hovawart
Goto Top

Aufgabenplanung ausführen mit Administrator-Rechten

Für bestimmte Sicherungsjobs muss ich Dienste (Firebird) unter Windows10 aus- und wieder anschalten.
Dazu nutze ich seit Windows10 "Aufgaben" in der "Aufgabenplanung", die per CMD-Skript innerhalb der Sicherungssoftware ausgeführt werden.
Grund für dieses "Umweg" ist das Problem, dass Dienste per Kommandozeile/CMD-Datei nur mit Administratorberechtigung gestoppt bzw. gestartet werden dürfen. Diese Rechte können in der "Aufgabenplanung" vergeben werden.
In den neuesten Installationen von Windows geht das nun auch nicht mehr. Auch das Skript, das die Aufgabe in der Aufgabenplanung startet, muss nun Administrator-Rechte haben.
Irgendeine neue Sicherheitsregel greift hier ein und behindert die Arbeit!

Hier meine Frage dazu:
Welche Policy ist dafür zuständig, um das Ausführen von Aufgaben per CMD-Zeile
oder auch das direkte Stoppen/Starten von Diensten per CMD-Zeile, auch ohne Administrator-Berechtigung, zu ermöglichen?

Content-Key: 611540

Url: https://administrator.de/contentid/611540

Printed on: April 25, 2024 at 10:04 o'clock

Member: DerWoWusste
DerWoWusste Oct 09, 2020 updated at 08:57:26 (UTC)
Goto Top
Hi.

Du kannst die Rechte für den Dienststart ändern, zum Beispiel mit subinacl.exe.
SUBINACL /verbose=1 /service Spooler /grant="Authenticated Users"=LQSTOP  
Aufgaben, die mit hohen Rechten arbeiten für Nutzer startbar machen, geht nur auf Umwegen, siehe mein Artikel: https://www.experts-exchange.com/articles/33548/How-to-empower-restricte ...
Member: colinardo
colinardo Oct 09, 2020 updated at 09:17:23 (UTC)
Goto Top
Servus,
hatte ich in folgendem Beitrag schon mehrere Methoden beschrieben, die Rechte auf Dienste für normale User zu vergeben:
Windows 2019 Server Berechtigungen für das starten und stoppen von Diensten vergeben

Grüße Uwe