PDA

Показать полную графическую версию : Нет доступа к удалению задачи/папки в планировщике


patrickfox
19-11-2020, 23:18
Возникла проблема с удалением задач/папок из планировщика.
Облазил многие ветки на разных форумах, в т.ч. и тут, однако после присвоения прав, изменения прав в реестре, удаления задач через реестр, запуск через PsTools, сторонние программы для редактирования списка задач, проблема всё равно не была решена.
Конечная проблема выглядит так:
https://i.ibb.co/SrLKnFV/2020-11-19-230420.jpg

В то время как запускаю сам планировщик, вылазит такая ошибка:

https://i.ibb.co/CvvntQh/2020-11-19-230500.jpg

При попытке задействовать "настройку учетной записи службы АТ" (не знаю помогло ли бы это вообще) друга ошибка:

https://i.ibb.co/5hN2FPr/2020-11-19-230518.jpg

Спасите

Busla
20-11-2020, 09:18
удаления задач через реестр »
а где вы в реестре нашли задачи/задания планировщика?

что в каталоге c:\Windows\Tasks\ ?

Petya V4sechkin
20-11-2020, 13:32
patrickfox, попробуйте применить твик реестра (http://forum.oszone.net/post-2440804.html#post2440804) для исправления параметров службы. И перезагрузиться.

patrickfox
20-11-2020, 17:57
Busla, находил на форуме совет искать в этой ветке, это не помогло HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree
что в каталоге c:\Windows\Tasks\ ? »
Два файла: SA.DAT и SCHEDLGU.TXT

Petya V4sechkin, твик применил, перезагрузил, однако всё как прежде

Кстати в безопасном режиме из папки c:\Windows\Tasks\ удаляются файлы (так до этого удалил файл задачи на обновление Adobe Flash Player), но планировщик жаль не работает

Petya V4sechkin
20-11-2020, 19:47
patrickfox, выложите содержимое (в Regedit -> меню Файл -> Экспорт) раздела реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule

Дополнительно можете сделать лог Process Monitor (https://docs.microsoft.com/en-us/sysinternals/downloads/procmon) следующим образом:
запустите Process Monitor;
попытайтесь в Планировщике удалить проблемную папку, чтобы получилась ошибка;
сохраните лог: меню File -> Save -> PML-формат;
заархивируйте и выложите на файлообменник, например dropmefiles.com.

patrickfox
21-11-2020, 00:33
Petya V4sechkin, содержимое раздела реестра ниже, а вот лог из Process Monitor
https://dropmefiles.com/OjkAl

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Schedule]
"AtTaskMaxHours"=dword:00000048
"DisplayName"="@%SystemRoot%\\system32\\schedsvc.dll,-100"
"Group"="SchedulerGroup"
"ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\
74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"Description"="@%SystemRoot%\\system32\\schedsvc.dll,-101"
"ObjectName"="LocalSystem"
"ErrorControl"=dword:00000001
"Start"=dword:00000002
"Type"=dword:00000020
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,45,00,76,00,65,00,\
6e,00,74,00,4c,00,6f,00,67,00,00,00,00,00
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,\
00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,\
65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,\
00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\
67,00,65,00,00,00,53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,\
65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,\
00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,69,00,67,00,\
6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,\
00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,\
54,00,63,00,62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,\
00,53,00,65,00,52,00,65,00,73,00,74,00,6f,00,72,00,65,00,50,00,72,00,69,00,\
76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Schedule\Parameters]
"ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,63,00,68,00,65,00,64,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,\
00
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceMain"="ServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Schedule\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,8d,00,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,dd,01,0e,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,00,\
00,18,00,8d,00,02,00,01,02,00,00,00,00,00,05,20,00,00,00,21,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

Petya V4sechkin
23-11-2020, 12:35
patrickfox, приведите результат выполнения в командной строке (cmd.exe)
icacls C:\Windows\System32\Tasks

patrickfox
23-11-2020, 14:11
Petya V4sechkin, сделано

C:\Windows\System32\Tasks BUILTIN\Администраторы:(CI)(F)
BUILTIN\Администраторы:(OI)(R,W,D,WDAC,WO)
NT AUTHORITY\система:(CI)(F)
NT AUTHORITY\система:(OI)(R,W,D,WDAC,WO)
NT AUTHORITY\Прошедшие проверку:(CI)(W,Rc)
NT AUTHORITY\NETWORK SERVICE:(CI)(W,Rc)
NT AUTHORITY\LOCAL SERVICE:(CI)(W,Rc)
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ:(OI)(CI)(IO)(F)

Успешно обработано 1 файлов; не удалось обработать 0 файлов

charon
24-11-2020, 12:31
но планировщик жаль не работает »
Службу планировщика проверял? И в ее свойствах посмотри от каких служб она зависит.
А с правами хорошо помогает TakeOwnership.

patrickfox
24-11-2020, 17:37
charon, к сожалению, ожидаемого эффекта не случилось, файл применил, но всё по-прежнему, скриншот зависимостей ниже

https://i.ibb.co/LnpjLRc/2020-11-24-173447.jpg

Petya V4sechkin
27-11-2020, 18:40
В то время как запускаю сам планировщик, вылазит такая ошибка:
Попробуйте удалить разделы реестра:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\wufuc.{72EEE38B-9997-42BD-85D3-2DD96DA17307}
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F649A6F-58CC-4269-B325-30FB3F85C3FB}
При попытке задействовать "настройку учетной записи службы АТ" (не знаю помогло ли бы это вообще) друга ошибка
Покажите параметры в ветках:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Aliases
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\Configuration
HKLM\SOFTWARE\Microsoft\SchedulingAgent




© OSzone.net 2001-2012