私は、ボリュームシャドウコピーサービスを使用して、定期的に特定のファイルをバックアップするアプリケーションに取り組んでいます。これは、管理者として実行すると機能しますが、アプリケーションなどの正しい選択であると私が信じている「ネットワークサービス」アカウントでサービスを実行すると、SE_BACKUP_NAME特権を設定できないため、VSSを使用できません。
管理者としてサービスを実行するのは正しくないようですが、それが唯一のオプションのようです。他に選択肢はありますか?
私は、ボリュームシャドウコピーサービスを使用して、定期的に特定のファイルをバックアップするアプリケーションに取り組んでいます。これは、管理者として実行すると機能しますが、アプリケーションなどの正しい選択であると私が信じている「ネットワークサービス」アカウントでサービスを実行すると、SE_BACKUP_NAME特権を設定できないため、VSSを使用できません。
管理者としてサービスを実行するのは正しくないようですが、それが唯一のオプションのようです。他に選択肢はありますか?
回答:
バックアップソフトウェアは、「バックアップしたいすべてのファイルを読み取ってバックアップするために必要な最低限の特権レベルを持つユーザー」として実行する必要があります。
通常、これはroot
Unixシステムでは(またはその他のUID 0アカウント)を意味しBackup Operators
、最近のバージョンのWindowsではグループのメンバーを意味します。
このBackup Operators
機能を利用しない一部のWindowsバックアップソフトウェアは、ローカル管理者アカウントまたはドメイン管理者アカウントのいずれかから実行する必要がある場合がありますが、これらは非常にまれであり、Windows専用ではないバックアップソフトウェアを使用している場合起こる...
通常、バックアップソフトウェアのインストールでは、SysAdminがバックアップを実行するために選択したユーザーに適切な権限が付与されます。
そうでない場合は、ソフトウェアのドキュメントを確認してください。
一般に、Administratorsグループのユーザーメンバーを使用したくない場合、ユーザーは(あなたの場合)ネットワークに接続し、セキュリティをバイパスしてバックアップを作成できる必要があります。この権限は、セキュリティポリシーエディタで付与できます。