質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Windows 10

Windows 10は、マイクロソフト社がリリースしたOSです。Modern UIを標準画面にした8.1から、10では再びデスクトップ主体に戻され、UIも変更されています。PCやスマホ、タブレットなど様々なデバイスに幅広く対応していることが特徴です。

PowerShell

Windows PowerShellはコマンドラインインターフェースであり、システム管理を含むWindowsタスク自動化のためのスクリプト言語です。

バッチファイル

バッチファイル(Batch File)は、Windowsのコマンドラインインタープリターによって複数のコマンドを実行させる事が出来るスクリプトファイルです。

Q&A

解決済

1回答

2085閲覧

管理者権限付きのバッチファイルでユーザー有効/無効を切り替えたい

Fruka.wawa

総合スコア17

Windows 10

Windows 10は、マイクロソフト社がリリースしたOSです。Modern UIを標準画面にした8.1から、10では再びデスクトップ主体に戻され、UIも変更されています。PCやスマホ、タブレットなど様々なデバイスに幅広く対応していることが特徴です。

PowerShell

Windows PowerShellはコマンドラインインターフェースであり、システム管理を含むWindowsタスク自動化のためのスクリプト言語です。

バッチファイル

バッチファイル(Batch File)は、Windowsのコマンドラインインタープリターによって複数のコマンドを実行させる事が出来るスクリプトファイルです。

0グッド

0クリップ

投稿2021/06/30 00:06

やりたいこと

勤務時間外のリモートログイン防止のために
タスクスケジューラにユーザー有効/無効の切り替えバッチファイルを登録したいのですが
手前でつまづいています。

試したこと

C:> net user (ユーザー名) /active:no

C:> PowerShell Disable-LocalUser -Name (ユーザー名)

これらのコマンドが管理者権限で起動したコマンドプロンプトから
動作することを確認しました。

単純にtest.batとバッチファイルを作って実行すると
当然、管理者権限がないため、アクセス拒否などのエラーメッセージが出ます。

管理者権限を付与して実行するために

powershell -NoProfile -ExecutionPolicy unrestricted -Command (ファイル名)

とか

cd /d %~dp0

for /f "tokens=3 delims=\ " %%i in ('whoami /groups^|find "Mandatory"') do set LEVEL=%%i
if NOT "%LEVEL%"=="High" (
powershell.exe -NoProfile -ExecutionPolicy RemoteSigned -Command "Start-Process %~f0 -Verb runas"
exit
)
(以下、実際の処理)

などの「管理者権限付きでバッチファイルを実行する」スクリプト例を試しました。
エラーこそ出ないものの、実行後にコマンドプロンプトでnet userコマンドを使うと
「アカウント有効」が「Yes」と表示され、変更できていないことが確認できました。

どうにも行き詰ってしまったため、ご教示いただければと思います。
よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

自己解決

タスクスケジューラーで新規タスク登録時の
「操作の編集」ダイアログで
設定の「プログラム/スクリプト」ボックスに「net」
「引数の追加(オプション)」に
「user (ユーザー名) /active:yes」「user (ユーザー名) /active:no」で
達成できました。
イメージ説明

「全般」タグで「ユーザーがログオンしているかどうかにかかわらず実行する」
「最上位の特権で実行する」のチェックも必要だと思います。
イメージ説明

バッチファイルが必要だと思い込んでいました。
書き込み後しばらくして思いつきました。

投稿2021/06/30 01:30

Fruka.wawa

総合スコア17

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

otn

2021/06/30 05:42

単に、「最上位の特権で実行する」をオンにするだけで、 net user (ユーザー名) /active:no とか、実行できると思いますが、それだけだと出来なかったのでしょうか?
Fruka.wawa

2021/06/30 08:40 編集

ご回答ありがとうございます。 タスクスケジューラの操作経験なしに、 プログラム/スクリプトの部分が「.bat」や「.exe」でなければならない、 かつ、権限の部分は「.bat」の中で処理されていなければならない、 と思い込んで、先に.bat単独でテストしようとして失敗していました。 落ち着いて一度最後まで処理を眺めておけば良かったなと思います。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問