Настройка: Windows XP     Windows 7     Windows 8    Windows 10    Linux и других    
  Windows Vista
  Windows Server 2003
  Windows Server 2008
  Windows 9 (Rip)
  Mac OS X
  FreeBSD

Другие ОС

Windows Vista
Windows Server 2003
Windows Server 2008
Mac OS X
FreeBSD



Опрос
У кого лучшая защита?

Avast!
AVG
Avira
Comodo
Dr.Web
Eset Nod32
Kaspersky
McAfee
Microsoft Security
Norton
Outpost
Panda




Читать @All4osRu в Twitter All4osRu в Google+ RSS Feed

Популярные темы


Как безопасно разрешить пользователям перезапуск служб в Windows Server 2003

Windows Server 2003 | Разместил: Cesar, 2012-05-28 |  Просмотров 19584 Комментариев 1  Версия для печати         

Как безопасно разрешить пользователям перезапуск служб в Windows Server 2003 Довольно часто системные администраторы сталкиваются с такой проблемой, как необходимость предоставления простому пользователю права на перезапуск некоторых служб. Но в это же время наделение правами администратора неопытного юзера несет в себе угрозу безопасности и стабильности работы сервера.

В этом случае лучшим решением будет предоставление пользователям ограниченный набор привилегий, например, дать права на удаленный перезапуск конкретной службы.

Для решения данной задачи Microsoft предлагает одну легкую утилиту под названием SubInACL. С помощью нее вы сможете выставлять права на нужную вам службу и таким образом непривилегированный пользователь получит возможность управлять этой службой. Также утилита позволяет администраторам получать информацию о безопасности файлов и ключей реестра, передача этой информации от пользователя к пользователю, от локальной или глобальной группы к группе, от домена к домену.

Пример синтаксиса команды Subinacl:

SUBINACL /SERVICE \\Имя_компьютера\Имя_службы /GRANT=[Имя_Домена\]Имя_пользователя[=Тип_доступа]

Команду необходимо выполнять обладая правами администратора.
В случае если имя компьютера не указано, то операции будут выполняться для локального ПК. Когда не указано имя домена, то учетная запись ищется на локальном компьютере. Вместо имени пользователя может быть указано имя группы.

Параметр «Тип_доступа» может принимать следующие значения:

F : полный доступ
R : чтение
W : запись
X : выполнение
L : чтение разрешений
Q : запрос конфигурации службы
S : запрос состояния службы
E : перечисление зависящих служб
C : изменение конфигурации службы
T : запуск службы
O : остановка службы
P : приостановка и возобновление работы службы
I : опрос службы
U : пользовательские команды


А вот синтаксис, позволяющий пользователю «user1» перезапуск службы «service1» на сервере \\allforos\server1

subinacl /service service1 /grant=allforos\user1 = TO


среди которых = T – права для запуска службы, O – права для остановки службы.


   

Рейтинг: 
Нравится(+) +2 Не нравится(-) (Оценило: 2)
   Поделиться с друзьями:  


Другие материалы схожей тематики:
Отключение ненужных служб в Windows 10 для оптимизации системы
Отключение ненужных служб в Windows 10 для оптимизации системы
После перехода на новую ОС далеко не каждому пользователю известно, что по умолчанию в Windows 10 задействова ...
Как отключить лишние и неиспользуемые службы в Windows XP
Как отключить лишние и неиспользуемые службы в Windows XP
В Windows XP входит огромное количество служб, и многие из них запускаются по умолчанию при загрузке ОС. Кажд ...
Оптимизация Windows 7 - отключаем неиспользуемые службы и компоненты
Оптимизация Windows 7 - отключаем неиспользуемые службы и компоненты
Если ваш компьютер «не тянет» актуальную на сегодня Windows 7, то отключение неиспользуемых компонентов и служ ...
Как отключить неиспользуемые службы и компоненты Windows Vista
Как отключить неиспользуемые службы и компоненты Windows Vista
В целях оптимизации Windows Vista рекомендуется отключить некоторые, не используемые службы и компоненты. При ...
Комментарии к статье (От своего имени Вконтакте или как пользователь All4os.ru)