无法安排任务(拒绝访问)

我有一个蝙蝠文件即时通讯试图安排每天早上。

而在计划任务向导…当我点击完成…我得到一个…

新任务不能创build。 具体错误是:0x8007005:访问被拒绝。 尝试使用任务页面浏览button来定位应用程序

我试图使用一个域名帐户,是一个pipe理员在框…和一个本地帐户,是一个pipe理员在框中。

在另一台机器上…我已经设法得到这个工作..但不能弄清楚configuration的差异。 它使用域帐户来运行bat文件。

好吧,这个问题困扰了我一段时间。 我终于find了一个解决scheme,并希望分享。

警告! 以下解决scheme涉及Windows系统registry。 错误地编辑或操作registry可能导致严重的系统损坏,可能需要重新安装操作系统。 如果你不习惯编辑registry,那么把你的系统转到专业。 如果您select继续,那么在继续操作之前,必须先创build完整的系统备份和Windows系统还原点。

首先从Microsofts网站下载subinacl并运行安装包。 http://www.microsoft.com/downloads/details.aspx?FamilyID=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&displaylang=en

SubInACL是一个命令行工具,使pipe理员可以获取有关文件,registry项和服务的安全信息,并将这些信息从用户传输到用户,从本地或全局组到群组,以及从域到域。

接下来,将以下命令复制并粘贴到文本文件中。 将该文件保存为reset.cmd 。 一旦保存,双击该文件,命令将开始运行。 这个过程需要3到10分钟的时间。 运行后,大多数情况下都不需要重新启动(我发现Oracle是一个不同的故事)。 在获得可怕的“拒绝访问”错误之前,继续执行计划任务或执行任何操作。 希望这可以帮助!

cd /d "%ProgramFiles%\Windows Resource Kits\Tools" subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f /grant=system=f subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrators=f /grant=system=f subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f /grant=system=f subinacl /subdirectories %SystemDrive% /grant=administrators=f /grant=system=f subinacl /subdirectories %windir%\*.* /grant=administrators=f /grant=system=f secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose 

如果必须处理任务目录的权限,则有一种更简单的方法。 此目录受到保护,因此您必须使用资源工具包工具更改其权限。

首先安装subinacl(你必须从微软得到这个)

然后从cmd提示符和c:驱动器的根目录运行这三个命令。

 cd\ cacls c:\windows\tasks /T /E /P Administrators:F cacls c:\windows\tasks /T /E /P SYSTEM:F 

这些命令将授予用户组pipe理员和用户系统的任务文件夹的完全权限。

解决了我 – 在Windows Server 2008标准版SP2中的相同问题。 debugging计划任务提供了信息“错误5访问被拒绝”

在计划任务属性的常规选项卡上选中“以最高权限运行”解决

我在运行XP Home Edition的机器上遇到类似的问题,但它不是域的一部分。 在这种情况下,问题是我试图安排任务运行的帐户没有密码。 要使任务计划程序正常工作,该帐户需要密码。

确保任务计划程序服务已打开。

另外,您可能通过组策略禁用了任务。

您是否尝试使用创build该帐户的相同帐户安排任务? 要排除故障,我只需删除,重新创build和安排。 你没有提到操作系统,但最近在2008 / win7上,所有权似乎越来越让人讨厌。

我认为这个解决scheme听起来更合理:

http://support.microsoft.com/kb/867466/en-us

将%windir%\ system32 \ cmd.exe上的读/执行权限授予BATCH用户,并确保将运行该任务的用户作为本地安全策略中的批处理作业权限login。