Answers:
除了文件系统权限外,您还需要允许Log on as a batch job
。它控制允许为计划任务创建会话。
创建任务时,任务计划程序应将用户置于允许列表中。您可以使用本地安全策略工具进行确认。另一种可能性是,它是通过组策略配置的,在这种情况下,请对结果策略集进行一些挖掘,并找到需要更改的GPO。
这是另一回事:在上查看权限c:\windows\system32\cmd.exe
。他们很时髦。如果您已将用户从Users
组中删除,则默认情况下它将无法运行cmd.exe,这通常是运行批处理文件的重要组成部分。使用读/执行将用户添加到该ACL。检查批处理文件需要触摸的所有可执行文件。
如何授予以下策略:
了解更多:http : //sqlsolace.blogspot.com/2009/08/task-scheduler-task-does-not-run-error.html#ixzz1qGzzshH9
Act as part of the operating system
允许用户“假定任何用户的身份,从而获得对该用户有权访问的资源的访问” docs.microsoft.com/en-us/previous-versions/windows/it-pro / ...。Perform volume maintenance tasks
将允许用户删除整个硬盘驱动器以及所有其他可怕的东西。