chef1568
Goto Top

Windows Aufgabenplanung XML Import Probleme mit Sicherheitsoption

Hallo zusammen,

ich habe eine Aufgabe über die Computerverwaltung definiert.
Dabei habe ich die Sicherheitsoption wie folgt definiert:
Beim Ausführen der Aufgabe folgendes Benutzerkonto verwenden:
[DOMAIN]\[USER]
* Nur ausführen, wenn Benutzer angemeldet ist

Diese Aufgabe möchte ich jetzt bei mehreren Computern verteilen, jedoch wird hier immer mein Benutzer eingetragen und nicht der aktuell angemeldete Benutzer verwendet.

Wie muss hier der entsprechende Tag unter <RegistrationInfo> lauten in dem ich den gewünschten User definieren kann?
Bei den Triggers funktioniert das schon einwandfrei.
  <Triggers>
    <LogonTrigger>
      <Enabled>true</Enabled>
      <UserId>[DOMAIN]\[USER]</UserId>
    </LogonTrigger>
  </Triggers>


Innerhalb der XML ist mein User gar nicht hinterlegt?!?


Danke und VG

Content-ID: 519912

Url: https://administrator.de/contentid/519912

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

DerWoWusste
DerWoWusste 28.11.2019 um 09:08:05 Uhr
Goto Top
Moin.

Per Domänen-GPO wäre das sehr einfach, da ist das schon per default passend eingetragen als %logondomain\%logonuser%
Ich weiß nicht, ob es in die xml so eintragbar ist.

Hast Du also eine Domäne, kannst Du es im Benutzerteil der GPO bei den Einstellungen als Task eintragen.
chef1568
chef1568 28.11.2019 um 10:44:24 Uhr
Goto Top
Hallo,

ich habe keine Berechtigung an den Gruppenrichtlinien oder an der Domäne etwas zu ändern.
Daher wäre ich den einfachen Weg über Export>Bearbeiten>Import gegangen.

VG
DerWoWusste
DerWoWusste 28.11.2019 um 11:21:21 Uhr
Goto Top
NImm ein Skript mit schtasks.exe /create, welches Du als User startest und dort eben mit den Variablen %userdomain%\%username% arbeitest.
141965
141965 28.11.2019 aktualisiert um 15:08:20 Uhr
Goto Top
Diese Aufgabe möchte ich jetzt bei mehreren Computern verteilen, jedoch wird hier immer mein Benutzer eingetragen und nicht der aktuell angemeldete Benutzer verwendet.
Als Principal würde hier auch die "Interactive" SID gehen, könntest natürlich stattdessen auch eine Domänengruppe hinterlegen.
  <Principals>
    <Principal id="Author">  
      <GroupId>S-1-5-4</GroupId>
      <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
  </Principals>