Windowsのタスクがログアウト後に動かない:実行ユーザーとログオン方式を選ぶ
ログイン中だけ動くタスクは、PCを起動したままにするだけでは無人運転になりません。Windowsのタスクは、実行ユーザーとログオン方式から見直します。入力がローカルファイルか、ネットワーク先か、画面操作が必要かによって使える方式が変わります。
公式資料確認日:。
手動で成功したユーザーと、タスクのユーザーを分けて見る
タスクは指定したアカウントの権限で実行されます。手動実行で読めたファイルが、そのタスクからも読めるとは判断しません。対象タスクの実行ユーザー、ログオン方式、必要なファイル、成果先を並べます。パスワードそのものを確認表やログへ書く必要はありません。
ログオン方式を入力の条件に合わせる
Microsoftの公式比較では、INTERACTIVE_TOKENは既にログオンしている対話セッションでのみ実行されます。S4Uはパスワードを保存せず非対話で動きますが、ネットワークと暗号化ファイルへアクセスできません。画面の設定名だけで判断せず、登録されたLogonTypeと必要な入力を照合します。
| ログオン方式 | 公式に示される条件 | 選ぶ前に見ること |
|---|---|---|
| INTERACTIVE_TOKEN | 既存のログオン中セッションでのみ実行 | 人がログアウトする時間にも動く必要があるか |
| S4U | 非対話・保存パスワードなし。ネットワークと暗号化ファイルへのアクセスなし | 入力と成果がその制約の範囲で扱えるか |
| PASSWORD | 登録時にパスワードが必要 | 組織の認証方針・変更時の更新担当・必要な権限 |
起動する権限と、処理の権限を別に確認する
PASSWORDやS4Uで起動するには、指定ユーザーのLogon as Batch権限も必要です。タスクを登録できたことだけで実行条件を満たしたとは判断しません。最大権限やSYSTEMへ変える前に、開始できないのか、開始後に入力を読めないのか、成果を書けないのかを分けます。必要な権限だけを管理担当と照合します。
非機密の入力で、ログオン中とログアウト後を比べる
受入試験には、重複書込みや送信をしない小さな入力を使います。予定時刻・実開始・実行ユーザー・読めた入力・保存した成果を同じ記録に置き、ログオン中とログアウト後を分けます。開始していない場合と、開始したが失敗した場合を混ぜません。これは読者の確認手順で、Selparoの実測結果ではありません。
画面が必要な仕事を、権限の変更だけで無人化しない
画面操作や人のログインが必須なら、実行時間をログオン中へ寄せるか、非対話で使える別の処理方法へ分けます。暗号化を外すことや認証を省くことを既定の解決策にしません。VPSへ移す場合も同じ入力と認証が使えるかは別に確認し、ホストを買う・借りることだけで解決したと扱いません。
公式資料と、判断例の境界
仕様の根拠は以下の公式資料です。本文の記入例は実測値ではありません。購入・設定変更時は、対象の型番・版・契約条件を照合します。
- Microsoft公式:TASK_LOGON_TYPEのログオン方式
INTERACTIVE_TOKENは既存のログオン中セッションでのみ実行されます。S4Uは非対話でパスワードを保存しませんが、networkと暗号化ファイルへのアクセスはありません。PASSWORD方式は登録時にパスワードが必要です。
- Microsoft公式:タスクを実行するアカウントと権限
タスクは指定したsecurity contextで実行されます。PASSWORD/S4U方式で起動するには、指定ユーザーのLogon as Batch権限が必要です。実行権限のレベルとログオン方式は別の設定です。