Windows Zamanlanmış Görev: Görev için gereken minimum kullanıcı hakları nelerdir?


13

Şu anda kullanıcı "otomatik görev" olarak çalışacak şekilde yapılandırılmış bir görevim var

Ancak görev çalışmaz, "başlatılamıyor" gösterilir.

Bu kullanıcıyı Administrators grubuna eklediğimde görev düzgün çalışıyor.

Ama gerçek hayatta .... Ben bu kullanıcının SÜPER kısıtlı olmasını istiyorum .... SADECE bir toplu iş dosyası dışında, hiçbir giriş hakları, hiçbir dosya sistemi hakları çalıştırmak bu görevi çalıştırmak mümkün ....

Ben "burada bir görevi çalıştırabilirsiniz en soyulmuş, temel kullanıcı" yazan bir belge için yüksek ve düşük aradım ....

Böyle bir belge yok gibi görünüyor!

Öneriler?

Teşekkürler!

Yanıtlar:


14

Dosya sistemi izinleri dışında izin vermeniz gerekir Log on as a batch job. Zamanlanmış bir görev için oturumun oluşturulmasına izin verir.

Görev zamanlayıcı, görevi oluştururken kullanıcıyı bu izin verilenler listesine koymalıdır. Yerel Güvenlik İlkesi aracıyla onaylayabilirsiniz. Diğer olasılık, grup ilkesi aracılığıyla yapılandırılmış olması, bu durumda, sonuçtaki ilke kümesinde biraz kazma yapmak ve değişen GPO'yu bulmaktır.


Başka bir şey daha var: üzerindeki izinlere göz atın c:\windows\system32\cmd.exe. Onlar korkak. Kullanıcıyı Usersgruptan kaldırdıysanız, varsayılan olarak cmd.exe dosyasını çalıştıramaz ve bu da toplu iş dosyasını çalıştırmanın büyük bir parçası olma eğilimindedir. Kullanıcıyı okuma / yürütme ile bu ACL'ye ekleyin. Toplu iş dosyasının dokunması gereken tüm yürütülebilir dosyaları kontrol edin.


-2

Aşağıdaki Politikaları vermeye ne dersiniz:

  • Yerel olarak oturum açmaya izin ver
  • İşletim sisteminin bir parçası olarak hareket etme
  • İşlem için bellek kotalarını ayarlama
  • Çapraz kontrolü atla
  • Bellekteki Sayfaları Kilitle
  • Toplu iş olarak oturum açın
  • Hizmet olarak giriş yapın
  • Birim bakım görevlerini gerçekleştirme
  • İşlem düzeyi belirtecini değiştirme

Daha fazla bilgi için: http://sqlsolace.blogspot.com/2009/08/task-scheduler-task-does-not-run-error.html#ixzz1qGzzshH9


4
OP "bu kullanıcının SÜPER kısıtlı olmasını" istiyor. Yukarıda listelenen haklar bunun tam tersidir. Örneğin Act as part of the operating system, kullanıcının "herhangi bir kullanıcının kimliğini almasını ve böylece kullanıcının erişmesine izin verilen kaynaklara erişmesini" sağlar. Docs.microsoft.com/en-us/previous-versions/windows/it-pro/… . Perform volume maintenance taskskullanıcının tüm sabit sürücüyü ve diğer korkunç şeyleri silmesine izin verir.
Daniel Schilling

Bu cevabı oylamada tereddüt ettim ama dürüst olmak gerekirse, izinler listesi, yöneticilere hesap erişimi vermekten çok daha kötü , net kalmak için bağlam okuyan herkese vermek zorundayım .
duct_tape_coder
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.