Sangat mudah untuk mengatur tugas untuk dijalankan sebagai SISTEM, tetapi ketika mengaturnya ke LAYANAN JARINGAN itu menunjukkan pesan kesalahan "Akses ditolak".
Apakah ada cara untuk membuatnya bekerja? (Masalahnya adalah saya tidak ingin membuat pengguna domain baru untuk tugas itu dan saya perlu mengakses pembagian jarak jauh dari tugas ini.)
Saya mencoba melakukan beberapa cara ini, tetapi sekarang saya tidak berpikir itu mungkin. Aku akan senang untuk berdiri dikoreksi ini, tapi saya mencoba semua yang saya bisa memikirkan, termasuk menambahkan
NETWORK SERVICE
untukAdministrators
, tweaker segala macam pengaturan Local Security Policy, dllKetika saya mengaktifkan audit, saya mendapatkan ini:
0xC0000064
menerjemahkan keNO_SUCH_USER
. Itu agak konyol, mengingat saya hanya masuknetwork service
- bagaimana ia tahu bahwa akun yang gagal adaNT AUTHORITY
?Ketika saya memasukkan nama pengguna yang tidak valid, saya bahkan tidak melihat upaya otentikasi sama sekali. Jadi jelas ada sesuatu yang setuju bahwa itu
NETWORK SERVICE
adalah akun aktual.Jika saya merusak kata sandi untuk nama pengguna yang dikenal (yaitu
Administrator
), saya mendapatkan0xC000006A
(STATUS_WRONG_PASSWORD
).Coba tambahkan
Log on as a batch job
hak untukNETWORK SERVICE
. Saya pikir itu ide yang konyol; Anda cukup menggigit peluru dan membuat akun domain ...sumber
Coba tambahkan hak "Masuk sebagai layanan" ke akun layanan jaringan. Instruksi lengkap di sini.
sumber
Hanya ingin menghidupkan kembali thread ini karena IS mungkin untuk menggunakan NETWORK SERVICE untuk tugas-tugas! Paling tidak pada Server 2016 dan 2019!
Hanya sedikit keanehan setelah memilih akun dengan cara biasa. Dibawah
Anda bingung harus memilih:
Bagian kedua dari itu harus diambil dengan sekop penuh garam! Seperti yang dimaksud di sini adalah Anda tidak memiliki kredensial , tetapi jika Anda menjalankan sesuatu yang tidak memerlukan akun untuk memiliki kredensial, ia TIDAK memiliki akses ke jaringan!
Mengekspor pekerjaan, bagian utama terlihat seperti ini
Saya menggunakannya untuk mengirim surat status melalui smtp, dan itu menghubungi server smtp
sumber
Layanan Jaringan adalah akun lokal (komputer). Karena itu ia tidak akan pernah memiliki hak di komputer lain (di mana bagiannya berada).
Jika Anda ingin akses ke berbagi jaringan Anda harus menggunakan akun yang dikenal di jaringan, jadi gunakan akun domain. Dan layanan yang ingin Anda jalankan HARUS mendukung pengalamatan UNC. Jika memerlukan akses huruf drive jaringan, Anda perlu sesi pengguna dengan drive yang dipetakan, selain itu hal ini juga akan gagal.
(Saya kira Anda sudah tahu ini, melihat tanggal posting Anda. Jawaban saya hanya tambahan untuk orang-orang yang akan menemukan posting ini dengan masalah yang sama)
Kees
sumber
NETWORK SERVICE
adalah alias lokal untuk akun itu karena itu berpotensi memiliki akses ke beberapa saham.