Windows用户权限管理员组

时间:2015-06-11 16:12:37

标签: windows scheduled-tasks windows-server-2008 elevated-privileges access-rights

我一次又一次地遇到同样的问题,所以我决定在这里问我的问题:

我在Windows 2K8服务器的管理员组中添加了一个服务帐户“ZYX”。

每当我尝试运行一个计划任务(运行为“ZYX”)修改位于Administrators组完全控制的文件夹下的文件时,我的PowerShell脚本始终会获得“访问路径xxxxxxx被拒绝”。< / p>

当我检查我的服务帐户对此文件夹的有效权限时,会写入每个权限都被授予的权限。

我找到了两种方法来克服这种情况,但我觉得这很难看:

  • 以最高权限运行计划任务
  • 在文件夹安全部分中添加完全控制的服务帐户“ZYX”。

我开始相信我的服务帐户只有在shell以提升模式运行时才会获得从Administrators组继承的权限。

有人能解释一下为什么Windows会管理这样的权利吗?

你有更好的解决方案吗?

由于

0 个答案:

没有答案