Aufgabenplanung ausführen mit Administrator-Rechten
Für bestimmte Sicherungsjobs muss ich Dienste (Firebird) unter Windows10 aus- und wieder anschalten.
Dazu nutze ich seit Windows10 "Aufgaben" in der "Aufgabenplanung", die per CMD-Skript innerhalb der Sicherungssoftware ausgeführt werden.
Grund für dieses "Umweg" ist das Problem, dass Dienste per Kommandozeile/CMD-Datei nur mit Administratorberechtigung gestoppt bzw. gestartet werden dürfen. Diese Rechte können in der "Aufgabenplanung" vergeben werden.
In den neuesten Installationen von Windows geht das nun auch nicht mehr. Auch das Skript, das die Aufgabe in der Aufgabenplanung startet, muss nun Administrator-Rechte haben.
Irgendeine neue Sicherheitsregel greift hier ein und behindert die Arbeit!
Hier meine Frage dazu:
Welche Policy ist dafür zuständig, um das Ausführen von Aufgaben per CMD-Zeile
oder auch das direkte Stoppen/Starten von Diensten per CMD-Zeile, auch ohne Administrator-Berechtigung, zu ermöglichen?
Dazu nutze ich seit Windows10 "Aufgaben" in der "Aufgabenplanung", die per CMD-Skript innerhalb der Sicherungssoftware ausgeführt werden.
Grund für dieses "Umweg" ist das Problem, dass Dienste per Kommandozeile/CMD-Datei nur mit Administratorberechtigung gestoppt bzw. gestartet werden dürfen. Diese Rechte können in der "Aufgabenplanung" vergeben werden.
In den neuesten Installationen von Windows geht das nun auch nicht mehr. Auch das Skript, das die Aufgabe in der Aufgabenplanung startet, muss nun Administrator-Rechte haben.
Irgendeine neue Sicherheitsregel greift hier ein und behindert die Arbeit!
Hier meine Frage dazu:
Welche Policy ist dafür zuständig, um das Ausführen von Aufgaben per CMD-Zeile
oder auch das direkte Stoppen/Starten von Diensten per CMD-Zeile, auch ohne Administrator-Berechtigung, zu ermöglichen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 611540
Url: https://administrator.de/contentid/611540
Ausgedruckt am: 23.11.2024 um 02:11 Uhr
2 Kommentare
Neuester Kommentar
Hi.
Du kannst die Rechte für den Dienststart ändern, zum Beispiel mit subinacl.exe.
Aufgaben, die mit hohen Rechten arbeiten für Nutzer startbar machen, geht nur auf Umwegen, siehe mein Artikel: https://www.experts-exchange.com/articles/33548/How-to-empower-restricte ...
Du kannst die Rechte für den Dienststart ändern, zum Beispiel mit subinacl.exe.
SUBINACL /verbose=1 /service Spooler /grant="Authenticated Users"=LQSTOP
Servus,
hatte ich in folgendem Beitrag schon mehrere Methoden beschrieben, die Rechte auf Dienste für normale User zu vergeben:
Windows 2019 Server Berechtigungen für das starten und stoppen von Diensten vergeben
Grüße Uwe
hatte ich in folgendem Beitrag schon mehrere Methoden beschrieben, die Rechte auf Dienste für normale User zu vergeben:
Windows 2019 Server Berechtigungen für das starten und stoppen von Diensten vergeben
Grüße Uwe