Опытные пользователи и сервисы.

Ответить
Аватара пользователя
Prisoner

Опытные пользователи и сервисы.

Сообщение Prisoner »

Сабж. Как устанавливаются права на способность пользователся выполнять менеджмент сервисов и как устанавливаются ограничения на сами сервисы, чтобы они не убивались пусть даже и "опытными пользователями"? Как изменить свойства сервиса, так чтобы он был неподвластен никому кроме группы Админов?
Аватара пользователя
Kent

Re: Опытные пользователи и сервисы.

Сообщение Kent »

Prisoner



Подозреваю, что это задаётся в правах на ветку реестра

HKLM\SYSTEM\CurrentControlSet\Services
Аватара пользователя
Prisoner

Re: Опытные пользователи и сервисы.

Сообщение Prisoner »

Prisoner

Мне кажется, что лучше сделать это через mmc- добавить оснастку- "анализ и настройка безопасности" и уже там  в разделе "системные службы" изменять безопасность (доступы) для групп пользователей (а еще лучше самому создать шаблон безопасности в оснастке "шаблоны безопасности" и импортировать его)
Аватара пользователя
Joker002

Re: Опытные пользователи и сервисы.

Сообщение Joker002 »

Как разрешить пользователю W2k переводить часы и назначать сетевые диски на своей машине не добавляя его в другие локальные группы?



[s]Исправлено: Joker002, 8:38 25-10-2003[/s]
Аватара пользователя
Joker002

Re: Опытные пользователи и сервисы.

Сообщение Joker002 »

Цитата:



Как разрешить пользователю W2k переводить часы и назначать сетевые диски на своей машине не добавляя его в другие локальные группы?



gpedit.msc



конфигурация компьютера - конфигурация Windows - параметры безопасности - локальные политики -назначение прав пользователя



параметр - изменение системного времени



сетевые диски , я не знаю как.
Аватара пользователя
Joker002

Re: Опытные пользователи и сервисы.

Сообщение Joker002 »

Надо, чтобы пользователи (~60 чел) утром входили в Windows, скрипт лежащий на контроллере домена им назначал сетевые диски и синхронизировал их часы с собой. Народ пользуется Microsoft outlook'ом ,Access'ом, и Excel'ем.



Соответственно есть контроллер домена на NT4; пользователи, входящие в группу "Domain users" которая локально, на рабочих

местах, в ходит в группу "Опытные пользователи"; рабочие места на W2k.



Собственно в чем проблема.

Файл сценария, лежащий на сервере выполняется у юзеров на W2k только при условии вхождения его в локальную группу

"Администраторы" на рабочем месте.

Хотя, когда у юзеров стоял NT 4 Workstation это работало.



Здесь возможно пользователю надо экслюзивно разрешить:

либо выполнять файл сценария  либо я не знаю что, потjму, что часы ему переводить уже разрешили, а сценарий часы не переводит.

Пока работает так: Юзеры локально администраторы.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»