Skip to content

Glossar

RunLevel

Das Principal-Element, das festlegt, ob eine geplante Aufgabe mit den geringsten Rechten des Kontos oder mit seinem höchsten verfügbaren (Administrator-)Token läuft.

RunLevel akzeptiert LeastPrivilege (Standard) oder HighestAvailable (Task-Scheduler-Schema). Bei einem Administratorkonto bedeutet HighestAvailable, dass die Aufgabe mit dem vollständigen, erhöhten Token läuft, entsprechend der Option „Run with highest privileges“ in der Konsole. Für SYSTEM macht es praktisch kaum einen Unterschied, da SYSTEM ohnehin alle Rechte hat.

Eine Nicht-Microsoft-Aufgabe mit HighestAvailable oder einem SYSTEM-Prinzipal hat in der Triage Vorrang, auch wenn viele Sicherheits- und Backup-Agenten so konfiguriert sind. Siehe bösartige geplante Aufgaben erkennen.