Назад | Перейти на главную страницу

Ведение журнала запланированных задач для локальной системной учетной записи

Несколько недель назад я реализовал запланированную задачу, которая выполняется каждые 20 минут на каждой рабочей станции и сервере в организации. Эта задача выполняется под локальной системной учетной записью.

С той даты у меня значительно увеличилось количество событий входа в систему (4624 и 4634), генерируемых всеми моими системами. Это проблема моего лицензирования Splunk.

Помимо перезаписи исполняемого файла, эта задача запускается в полноценную службу, есть ли способ изменить это поведение? Я бы подумал, что исполняемый файл, запускаемый на локальном компьютере с локальными разрешениями, не требует аутентификации на контроллере домена.

Не похоже, что есть готовый способ устранить это ведение журнала, поэтому я создал небольшую службу вокруг кода для исходного исполняемого файла.