Artigo: 288129 - Última revisão: terça-feira, 31 de Outubro de 2006 - Revisão: 4.7 Como conceder direitos de utilizadores para gerir os serviços no Windows 2000
ImportanteEste artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .ImportanteEste artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Nesta páginaSumárioEste artigo descreve vários métodos para conceder aos utilizadores direitos para gerir serviços no Windows 2000. Por predefinição no Windows 2000, apenas administradores e utilizadores avançados podem iniciar, parar ou interromper serviços. Este artigo descreve técnicas para conceder estes direitos a outros utilizadores e grupos. Método 1: Conceder direitos de utilização da política de grupoÉ possível conceder estes direitos aos utilizadores aplicando a política de grupo. Para obter informações adicionais sobre como efectuar este procedimento, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:256345
(http://support.microsoft.com/kb/256345/
)
Configurar políticas de grupo para definir a segurança para serviços do sistema O artigo dá detalhada passo por passo instruções. No entanto, o artigo não afirma explicitamente que não existem definições não correspondentes na política de grupo local.Método 2: Conceder direitos utilizando modelos de segurançaEste método é muito semelhante ao método 1, mas utiliza modelos de segurança para alterar as permissões em serviços de sistema. Para o fazer, siga estes passos:
Também é possível exportar as definições modificadas a partir da MMC e aplicá-las para vários computadores utilizando a ferramenta de linha de comandos SECEDIT que é fornecido com o Windows 2000. Para mais informações sobre como utilizar SECEDIT escreva o seguinte na linha de comandos: secedit /? Nota: aplicar as definições desta forma irá voltar a aplicar todas as definições no modelo e por isso, poderá substituir outros ficheiros, registo ou permissões de serviço definidas por outros meios.Método 3: Conceder direitos utilizando Subinacl.exeMétodo de atribuição de direitos para gerir serviços final consiste em utilizar o utilitário Subinacl.exe do Windows 2000 Resource Kit. A sintaxe é:SUBINACL /SERVICE \\MachineName\ServiceName /GRANT = [DomainName\] nomeutilizador [= Access] Notas
Automatizar várias alteraçõesCom Subinacl não existe nenhuma opção, pode especificar que definirá o acesso necessário para todos os serviços num determinado computador. No entanto, o script de exemplo seguinte demonstra uma forma do método acima poderia ser expandida para automatizar a tarefa:
strDomain = Wscript.Arguments.Item(0)'domain where computer account is held
strComputer = Wscript.Arguments.Item(1)'computer netbios name
strSecPrinc = Wscript.Arguments.Item(2)'user's login name as in: DomainName\UserName
strAccess = Wscript.Arguments.Item(3)'access granted, as per the list in the KB
'bind to the specified computer
set objTarget = GetObject("WinNT://" & strDomain & "/" & strComputer & ",computer")
'create a shell object. Needed to call subinacl later
set objCMD = CreateObject("Wscript.Shell")
'retrieve a list of services
objTarget.filter = Array("Service")
For each Service in objTarget
'call subinacl to se the permissions
command = "subinacl /service " & Service.name & " /grant=" & strSecPrinc & "=" & strAccess
objCMD.Run command, 0
'report the services that have been changed
Wscript.Echo "User rights changed for " & Service.name & " service"
next
Notas
ReferênciasPara obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 269875
(http://support.microsoft.com/kb/269875/
)
SVCACLS.EXE não está incluído com os Windows 2000 resource kits A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 288129
(http://support.microsoft.com/kb/288129/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo