Настройка групповой политики позволяет установить параметры безопасности системных служб

Переводы статьи Переводы статьи
Код статьи: 256345 - Vizualiza?i produsele pentru care se aplic? acest articol.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Внимание
В данной статье относится к Windows 2000. Поддержка Windows 2000 заканчивается на 13 июля 2010 г. В Центр решений-технической поддержки Windows 2000 является отправной точкой для планирования стратегии перехода от Windows 2000. Для получения дополнительных сведений см. Политики поддержи продуктов Майкрософт.
Развернуть все | Свернуть все

В этой статье

Аннотация

Безопасность можно реализовать для системных служб Windows. Это позволяет управлять правами на управление службами на рабочей станции, рядовой сервер или контроллер домена. В настоящее время единственный способ изменить системную службу осуществляется через параметр групповой политики компьютера.

При реализации групповой политики на уровне политики домена по умолчанию политика вступает в силу на всех компьютерах в домене. При реализации групповой политики по умолчанию политике контроллеров домена политика применяется только к серверам в подразделении (OU) контроллера домена. Можно создавать подразделения, содержащие рабочие станции, для которых можно применять политики. В данной статье описано, как реализовать групповой политики для Подразделения для изменения разрешений на системные службы.

Действия, чтобы назначить разрешения системных служб

  1. Начало Active Directory — пользователи и компьютеры.
  2. Щелкните правой кнопкой мыши домен, в который требуется добавить Подразделение, нажмите кнопку Новый, а затем нажмите кнопку Организационное подразделение.
  3. Присвойте организационному Подразделению соответствующее имя и нажмите кнопку ОК. Новое Подразделение перечисленные ниже домена.
  4. Щелкните новое Подразделение и выберите команду Свойства.
  5. Теперь отображаются свойства Подразделения. На Групповая политика Щелкните Новый. Присвойте соответствующее имя новой групповой политики (например, имя Подразделения, для которой реализуется).
  6. После создания политики Убедитесь, что он выделен и нажмите кнопку Редактирование.
  7. Нажмите кнопку Конфигурация компьютера, нажмите кнопку Параметры Windows, нажмите кнопку Параметры безопасности, а затем нажмите кнопку Системные службы.
  8. Дважды щелкните службу, на котором требуется применять разрешения. Отображается параметр политики безопасности для этой конкретной службы.
  9. Выберите Определяя этот параметр политики флажок. Это действие автоматически создает разрешения безопасности для всех предоставлен полный доступ.
  10. Нажмите кнопку Удалить Удаление группы «все».
  11. Нажмите кнопку Добавить Чтобы добавить учетную запись System и других учетных записей пользователей, которым требуется предоставить доступ.
  12. Задайте разрешение на полный доступ учетной записи System, а также соответствующие разрешения для учетных записей пользователей или групп. По умолчанию start, stop и pause разрешения предоставляются всем новым пользователям.
  13. Завершив добавление пользователей и групп, имеющих соответствующие разрешения для службы, нажмите кнопку ОК.
  14. Режим запуска службы имеет значение отключен по умолчанию. Этот параметр измените правильный режим запуска компьютера (обычно автоматически).
  15. Нажмите кнопку ОК, закройте политику и нажмите кнопку ОК.
ПРИМЕЧАНИЕ: Необходимо перенести учетные записи компьютеров в Подразделение, которым нужно управлять. После учетные записи компьютеров в Подразделении, авторизованных пользователей и группы, разрешения безопасности можно управлять службой.




Ссылки

Для получения дополнительных сведений о разрешениях, необходимых для запуска службы щелкните следующий номер статьи базы знаний Майкрософт:
256299 Ошибка «Отказано в доступе» при запуске службы в Windows 2000

Для получения дополнительных сведений о системе разрешения служб не применяется щелкните следующий номер статьи базы знаний Майкрософт:
257247 Разрешения служб Изменение системной политики не применяется.


Свойства

Код статьи: 256345 - Последний отзыв: 5 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • операционная система Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Ключевые слова: 
kbacl kbenv kbgpo kbhowto kbhowtomaster kbsecconfiged kbmt KB256345 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:256345

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com