Select the product you need help with
Cómo conceder a los usuarios derechos para administrar servicios en Windows 2000Id. de artículo: 288129 - Ver los productos a los que se aplica este artículo Este artículo se publicó anteriormente con el número E288129 En esta páginaResumen En este artículo se describen varios métodos para conceder
a los usuarios derechos para administrar los servicios en Windows 2000. De
forma predeterminada, en Windows 2000 sólo los Administradores y los Usuarios
avanzados pueden iniciar, detener o pausar servicios. En este artículo se
describen técnicas para conceder estos derechos a otros usuarios y
grupos. Método 1: conceder derechos mediante Directiva de grupoEs posible conceder estos derechos a los usuarios aplicando Directiva de grupo. Para obtener información adicional acerca de cómo hacerlo, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:256345 Este artículo proporciona instrucciones detalladas
paso a paso. Sin embargo, el artículo no dice explícitamente que no haya
ninguna configuración correspondiente en Directiva de grupo
local.
(http://support.microsoft.com/kb/256345/
)
Configurar directivas de grupo para establecer la seguridad de los servicios del sistema
Método 2: conceder derechos mediante plantillas de seguridadEste método es muy similar al método 1, pero utiliza plantillas de seguridad para cambiar los permisos en los servicios del sistema. Para ello, siga estos pasos:
También es posible exportar la configuración modificada desde MMC y aplicarla a varios equipos utilizando la herramienta SECEDIT de la línea de comandos que se incluye con Windows 2000. Para obtener más información acerca de cómo usar SECEDIT, escriba lo siguiente en el símbolo del sistema: secedit /? NOTAAl aplicar la configuración de esta manera se volverá a aplicar toda la configuración de la plantilla, lo que puede anular otros permisos sobre los archivos, el Registro o los servicios establecidos por otros medios. Método 3: conceder derechos mediante Subinacl.exeEl último método para asignar derechos para administrar servicios consiste en emplear la utilidad Subinacl.exe del Kit de recursos de Windows 2000. La sintaxis es la siguiente: SUBINACL /SERVICIO \\NombreDeEquipo\NombreDeServicio /GRANT=[NombreDeDominio\]NombreDeUsuario[=Acceso] Notas
Automatizar varios cambiosEn Subinacl no hay ninguna opción que pueda especificar para establecer el acceso necesario para todos los servicios de un equipo determinado. Sin embargo, la siguiente secuencia de comandos de ejemplo demuestra una manera en la que podría extenderse el método anterior para automatizar la tarea:
strDomain = Wscript.Arguments.Item(0)'domain where computer account is held
strComputer = Wscript.Arguments.Item(1)'computer netbios name
strSecPrinc = Wscript.Arguments.Item(2)'user's login name as in: DomainName\UserName
strAccess = Wscript.Arguments.Item(3)'access granted, as per the list in the KB
'bind to the specified computer
set objTarget = GetObject("WinNT://" & strDomain & "/" & strComputer & ",computer")
'create a shell object. Needed to call subinacl later
set objCMD = CreateObject("Wscript.Shell")
'retrieve a list of services
objTarget.filter = Array("Service")
For each Service in objTarget
'call subinacl to se the permissions
command = "subinacl /service " & Service.name & " /grant=" & strSecPrinc & "=" & strAccess
objCMD.Run command, 0
'report the services that have been changed
Wscript.Echo "User rights changed for " & Service.name & " service"
next
Notas
Referencias Para obtener información adicional al respecto, haga clic en
el número de artículo siguiente para verlo en Microsoft Knowledge Base: 269875
(http://support.microsoft.com/kb/269875/
)
El archivo SVCACLS.EXE no está incluido con los kits de recursos de Windows 2000
Propiedades | Seleccione idioma
|


Volver al principio








