• ベストアンサー

Serverで再起動をタスクで実行する

maesenの回答

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

>ActiveDirectoryのドメイン環境でTESTユーザーにはDC上でBackupOperatorsグループに登録しています。 BackupOperatorsはドメインコントローラのビルトイングループなので、 ドメインコントローラ上のBackupOperatorsの権限が付与されるのであって、 ドメイン上の全てのコンピュータに対してBackupOperatorsの権限が付与されるわけではありません。 (参考) http://ascii.jp/elem/000/000/504/504463/index-2.html >ローカル側のグループに登録しないと再起動の実行権限が付与されないのでしょうか? 再起動の実行に限らず、Domain Adminsなどのグループを除けば、ローカルコンピュータ側の適切なグループに属さなければ適切な権限が付与されません。 Domain Admins等はドメイン参加時に自動的にローカルコンピュータのadministratorsに追加されるため権限が付与されるということです。

Not_Pro
質問者

お礼

回答ありがとうございます。 詳しい説明助かります。 ドメイン側で登録すれば権限が付与されると思っていました。

関連するQ&A

  • タスクの実行について

    いつもお世話になっております。 Windows2000Serverでタスクを実行させたいのですが実行されません。 [環境] ・Windows2000ServerはWindows NTドメインに参加しています。メンバ サーバです。 ・実行しようとしているタスクはサーバを再起動させるタスク。 ・毎週月曜日朝6時にタスクを実行させる設定になっていますが、  朝6時に実行されたとタスクには残りますが、実際は再起動されてい ません。状態もエラーは出ていません。(実行できていない場合は開 始できませんでした等出力されるはず) ・UPSに接続されていますが、UPSの機能を使い再起動できないため  このタスクを組んでいます。UPSで再起動の設定は解除済み。 ・タスク実行時のユーザ名はドメイン\administrator パスワードはドメインadminのパスワードを入力。 ・手動でタスクを実行すると正常に実行されます。 [タスクの詳細] ・reboot.batを実行させる設定。 バッチの記述[cscript c:\backupbat\restart.vbs /S サーバ名 /R] ・restart.vbs はマイクロソフトよりダウンロードしたもの。 これは何が原因でしょうか? restart.vbs もバッチの記述通りbackupbatフォルダにあります。 宜しくお願いします。

  • 自動起動タスクを実行するユーザーのアクセス権について

    WindowsServer2003StandardEditionであるプログラムを自動起動させるために、タスクスケジューラにタスクを登録しました。タスクはサーバーがログオフされた状態でも実行される必要があります。 このタスクの実行ユーザーをAdministratorに指定した場合には、正常に実行されるのですが、一般ユーザー(ローカルUsersのメンバー)を指定した場合には、タスクが実行されません。 一般ユーザーで実行したいのですが、何を設定すればよいでしょうか? 漠然とした質問で申し訳ありませんが、何かヒントだけでももらえればと思います。 タスクの実行に際してアクセスされるファイル(EXEやログファイルなど)へのアクセス権はフルコントロールに設定しています。 WindowsNTの時には、ユーザー権利の設定で「サービスとしてログオン」というような設定がありましたが、この設定が不足しているのでしょうか?これだとすれば、どこで設定すればよいのでしょうか。

  • タスクが実行されない原因で考えられるのは?

    XPでタスクスケジューラーを使って、ごく簡単なbat file を一日一回実行させようとしています。 bat file の内容は特定のフォルダのファイルを削除するだけのものですが、タスクスケジューラー上から手動でタスクを実行したり、見ている前では時間指定をも動作するのに、肝心の早朝での実行を後で確認すると動作していないのです。ログを確認しても特にエラーは確認できず、次回実施時間のみが更新されています。実施ユーザーを変更したり、admin にしたりを試しましたが結果は同じでした。同時にスタートアップから起動しているバックアップソフトは動作しているので、アカウントのログインログアウトも関係ないのかなと思っています。何か原因と思われるような事柄、あるいは確認すべき点ありましたらアドバイスお願いします。

  • ターミナルサービスで全ユーザーでタスクを実行

    ターミナルサービスで複数ユーザーがログインしているときに、 ユーザー権限でタスクを実行させると、 1ユーザーのみが実行でき、 その他のユーザーは「すでに実行されているので、実行できません」 と表示されます。 どうやらタスクは1ユーザーしか同時に実行できないみたいのですが、 これをユーザー全部で実行させる方法はあるのでしょうか?

  • タスク実行

    教えてください。 現在、WindowsServer2003である特定のサービスが実行されたのが確認された場合、タスクから特定タスクを実行する仕組みを作りたいと考えています。 具体的には、「タスクA」をタスクスケジューラにて定期実行し、サービスに「A.exe」というサービスが確認できた際、タスクに登録してある「タスクB」を実行したいです。 この「タスクA」にて実行させるスクリプトの中身を教えていただけないでしょうか。 個別のコマンドとして「タスクB」の実行は「schtasks /Run /tn "タスクB"」で起動出来ると思います。 サービス:「A.exe」の起動確認と「A.exe」の起動が確認できた後の処理方法がわかりません。 お分かりになるかたがいらっしゃいましたらお手数ですが教えてください。 よろしくお願いします。

  • WSHController/CreateScriptはadministratorでしか実行できない?

    WScriptスクリプトをリモートで実行させます。 administratorユーザーで実行すると接続できますが、 別のユーザー名で接続させると 「書き込みできません」 「800A0046」 「Microsort VBScript実行時エラー」 となります。サンプルコードは下記になります。 ユーザー名(test)も登録しています。 権限はadministratorsを付与しています。 ファイル共有ではシステムまで参照できますので、 登録内容に誤りはないと思います。 Set Controller = WScript.CreateObject("WSHController") Set RemoteScript = Controller.CreateScript("test.js", "remoteserver") リモート側PCはスタンドアロンでドメインはなしです。 セキュリティ等の関係でもともとadministratorユーザーでしか実行できないものなのでしょうか? OS:windows2000 WSH:5.6 (Rimote=1をレジストリ書き込み済み) ご存知の方宜しくお願いいたします。

  • XCOPYをタスクマネージャで実行できない

    Windows2000 OSでドメイン参加環境からワークグループ環境へフォルダごとコピーしています。 コマンドは以下の通り  XCOPY C:\○○ \\111.111.111.111\FOLDER\FOLDER1 コマンドをbatファイルで保存し、「開く」で実行するとコピー先フォルダにコピーできるが、Windowsタスクでbatファイルを参照して実行するとなぜかコピーできない。  ・同ドメイン環境では問題なくコピーできる。  ・bat実行ログを確認すると「0個のファイルをコピーしました」の結果がありました。  ・タスク実行アカウントはAdministratorで実行。  ・共有フォルダのアクセス権限の問題ではなさそうなのですが。   タスク実行はUNCパスと相性が悪いと聞きますが・・・。  どなたかご教授願います。

  • 自宅のサーバのドメインに参加しようと、しているのですが、うまくいきませ

    自宅のサーバのドメインに参加しようと、しているのですが、うまくいきません。 もしかするとDCのサーバにローカルアドミンでログオンしているのですが、アド民権限でドメインにログオンしないとDCは起動していないことに成るのでしょうか

  • 2003server ドメインについて

    2003serverをDCに設定しております。 DC以外のマシンの起動画面はログオン先が「ドメイン」と「このコンピュータ」というふうにログオン先がドメインorローカルの選択ができるのにDCでは選択できないのは何故でしょうか?また、ワークグループからドメインに 移行したら、ローカルのAdministratorアカウントがそのままドメインコントローラのAdministratorアカウントになりました。となると、 DCにはローカルアカウントが存在しないという解釈でよいのでしょうか?

  • Windowsの権限について

    Windowsの権限がややこしく困り果てています。 一般的にドメインに参加させていないPCはローカル又は、WorkGroup のPCとなり、ユーザーは自分一人で使う分には、Admninのグループに 所属させておけばよいのですが、 ドメインに参加させた場合が問題ですよね? と、いいますのは、ドメインに参加させると、いきなり、Toolなど インストールできなくなったなどということがあると思います。 これは、つまり、ドメインに参加したユーザーにはインストール権限が無い ということになると思いますが、ドメインに参加したユーザーにもインストール できる権限をあたえるには、 (1)ドメインのAdministorator権限を与える( (2)DomainAdminのグループにいれる。 (3)ローカルPCのadmin権限でPCに入り直し、ローカルadminでインストール  を行うということが考えられると思います。 (1)(2)は通常、一般のユーザーにドメインのadmin権限など与えることはしないと 思うので、却下として(3)の場合です。 この(3)(ローカルのadmin権限を与える)は、ADのサーバー上から設定できるものなのでしょうか? ADのサーバー上から、ローカルのadmin権限を与えることができない場合は、どの様にすれば よいのでしょうか? それから、 ADのサーバー側でユーザーを作成すると、作成されたユーザーは、DomainUsersグループ に所属することになると思うのですが、このDomainUsersグループというものは、どの様な権限 を持つのでしょう?自分のPCにダウンロードしてきたToolなどインストールできない権限なわけですよね?