Comment résoudre le problème des droits d’ouverture de session en tant que tâche par lots pour un compte utilisateur
Si vous essayez de créer une tâche planifiée et que vous recevez le message d’erreur suivant : « Cette tâche requiert que le compte utilisateur spécifié dispose des droits d’ouverture de session en tant que tâche planifiée », rassurez-vous, vous n’êtes pas seul. C’est assez embêtant, car Windows est très strict quant aux utilisateurs autorisés à exécuter des tâches en arrière-plan, notamment les tâches de type cron dans le Planificateur de tâches. Généralement, le problème vient du fait que le compte auquel vous affectez la tâche ne dispose pas des autorisations nécessaires, ce qui constitue un obstacle fréquent.
En principe, Windows n’accorde par défaut le droit d’« Ouvrir une session en tant que tâche de traitement par lots » qu’à certains comptes, comme les comptes Administrateur, le compte SYSTÈME et les comptes de service intégrés SERVICE LOCAL et SERVICE RÉSEAU. Par conséquent, si vous tentez d’utiliser un compte utilisateur standard qui n’appartient pas à cette liste, Windows génère une alerte pour des raisons de sécurité. C’est pourquoi cette erreur s’affiche.
Comment résoudre le problème « La tâche requiert des droits d’ouverture de session en tant que tâche par lots » dans le Planificateur de tâches sous Windows 11/10 ou Server ?
Honnêtement, il existe plusieurs solutions, mais la plus simple dépend de votre version de Windows. Sous Windows Famille, vous êtes limité à accorder plus de privilèges à l’utilisateur ou à utiliser un compte administrateur, car l’éditeur de stratégie de groupe (secpol.msc ou gpedit.msc) n’est pas disponible. Sous Windows Professionnel ou Entreprise, vous pouvez modifier manuellement certaines stratégies.
Voici ce qui fonctionne généralement :
- Attribuez à un autre utilisateur disposant de droits d’administrateur, ou au même utilisateur, les droits d’exécuter les tâches planifiées.
- Ajoutez l’utilisateur au groupe Administrateurs si nécessaire (ceci n’est pas toujours recommandé pour des raisons de sécurité).
- Et surtout : accorder explicitement à l’utilisateur les droits d’ouverture de session en tant que tâche par lots.
*Remarque : Si vous utilisez Windows Home, les deux dernières options (modification des stratégies) sont inaccessibles, sauf si vous souhaitez contourner le problème en important des stratégies ou en utilisant une méthode similaire. Dans ce cas, assurez-vous simplement que votre compte dispose de droits d’administrateur ou connectez-vous temporairement à un compte administrateur.
Méthode 1 : Utilisation de la stratégie de sécurité locale (secpol.msc)
Voici la méthode la plus simple si vous utilisez Windows Pro ou une version supérieure. C’est un peu étrange, mais cet outil permet d’attribuer manuellement des stratégies. Appuyez sur Windows + R, puis saisissez la commande secpol.mscet cliquez sur OK pour l’ouvrir.
Dans la fenêtre « Stratégie de sécurité locale », développez :
- Paramètres de sécurité > Stratégies locales > Attribution des droits utilisateur
Sur certains systèmes, si vous souhaitez effectuer cette opération sur un domaine, vous devrez peut-être ouvrir la console de gestion des stratégies de groupe et accéder à :
- Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Attribution des droits utilisateur
Localisez maintenant « Ouvrir une session en tant que tâche de traitement par lots ». Double-cliquez dessus, puis cliquez sur « Ajouter un utilisateur ou un groupe ». Saisissez votre nom d’utilisateur ou votre groupe, puis cliquez sur « OK ». Par précaution, vérifiez la stratégie « Refuser l’ouverture de session en tant que tâche de traitement par lots » : assurez-vous que votre compte n’y figure pas, ou supprimez-le le cas échéant. Dans le cas contraire, le refus prévaudra sur vos autorisations.
Une fois terminé, fermez l’éditeur de stratégie. Ensuite, retournez dans le Planificateur de tâches, trouvez votre tâche et assurez-vous qu’elle est configurée pour s’exécuter avec ce compte d’utilisateur. Normalement, une fois ce paramètre corrigé, l’erreur devrait disparaître.
Sur certaines configurations, la correction n’est pas instantanée ; un redémarrage peut être nécessaire pour que les stratégies soient prises en compte. Car, bien sûr, Windows adore compliquer les choses.
Méthode 2 : Utilisation de modifications du registre (si l’Éditeur de stratégie de groupe n’est pas disponible)
Cette méthode est plus avancée et risquée, à n’utiliser que si vous êtes à l’aise avec la modification du registre. Ouvrez regedit et accédez à :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit\Policy\Secrets
Ici, il est parfois possible de modifier manuellement les privilèges du compte, mais honnêtement, c’est un vrai casse-tête et cela peut engendrer d’autres problèmes. En général, il est plus sûr et plus simple de s’en tenir à la méthode 1.
Si vous souhaitez automatiser ce processus ou le déployer sur plusieurs machines, l’utilisation de scripts PowerShell avec l’ applet de commande Set-Privilege ou similaire peut s’avérer utile, mais il s’agit d’un domaine plus avancé.
Et si vous utilisez un environnement de domaine, l’ajout centralisé de l’utilisateur à la stratégie de groupe est une autre option, mais c’est un peu plus complexe.
Dernière chose : si le problème persiste après ces modifications, vérifiez que le compte n’est pas bloqué par d’autres stratégies et assurez-vous d’avoir correctement appliqué les autorisations. Il arrive que Windows refuse de coopérer sans raison apparente.
J’espère que cela permettra de débloquer une mise à jour — c’est un écueil courant, mais une fois qu’on a compris où se situe le goulot d’étranglement des autorisations, le résoudre n’est pas trop difficile.
Résumé
- Vérifiez que l’utilisateur dispose des droits « Ouvrir une session en tant que tâche par lots ».
- Utilisez secpol.msc pour ajouter les utilisateurs aux stratégies appropriées si vous utilisez la version Pro+.
- Sur la page d’accueil, essayez plutôt d’utiliser un compte administrateur.
- N’oubliez pas de redémarrer ou de vous déconnecter/reconnecter après avoir effectué des modifications.
Conclure
Toute cette histoire d’autorisations est un peu pénible, mais une fois qu’on a compris le système, il suffit de modifier les paramètres. Sur certains ordinateurs, les autorisations ne sont pas correctement configurées par défaut. Rien d’étonnant : Windows aime bien nous jouer des tours. Bref, si cela permet à au moins une personne de résoudre cette erreur agaçante, alors ça vaut le coup. Croisons les doigts !