目前,我有配置为以用户“automatictask”身份运行的任务
但是任务不会运行,显示“无法启动”。
当我将此用户添加到管理员组时,任务运行良好。
但在现实生活中......我希望这个用户受到超级限制......只能运行这个任务,没有登录权限,除了一个批处理文件之外没有文件系统权限......
我在高低搜索了一个文档,上面写着“这是可以运行任务的最精简的基本用户”......
好像没有这样的文件!
建议?
谢谢!
Sha*_*den 18
除了文件系统权限之外,您还需要允许Log on as a batch job. 它控制允许为计划任务创建会话。
创建任务时,任务计划程序应将用户放入该允许列表中。您可以使用本地安全策略工具进行确认。另一种可能性是它是通过组策略配置的,在这种情况下,在生成的策略集中进行一些挖掘并找到需要更改的 GPO。
这是另一件事:检查c:\windows\system32\cmd.exe. 他们很时髦。如果您已将用户从Users组中删除,则默认情况下它无法运行 cmd.exe,这往往是运行批处理文件的重要组成部分。使用读取/执行将用户添加到该 ACL。检查批处理文件需要触及的所有可执行文件。
| 归档时间: |
|
| 查看次数: |
78267 次 |
| 最近记录: |