Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   AD создать задание планировщика и запускать от админа (http://forum.oszone.net/showthread.php?t=316945)

Udar_Nick 19-07-2016 17:59 2652270

AD создать задание планировщика и запускать от админа
 
Всем привет

Я правильно понимаю, что после некоторых обновлений Windows Server теперь невозможно через GPO (или иными средствами типа schtasks) создать на компьютере, входящем в домен, задание планировщика, которое бы выполнялось от имени определенного пользователя, с сохранением его пароля?

Я, как не бьюсь, не могу этого сделать... Руками на всех машинах пробивать пароль не спортивно.. А если их 200..300...

Вообще, столкнулся с этими граблями, пытаясь решить задачу архивирования файлов PST (OUTLOOK 2010) - компьютеры и сам аутлук работают круглосуточно. Закрывать аутлук нельзя. Размеры PST могут достигать 50 Гб.
Мыслей было две:
а) создать утилиткой VsToolKit.exe теневую копию и передать ссылку на копию как параметр в скрипт копирования на сетевой ресурс:
Код:

c:\VsToolkit_x64.exe -exec=c:\test.cmd c:
б) просто жать pst-шки 7-zip с параметром позволяющим упаковывать открытые на запись файлы

Оба подхода требуют выполнения на стороне компьютера пользователя. Сетевой ресурс, куда складываются копии, доступен на запись только групп администраторов домена (что наверное правильно)

Вот и встал вопрос, как создать задание на компьютере пользователя удаленно, с правами админа и запуском также от админа?


Спасибо всем откликнувшимся
Александр

WindowsNT 20-07-2016 09:56 2652409

Как насчёт делать от лица SYSTEM? Тогда пароль вводить не нужно.
Что-то автоматически запускать от лица администратора — это криминал, запретили не просто так же.

На сетевом диске делайте разрешения для группы Domain Computers.

Ыть 22-07-2016 16:22 2653270

Цитата:

Цитата WindowsNT
Что-то автоматически запускать от лица администратора — это криминал, запретили не просто так же. »

где запретили?
Скрытый текст

Цитата:

Цитата Udar_Nick
Руками на всех машинах пробивать пароль не спортивно.. А если их 200..300...
Вообще, столкнулся с этими граблями, пытаясь решить задачу архивирования файлов PST (OUTLOOK 2010) »

если у Вас в сети 200-300 компьютеров, значит у Вас есть почтовый сервер и задачи резервного копирования разумнее выполнять именно на почтовом сервере.

Цитата:

Цитата Udar_Nick
Я правильно понимаю, что после некоторых обновлений Windows Server теперь невозможно через GPO (или иными средствами типа schtasks) создать на компьютере, входящем в домен, задание планировщика, которое бы выполнялось от имени определенного пользователя, с сохранением его пароля? »

на счёт определённого не знаю, но от имени залогонившегося можно было. надо проверить.

Udar_Nick 27-07-2016 11:50 2654456

Цитата:

Цитата WindowsNT
Как насчёт делать от лица SYSTEM? »

Столкнулся с неожиданной проблемой при запуске скрипта от системной учетки - часть компьютеров не видит сетевую шару на DFS типа \\domen\share\pst
скрипт должен брать из файла на этой шаре некоторые параметры и туда писать бэкап...
Другая часть компьютеров успешно читает и пишет в эту шару.
Сначала грешил на права доступа, но после добавления "Все" - Полный доступ картинка не изменилась....
Куда копать, честно говоря, не знаю.... Сорри за оффтопик


Время: 03:02.

Время: 03:02.
© OSzone.net 2001-