Hice esta misma pregunta . Afortunadamente, RyanRies pudo proporcionar una respuesta correcta .
En Windows Server 2003 no puede ejecutar una tarea programada como NT AUTHORITY\NetworkService
(también conocida como la cuenta del Servicio de red ). Esa capacidad solo se agregó con Task Scheduler 2.0, que solo existe en Windows Vista / Windows Server 2008.
Chatter de bonificación
- LocalService Account es una cuenta integrada con privilegios limitados en la computadora local y accede a la red como anónima . Debe usar esta cuenta para ejecutar sus tareas programadas
- NetworkService Account es una cuenta integrada con privilegios limitados en la computadora local y accede a la red como la máquina (por ejemplo
VADER$
). Puede usar esta cuenta para ejecutar sus tareas programadas si necesita acceso de red autenticado
- LocalSystem Account es una cuenta integrada con amplios privilegios en la computadora local. Usted debe no utilizar esta cuenta para ejecutar las tareas programadas
Intenté hacer esto de varias maneras, pero ahora no creo que sea posible. Yo estaría encantado de ser corregido en esto, pero he intentado todo lo que podía pensar, incluyendo la adición
NETWORK SERVICE
aAdministrators
, ajustar todo tipo de configuración de directiva de seguridad local, etc.Cuando habilito la auditoría, obtengo esto:
0xC0000064
decodifica aNO_SUCH_USER
. Eso es un poco tonto, considerando que solonetwork service
ingresé, ¿cómo sabía que estaba en la cuenta que fallóNT AUTHORITY
?Cuando ingreso un nombre de usuario no válido, ni siquiera veo el intento de autenticación. Entonces, claramente algo está de acuerdo en que
NETWORK SERVICE
es una cuenta real.Si fallo la contraseña de un nombre de usuario conocido (es decir
Administrator
), obtengo0xC000006A
(STATUS_WRONG_PASSWORD
).Intenta agregar el
Log on as a batch job
derecho aNETWORK SERVICE
. Creo que es una idea tonta; solo debes morder la viñeta y crear una cuenta de dominio ...fuente
Intente agregar el derecho "Iniciar sesión como servicio" a la cuenta de servicio de red. Instrucciones detalladas aquí.
fuente
¡Solo quiero revivir este hilo ya que ES posible usar el SERVICIO DE RED para las tareas! ¡Al menos en los servidores 2016 y 2019!
Solo un poco de rareza después de seleccionar la cuenta de la manera habitual. Debajo
Confusamente tiene que seleccionar:
¡La segunda parte de eso debe tomarse con una pala llena de sal! Lo que significa aquí es que no tiene credenciales , pero si ejecuta algo que no necesita que la cuenta tenga credenciales, ¡NO tiene acceso a la red!
Exportando un trabajo, la parte principal se ve así
Lo uso para enviar correos de estado a través de smtp, y se pone en contacto con el servidor smtp muy bien
fuente
El servicio de red es una cuenta local (computadora). Por lo tanto, nunca tendrá derechos en otra computadora (donde reside el recurso compartido).
Si desea acceder a un recurso compartido en red, debe usar una cuenta que sea conocida en la red, así que use una cuenta domaina. Y el servicio que desea ejecutar DEBE admitir el direccionamiento UNC. Si necesita acceso de letra de unidad de red, necesita una sesión de usuario con unidades asignadas, de lo contrario, esto también fallará.
(Supongo que ya sabes esto, mirando la fecha de tu publicación. Mi respuesta es solo un extra para las personas que encontrarán esta publicación con un problema similar)
Kees
fuente
NETWORK SERVICE
es un alias local de esa cuenta, por lo tanto, podría tener acceso a algunos recursos compartidos.