NET USE – ERRO: A SENHA É INVÁLIDA PARA

Hoje ao precisar usar uma impressora compartilhada na rede me deparei com o seguinte erro ao usar o comando NET USE em um script que deveria ser executado como usário comum ao efetuar logon na estação de trabalho:

A senhá é inválida para nome_do_compartilhamento

E pedia usuário e senha, após pesquisar descobri que esse erro acontece porque usuário comum não tem permissão para criar mapeamento de impressora.

Descobri duas formas de resolver esse problema:

  1. Usar o comando DEVCON para desativar a lpt1, O comando DEVCON é o referente ao gerenciador de dispositivos via linha de comando, com ele podemos ativar ou desativar dispositivos, no nosso caso, a LPT1. Já escrevi um post sobre ele, veja aqui. Essa solução é útil para estações que vão trabalhar em tempo integral, pois não será possível voltar a usar a LPT1 local, sem antes usar o utilitário DEVCON novamente.
  2. A segunda opção é dar permissão de administrador local para o usuário que você precisa autorizar a fazer o mapeamento. Infelizmente precisei adotar essa solução, não gosto de dar esse tipo de privilégio, mas como tenho o menu iniciar com restrições, deixando o usuário enxergar apenas o que precisa para trabalhar, ele nem vai saber que é administrador. Vou correr esse risco enquanto encontro uma solução melhor.

E já que é para fazer isso, que seja da forma mais simples, então criei uma GPO que faz com que o usuário ao logar na estação tenha privilégio de administrador.

Para criar essa GPO, estando no editor de GPO de sua preferência (eu uso o GPMC) vá em:

configuração do computador -> configurações do windows -> configurações de segurança ->  grupos restritos. Conforme a figura 1:

Figura 1

Figura 1

Clique com o botão direito do mouse em Grupos restritos e selecione a opcao Adicionar grupo. Na caixa de diálogo que será apresentada adicione o nome do grupo, nesse caso é o grupo ADMINISTRADORES. Conforme figura 2

Figura 2

Figura 2

Ao clicar em OK, será exibida a janela da figura 3, basta acrescentar os usuários que deverão ter privilégios de administrador local.

ATENÇÃO!!!! Nunca é demais lembrar que a GPO tem abrangência na OU à qual ela está vinculada, se você fizer isso na GPO do domínio o usuário terá privilégio de administrador em QUALQUER computador da empresa. Então se o usuário que vai precisar desse privilégio para mapear impressora só deve utilizar o computador do setor em que trabalha ou mesmo deve usar somente o seu computador, tenha o cuidado de criar a GPO no lugar correto.

Figura 3

Figura 3

OK, feito isso, pode atualizar as diretivas na estação com o comando GPUPDATE /FORCE /BOOT e ao reiniciar o micro o usuário poderá fazer o mapeamento normalmente.

Aguardo comentários.

Abraço

Post to Twitter Enviar para o Twitter

Publicado por: tecdom em February 26th, 2009 | Categoria Uncategorized



DEIXE UM COMENTÁRIO

rss feed