Windows 예약 된 작업 : 작업에 필요한 최소 사용자 권한은 무엇입니까?


13

현재 사용자 "자동 작업"으로 실행되도록 구성된 작업이 있습니다.

그러나 "시작할 수 없습니다"라는 작업이 실행되지 않습니다.

이 사용자를 관리자 그룹에 추가하면 작업이 정상적으로 실행됩니다.

그러나 실제로는 ....이 사용자가 슈퍼 제한을 받기를 원합니다 ....이 작업, 로그인 권한, 단일 배치 파일 이외의 파일 시스템 권한 만 실행할 수 있습니다.

"작업을 실행할 수있는 가장 많이 제거 된 기본 사용자가 있습니다"라는 문서를 검색했습니다.

그런 문서가없는 것 같습니다!

제안?

감사!

답변:


14

파일 시스템 권한 이외의 권한을 허용해야합니다 Log on as a batch job. 예약 된 작업에 대해 세션을 만들 수 있도록 제어합니다.

작업 스케줄러는 작업을 생성 할 때 해당 허용 목록에 사용자를 배치해야합니다. 로컬 보안 정책 도구로 확인할 수 있습니다. 다른 가능성은 그룹 정책을 통해 구성 될 수 있으며,이 경우 결과 정책 세트를 파고 변경해야하는 GPO를 찾으십시오.


다른 사항은 다음과 같습니다 c:\windows\system32\cmd.exe.에 대한 권한을 확인하십시오 . 그들은 펑키합니다. Users그룹 에서 사용자를 제거한 경우 기본적으로 cmd.exe를 실행할 수 없습니다. 이는 배치 파일 실행의 큰 부분입니다. 읽기 / 실행과 함께 해당 ACL에 사용자를 추가하십시오. 배치 파일이 터치해야하는 모든 실행 파일을 확인하십시오.


-2

다음 정책을 승인하는 것은 어떻습니까 :

  • 로컬 로그온 허용
  • 운영 체제의 일부로 작동
  • 프로세스의 메모리 할당량 조정
  • 트래버스 검사 무시
  • 메모리에 페이지 잠금
  • 배치 작업으로 로그인
  • 서비스로 로그인
  • 볼륨 유지 관리 작업 수행
  • 프로세스 레벨 토큰 교체

더 읽기 : http://sqlsolace.blogspot.com/2009/08/task-scheduler-task-does-not-run-error.html#ixzz1qGzzshH9


4
OP는 "이 사용자는 SUPER로 제한됩니다"를 원합니다. 위에 나열된 권리는 그 반대입니다. 예를 들어, Act as part of the operating system사용자는 "사용자의 ID를 가정하여 사용자가 액세스 권한이있는 리소스에 액세스 할 수 있습니다" docs.microsoft.com/en-us/previous-versions/windows/it-pro/… . Perform volume maintenance tasks사용자가 전체 하드 드라이브와 다른 모든 종류의 끔찍한 것을 삭제할 수 있습니다.
Daniel Schilling

이 답변에 투표하는 것을 망설 였지만 정직하게 권한 목록은 관리자에게 계정 액세스 권한을 부여하는 것보다 훨씬 나빠서 다른 사람이 명확하게 읽을 수 있도록 컨텍스트를 읽 도록해야 합니다.
duct_tape_coder
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.