Select the product you need help with
COMMENT FAIRE : Accorder aux utilisateurs des droits de gestion des services dans Windows 2000Numéro d'article: 288129 - Voir les produits auxquels s'applique cet article Ancien nº de publication de cet article : F288129 SommaireRésumé
Cet article décrit plusieurs méthodes permettant d'accorder aux utilisateurs des droits de gestion de services dans Windows 2000.
Par défaut, dans Windows 2000, seuls les Administrateurs et les Utilisateurs avec pouvoir peuvent démarrer, arrêter ou interrompre des services. Cet article décrit des techniques qui permettent d'accorder ces droits à d'autres utilisateurs et groupes. Méthode 1 : Accord de droits à l'aide d'une stratégie de groupeIl est possible d'accorder ces droits aux utilisateurs en appliquant une stratégie de groupe. Pour plus d'informations sur la procédure à suivre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :256345 Cet article fournit des instructions pas à pas détaillées. Il ne précise toutefois pas explicitement qu'il n'existe pas de paramètres correspondants dans la Stratégie de groupe locale.
(http://support.microsoft.com/kb/256345/FR/
)
Configurer des stratégies de groupe pour définir la sécurité pour les services système Méthode 2 : Accord de droits à l'aide de modèles de sécuritéCette méthode est très similaire à la Méthode 1, mais elle utilise des modèles de sécurité pour modifier les autorisations sur les services système. Pour ce faire, procédez comme suit :
Il est également possible d'exporter vos paramètres modifiés à partir de la console MMC et de les appliquer à plusieurs machines à l'aide de l'outil de ligne de commande SECEDIT inclus dans Windows 2000. Pour plus d'informations sur l'utilisation de SECEDIT, tapez la ligne suivante à l'invite de commande : secedit /? REMARQUE : l'application des paramètres de cette façon réapplique tous les paramètres du modèle et peut donc entraîner le remplacement d'autres autorisations de fichier, registre ou service définies d'autres manières. Méthode 3 : Accord de droits à l'aide de Subinacl.exeLa dernière méthode disponible pour accorder des droits de gestion des services consiste à utiliser l'utilitaire Subinacl.exe du Kit de ressources de Windows 2000. La syntaxe est la suivante :SUBINACL /SERVICE \\NomdeMachine\NomdeService /GRANT=[NomdeDomaine\]Nomd'Utilisateur[=Accès] Remarques
Automatisation de changements multiplesAvec Subinacl, aucune option ne permet de définir l'accès spécifié pour tous les services sur un ordinateur donné. L'exemple de script suivant illustre toutefois une manière d?étendre la méthode ci-dessus pour automatiser cette tâche :
strDomain = Wscript.Arguments.Item(0)'domaine dans lequel est détenu le compte d'utilisateur
strComputer = Wscript.Arguments.Item(1)'nom netbios de l'ordinateur
strSecPrinc = Wscript.Arguments.Item(2)'nom d'ouverture de session de l'utilisateur, au format suivant : NomdeDomaine\Nomd'Utilisateur
strAccess = Wscript.Arguments.Item(3)'accès accordé, tel que défini dans la liste de la Base de connaissances
'liaison vers l'ordinateur spécifié
set objTarget = GetObject("WinNT://" & strDomain & "/" & strComputer & ",ordinateur")
'crée un objet shell. Nécessaire pour appeler subinacl ultérieurement
set objCMD = CreateObject("Wscript.Shell")
'extrait une liste de services
objTarget.filter = Array("Service")
For each Service in objTarget
'appelle subinacl pour définir les autorisations
command = "subinacl /service " & Service.name & " /grant=" & strSecPrinc & "=" & strAccess
objCMD.Run command, 0
'signale les services qui ont été modifiés
Wscript.Echo "Droits d'utilisateur modifiés pour le service " & Service.name
nextRemarques
RéférencesPour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
269875
(http://support.microsoft.com/kb/269875/
)
SVCACLS.EXE n'est pas inclus dans les Kits de ressources de Windows 2000 PropriétésNuméro d'article: 288129 - Dernière mise à jour: mardi 19 août 2003 - Version: 4.1 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|


Retour au début








