chef1568
Goto Top

Windows Aufgabenplanung XML Import Probleme mit Sicherheitsoption

Hallo zusammen,

ich habe eine Aufgabe über die Computerverwaltung definiert.
Dabei habe ich die Sicherheitsoption wie folgt definiert:
Beim Ausführen der Aufgabe folgendes Benutzerkonto verwenden:
[DOMAIN]\[USER]
* Nur ausführen, wenn Benutzer angemeldet ist

Diese Aufgabe möchte ich jetzt bei mehreren Computern verteilen, jedoch wird hier immer mein Benutzer eingetragen und nicht der aktuell angemeldete Benutzer verwendet.

Wie muss hier der entsprechende Tag unter <RegistrationInfo> lauten in dem ich den gewünschten User definieren kann?
Bei den Triggers funktioniert das schon einwandfrei.
  <Triggers>
    <LogonTrigger>
      <Enabled>true</Enabled>
      <UserId>[DOMAIN]\[USER]</UserId>
    </LogonTrigger>
  </Triggers>


Innerhalb der XML ist mein User gar nicht hinterlegt?!?


Danke und VG

Content-Key: 519912

Url: https://administrator.de/contentid/519912

Printed on: April 26, 2024 at 10:04 o'clock

Member: DerWoWusste
DerWoWusste Nov 28, 2019 at 08:08:05 (UTC)
Goto Top
Moin.

Per Domänen-GPO wäre das sehr einfach, da ist das schon per default passend eingetragen als %logondomain\%logonuser%
Ich weiß nicht, ob es in die xml so eintragbar ist.

Hast Du also eine Domäne, kannst Du es im Benutzerteil der GPO bei den Einstellungen als Task eintragen.
Member: chef1568
chef1568 Nov 28, 2019 at 09:44:24 (UTC)
Goto Top
Hallo,

ich habe keine Berechtigung an den Gruppenrichtlinien oder an der Domäne etwas zu ändern.
Daher wäre ich den einfachen Weg über Export>Bearbeiten>Import gegangen.

VG
Member: DerWoWusste
DerWoWusste Nov 28, 2019 at 10:21:21 (UTC)
Goto Top
NImm ein Skript mit schtasks.exe /create, welches Du als User startest und dort eben mit den Variablen %userdomain%\%username% arbeitest.
Mitglied: 141965
141965 Nov 28, 2019 updated at 14:08:20 (UTC)
Goto Top
Diese Aufgabe möchte ich jetzt bei mehreren Computern verteilen, jedoch wird hier immer mein Benutzer eingetragen und nicht der aktuell angemeldete Benutzer verwendet.
Als Principal würde hier auch die "Interactive" SID gehen, könntest natürlich stattdessen auch eine Domänengruppe hinterlegen.
  <Principals>
    <Principal id="Author">  
      <GroupId>S-1-5-4</GroupId>
      <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
  </Principals>