Glossaire
LogonType S4U
Un paramètre du principal d'une tâche planifiée qui l'exécute sous un utilisateur sans stocker son mot de passe, sans accès aux ressources réseau avec ses identifiants.
Le LogonType de l'élément Principal d'une tâche accepte InteractiveToken, Password, S4U et l'ancien InteractiveTokenOrPassword (schéma du Planificateur de tâches). S4U (Service for User) permet à la tâche de s'exécuter que l'utilisateur ait ouvert une session ou non, sans mot de passe stocké ; le jeton obtenu ne peut pas utiliser les identifiants de l'utilisateur sur le réseau.
Password est différent : les identifiants sont stockés pour que la tâche puisse s'exécuter en l'absence de l'utilisateur, et Microsoft recommande de lever une alerte à ce sujet sur l'événement 4698. Voir détecter les tâches planifiées malveillantes.