement en VBScript ou batch, aujourd'hui plus
souvent remplacés par des préférences de stratégie de groupe (GPO) ou des scripts PowerShell
attachés directement à une GPO.
Exemple : lancer une application au démarrage de session
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "cmd /c start ""Intranet"" /MAX iexplore http://intranet"
Ce script, déposé dans le partage Netlogon et référencé comme script de connexion pour l'utilisateur ou l'OU concernée, lance automatiquement le navigateur sur la page intranet à chaque ouverture de session — un exemple parmi d'autres d'action automatisée au logon (mapper des lecteurs réseau, lancer un outil de conformité, etc.).
Associer le script à un utilisateur
Le script de connexion se déclare soit dans l'onglet Profil des propriétés utilisateur (Utilisateurs et ordinateurs Active Directory), soit via une GPO (méthode recommandée pour un déploiement à grande échelle, avec ciblage par OU/groupe).
Alternative moderne recommandée
Pour un nouveau déploiement, les préférences de stratégie de groupe (GPO Preferences) ou un script PowerShell attaché à une GPO offrent un ciblage plus fin (par groupe de sécurité, avec conditions) et une gestion centralisée plus simple que le dépôt manuel de fichiers dans le partage Netlogon — voir Gpupdate pour forcer l'application d'une GPO après modification.