Il est assez simple de configurer une tâche pour qu'elle s'exécute en tant que SYSTÈME, mais lorsque vous la définissez sur SERVICE RÉSEAU, elle affiche le message d'erreur «Accès refusé».
Existe-t-il un moyen de faire fonctionner cela? (Le problème est que je ne veux pas créer un nouvel utilisateur de domaine pour cette tâche et j'ai besoin d'accéder à un partage distant à partir de cette tâche.)
J'ai essayé de le faire de plusieurs manières, mais maintenant je ne pense pas que ce soit possible. Je serais heureux de me corriger sur ce point , mais j'ai essayé tout ce que je pouvais penser, y compris l' ajout
NETWORK SERVICE
àAdministrators
, peaufinage toutes sortes de paramètres de stratégie de sécurité locale, etc.Lorsque j'active l'audit, j'obtiens ceci:
0xC0000064
décode enNO_SUCH_USER
. C'est un peu idiot, étant donné que je ne suis entré quenetwork service
- comment savait-il que le compte qui avait échoué était dansNT AUTHORITY
?Lorsque j'entre un nom d'utilisateur invalide, je ne vois même pas du tout la tentative d'authentification. Il est donc clair que quelque chose convient qu'il
NETWORK SERVICE
s'agit d'un compte réel.Si j'embrouille le mot de passe d'un nom d'utilisateur connu (ie
Administrator
), j'obtiens0xC000006A
(STATUS_WRONG_PASSWORD
).Essayez d'ajouter le
Log on as a batch job
droit àNETWORK SERVICE
. Je pense que c'est une idée idiote; vous devriez juste mordre la balle et créer un compte de domaine…la source
Essayez d'ajouter le droit «Se connecter en tant que service» au compte de service réseau. Instructions détaillées ici.
la source
Je veux juste relancer ce fil car il est possible d'utiliser NETWORK SERVICE pour les tâches! Au moins sur Server 2016 et 2019!
Juste une petite bizarrerie après avoir sélectionné le compte de la manière habituelle. En dessous de
Vous devez confusément sélectionner:
La deuxième partie doit être prise avec une pelle pleine de sel! Ce que cela signifie ici, c'est que vous n'avez pas d' informations d' identification , mais si vous exécutez quelque chose qui n'a pas besoin du compte pour avoir des informations d'identification, il A accès au réseau!
Exportation d'un travail, la partie principale ressemble à ceci
Je l'utilise pour envoyer des messages d'état via smtp, et il contacte très bien le serveur smtp
la source
Le service réseau est un compte local (ordinateur). Il n'aura donc jamais de droits sur un autre ordinateur (où réside le partage).
Si vous souhaitez accéder à un partage en réseau, vous devez utiliser un compte connu sur le réseau, utilisez donc un compte de domaine. Et le service que vous souhaitez exécuter DOIT prendre en charge l'adressage UNC. S'il a besoin d'un accès à une lettre de lecteur réseau, vous avez besoin d'une session utilisateur avec des lecteurs mappés, sinon cela échouera également.
(Je suppose que vous le savez déjà, en regardant la date de votre message. Ma réponse est juste un supplément pour les personnes qui trouveront ce message avec un problème similaire)
Kees
la source
NETWORK SERVICE
s'agit d'un alias local de ce compte, il pourrait donc potentiellement avoir accès à certains partages.