Ütemezett feladat alapértelmezetten a feladatot beütemező felhasználó biztonsági környezetében fut és csak akkor, ha ez a felhasználó van bejelentkezve, amikor a feladat indításra kerül. Ennek módosításához változtassa meg a beállításokat a Biztonsági beállítások szakaszban az Általános lapon, amikor a feladat tulajdonságai jelennek meg.

Választhat másik felhasználói vagy csoportfiókot, amely nevében a feladat fut, a Felhasználó vagy csoport módosítása gombra kattintva. A gomb felirata Felhasználómódosítás lesz, ha a felhasználói fiók nem tagja a Rendszergazdák csoportjának. A Rendszergazdák csoportba nem tartozó felhasználói fiókok csak felhasználói fiókot adhatnak meg, amely nevében a feladat fut.

Megjegyzés

Ha egy feladat regisztrálását a biztonsági környezetéhez a Rendszergazdák csoportból végzi el, akkor a feladat futtatásához a Futtatás a legmagasabb szintű jogokkal jelölőnégyzetet is be kell jelölnie.

Megadhatja, hogy a feladat akkor is fusson, ha a fiók, amely nevében a feladat lett futásra beütemezve, nincs bejelentkezve, amikor a feladat indításra kerül. Ehhez, jelölje be az Akkor is fut, ha a felhasználó nincs bejelentkezve feliratú választógombot. Ha ez a választógomb be van jelölve, a feladat nem interaktívan fut. A feladat interaktív futtatásához jelölje be a Csak akkor fut, ha a felhasználó be van jelentkezve választógombot.

Amikor az Akkor is fut, ha a felhasználó nincs bejelentkezve beállítás ki van jelölve, a feladat mentésekor a program kérheti, hogy adja meg a fiók hitelesítő adatait függetlenül attól, hogy a Jelszótárolás mellőzése jelölőnégyzet be van jelölve vagy nem. Ha a fiók nincs bejelentkezve amikor a megfelelő feladat indul, a szolgáltatás a mentett hitelesítő adatokat használja az adott fiókban való futtatáshoz és szabad használatot kap az eredményül kapott jogkivonat felett.

Ha bejelöli a Jelszótárolás mellőzése jelölőnégyzetet, a Feladatütemező nem tárolja el a helyi számítógépen megadott hitelesítő adatokat, hanem elveti azokat a felhasználó megfelelő hitelesítése után. A feladat futtatásakor a Feladatütemező szolgáltatás a Kerberos hitelesítési protokoll „Service-for-User” (S4U) bővítményeit használja a felhasználói jogkivonat lekéréséhez.

Az S4U szolgáltatás használatakor a felhasználói biztonsági környezetet használó szolgáltatás elérhetősége kötelező. Különösen akkor, amikor a szolgáltatás csak a biztonsági környezet használatával fér hozzá a helyi erőforrásokhoz.

Megjegyzések:
  • Ha a feladat hálózati erőforrásokhoz is igényel hozzáférést, az S4U szolgáltatás nem használható; használata a feladat sikertelenségét okozza. Egyetlen kivétel van, abban az esetben, ahol a kötelező delegálás a műveletben résztvevő számítógépek között jött létre.
  • Az S4U szolgáltatás funkciói csak olyan környezetben érhetők el, ahol a tartományban minden tartományvezérlő (DC) Windows Server 2003 vagy későbbi operációs rendszert használ.
  • Ha az S4U szolgáltatás funkcióit használja, a feladatnak nem lesz hozzáférése a titkosított fájlokhoz.

Ha az S4U szolgáltatás funkcióit használja, ellenőrizze, hogy a Bejelentkezés kötegfájlfolyamatként házirend be van állítva a felhasználóhoz. Ez a házirend a Vezérlőpult, Felügyeleti eszközök, majd a Helyi biztonsági házirend megnyitásával érhető el. A Helyi biztonsági házirend ablakban kattintson a Helyi házirend elemre, kattintson a Felhasználói jogok kiosztása elemre, majd a Bejelentkezés kötegfájlfolyamatként elemre.

További tájékoztatás az S4U Kerberos-bővítésekről az RFC 1510 című dokumentumban található.

Ha a Futtatás a legmagasabb szintű jogokkal jelölőnégyzetet bejelöli, a Feladatütemező nem a legalacsonyabb (UAC), hanem egy megemelt jogosultsági szintű jogkivonatot használva futtatja a feladatot. Csak a műveleteik végrehajtásához megemelt jogosultsági szintet igénylő feladatokat futtassa ilyen szinten. További információt a Felhasználói fiókok felügyelete című témakörben talál.