Рейтинг:0

Создайте задачу расписания Windows через объект групповой политики для запуска от имени указанного пользователя.

флаг cn

Я пытаюсь создать запланированную задачу с помощью групповой политики (Конфигурация компьютера\Настройки\Настройки панели управления\Запланированные задачи) для запуска от имени указанной учетной записи службы домена.

Однако когда групповая политика пытается создать задачу, происходит сбой со следующей ошибкой.

«Объект групповой политики не был применен, так как произошел сбой с кодом ошибки «0x80070005 Отказано в доступе».

Вот как выглядит запланированная задача из групповой политики.

Расписание задачи в групповой политике

Задача работает нормально, если настроена на самом клиенте (с сохраненным паролем svc_hpia)

Но пароль не запрашивается при настройке задачи через групповую политику

Запланированная задача групповой политики добавляется, если я указываю ей использовать учетную запись NTAUTHORITY\SYSTEM, но это нежелательно с точки зрения безопасности.

Есть ли способ создать запланированное задание, используя указанную мной учетную запись службы?

флаг cn
`Но пароль не запрашивается при настройке задачи через групповую политику`. Верно. Невозможно безопасно хранить учетные данные, поэтому не делайте этого.
Рейтинг:0
флаг cn

Это ГП, верно?

Чтобы избежать этой проблемы, не включайте функцию Запуск вошедшего в систему пользователя. контекст (параметр пользовательской политики) Общий параметр при настройке пользовательского GPP Элементы запланированных задач.

Взято непосредственно из рот лошади.

флаг cn
Если вы уже пробовали это, попробуйте включить трассировку, которая также показана здесь, чтобы лучше устранять неполадки.
user3580480 avatar
флаг cn
Спасибо - я, вероятно, должен был упомянуть, что это политика компьютера!
флаг cn
Ага, понятно.Ты больше не можешь этого делать. [Небезопасно хранить пароль в объектах групповой политики] (https://blogs.technet.microsoft.com/srd/2014/05/13/ms14-025-an-update-for-group-policy-preferences/). Любой, у кого есть доступ к SYSVOL (спойлер: любой, у кого есть действительные учетные данные в вашем домене), может легко увидеть этот пароль. Почему бы вам не использовать компьютер GPP?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.