在 Windows 任务计划程序中,界面允许我使用特定用户来运行任务(General > Security options
)。在无论用户是否登录都运行选项,界面上有一个复选框,其文字为:不存储密码。该任务只能访问本地计算机资源。
我一直在寻找“本地计算机资源”的含义,但每个网站似乎都假定了该定义。我知道它是什么意思,但我使用任务计划程序的经验使我相信“本地计算机资源”所指的资源比我想象的要少。
我拥有哪些权限不存储密码选项?
答案1
我的经验表明,使用远程域服务器的 ADS 身份验证超出了“本地计算机资源”,因此您无法在不存储密码的情况下以 ADS 用户名运行任务。当然,您可以在该计算机上创建一个本地用户,该用户将在本地进行身份验证,而无需任务计划程序存储密码。
但是,请在此处查看有关“S4U”的讨论: http://technet.microsoft.com/en-us/library/cc722152.aspx
也许这实际上不是身份验证,而是我们的 ADS 用户的主目录位于网络服务器上。
答案2
据我了解,在这种情况下,本地资源将是本地驱动器。因此任务调度程序将无法访问任何网络资源。关于存储密码选项,这科技网这篇文章可能会对你有帮助。
答案3
根据科技网:
如果您的任务需要访问网络资源,则您不能使用 S4U;这样做会导致您的任务失败。唯一的例外是参与操作的计算机之间建立了约束委派的情况。
但是我的计划任务是能够打开 Web 浏览器并连接到需要 Active Directory 身份验证的网站。