Po wielu kopaniach przy użyciu rsop.msc doszedłem do wniosku, że zasady pierwszeństwa PC - Windows 10 - OS - Global - (release v3.14) - CU
uniemożliwiają Log on as a batch job
edytowanie zasad w gpedit.msc.
Nie mogę znaleźć PC - Windows 10 - OS - Global - (release v3.14) - CU
w gpedit.msc przy użyciu jego bardzo ograniczonych możliwości wyszukiwania.
Jak zlokalizować i wyłączyć tę zasadę pierwszeństwa lokalnie przy użyciu uprawnień administracyjnych?
windows
windows-10
batch
group-policy
Shuzheng
źródło
źródło
Odpowiedzi:
Uwaga! Jeśli komputer jest zarządzany przez dział IT, firma może nie być bardzo zadowolona z obchodzenia zasad IT. Najpierw spróbuj porozmawiać z administratorem domeny.
Okazuje się, że można zmieniać przypisania uprawnień za pomocą odpowiedniego interfejsu API, nawet w obecności zasad. Aby to zrobić z wiersza polecenia, możesz użyć narzędzia NTRights z zestawu Windows Server 2003 Resource Kit . Użyj tego polecenia, aby przyznać prawo do wsadowego logowania:
Zamień
USERNAME
na żądanego użytkownika lub grupę. Zmiana wejdzie w życie przy następnym logowaniu dotkniętego użytkownika. Przystawka Lokalne zasady bezpieczeństwa będzie odzwierciedlała zmianę, ale nadal nie pozwoli ci graficznie edytować ustawienia. Zasady domeny mogą zostać ponownie zastosowane po edycji tego obiektu zasad grupy, agpupdate /force
lub ponownego uruchomienia. Może być konieczne utworzenie zaplanowanego zadania, aby uruchomić to polecenie NTRights podczas uruchamiania systemu.źródło