Kopiera filer, behålla ägare

Permalänk
Medlem

Kopiera filer, behålla ägare

Har försökt kopiera filer från en katalog till en annan, och behålla ägaren (inte samma konto som kopierar).

Har testat med robocopy /Copy:DATO och xcopy /O

Det fungerar om man kör i en administrator command prompt men detta kommer ej att vara möjligt där det ska schemaläggas.

Jag har sett att det bör gå man lägger till sig själv i ett par local policy grupper (kommer inte ihåg namnet på rak arm, typ auditing och preserve folder) men det hjälpte ej.
Notis här är att det är active directory användare, om det kan ha nått med det hela att göra?

Så, finns det någon som vet hur man gör denna vad jag anser borde vara triviala manöver?

Permalänk
Medlem

@BasseBaba: När du schemalägger så har du ju möjligheten att ange användaruppgifter så spontant tycker jag att det borde fungera. Har du testat detta?

Tänker mig att man startar CMD med RUN AS som startar ett skript...?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Livsnjutare 😎

Precis som @Dr.Mabuse säger så kan man välja att köra schemalagda jobb och/eller tex. tjänster som alternativa användare.

Normalt så körs både tjänster och schemalagda jobb som "SYSTEM" och då kan det vara skillnader.
Men detta går som sagt att ändra, kolla runt i flikarna och rutorna där så skall du nog hitta rätt!

Visa signatur

Citera eller Svara för respons! •
• Life is a playground {|;^) •

Permalänk
Medlem
Skrivet av Dr.Mabuse:

@BasseBaba: När du schemalägger så har du ju möjligheten att ange användaruppgifter så spontant tycker jag att det borde fungera. Har du testat detta?

Tänker mig att man startar CMD med RUN AS som startar ett skript...?

Skriver från mobilen, så gav lite för lite info.

Detta körs i företagsmiljö och enligt "security-policyn" på koncernnivå så får ingenting schemaläggas med admin-rights.
Älskar när jurister sitter och inför grejor som sen blir 'omöjliga' att efterleva i praktiken

Jag har alltså ett (icke admin) AD-konto som kör dessa grejor och hade hoppats på att det går att lösa.

Kan pejsta in lite länkar senare där det står att det ska fungera om man lägger användaren i "local security policy" grupperna, men funderar om detta inte funkar pga att det är en AD användare som jag lägger där, och kör som, och alltså inte ett lokalt konto på maskinen i fråga...

Så för att förtydliga:

1) schemaläggningen kommer köras som ett specifikt AD-konto
2) detta konto kommer ej få adminrights, inte heller köra som admin/elevated

Edit:

Kör man robocopy med /COPYALL så funkar det som admin.
Kör jag som icke admin säger den:
Error: you do not have the Manage Auditing User right.

Då la jag till mitt AD-konto i "local policies" -> "User rights" -> "Manage auditing and security log"....
Men det funkar ändå inte....
Så funderar på om det är nått med att det är en AD användare som gör att detta inte lirar?

Permalänk
Medlem
Skrivet av BasseBaba:

Skriver från mobilen, så gav lite för lite info.

Detta körs i företagsmiljö och enligt "security-policyn" på koncernnivå så får ingenting schemaläggas med admin-rights.
Älskar när jurister sitter och inför grejor som sen blir 'omöjliga' att efterleva i praktiken

Jag har alltså ett (icke admin) AD-konto som kör dessa grejor och hade hoppats på att det går att lösa.

Kan pejsta in lite länkar senare där det står att det ska fungera om man lägger användaren i "local security policy" grupperna, men funderar om detta inte funkar pga att det är en AD användare som jag lägger där, och kör som, och alltså inte ett lokalt konto på maskinen i fråga...

Så för att förtydliga:

1) schemaläggningen kommer köras som ett specifikt AD-konto
2) detta konto kommer ej få adminrights, inte heller köra som admin/elevated

Edit:

Kör man robocopy med /COPYALL så funkar det som admin.
Kör jag som icke admin säger den:
Error: you do not have the Manage Auditing User right.

Då la jag till mitt AD-konto i "local policies" -> "User rights" -> "Manage auditing and security log"....
Men det funkar ändå inte....
Så funderar på om det är nått med att det är en AD användare som gör att detta inte lirar?

AD-konto är inte problemet. Att försöka exekvera ett skript med "auditing"-rättigheter (granska) är nog problemet.

Om du inte vill göra ett AD-konto till lokal administratör (vilket förenklar det mesta) så kan du använda "Log on as a batch jobb". Nu har jag inte möjlighet att testa men det kan krävas att flera rättigheter delegeras till din AD-användare.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net