Select the product you need help with
如何授予用户管理 Windows 2000 中的服务的权限文章编号: 288129 - 查看本文应用于的产品 本页概要
本文介绍几种授权用户管理 Windows 2000 中的服务的方法。
在 Windows 2000 中,默认情况下只有管理员和超级用户才能启动、停止或暂停服务。本文介绍向其他用户和组授予这些权限的方法。 方法 1:授予使用组策略的权限可以通过应用组策略向用户授予这些权限。有关如何完成此操作的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:256345
本文包含详细的分步说明。不过,本文没有明确说明本地组策略中没有相应的设置。
(http://support.microsoft.com/kb/256345/
)
如何配置组策略以设置系统服务安全
方法 2:授予使用安全模板的权限该方法与方法 1 非常类似,但是它使用安全模板来更改系统服务的权限。为此,请按照下列步骤操作:
也可以将修改后的设置从 MMC 中导出并应用到使用Windows 2000 附带的 SECEDIT 命令行工具的多台计算机。有关使用 SECEDIT 的更多信息,请在命令提示符处键入以下命令: secedit /? 注意:用这种方法应用这些设置将会重新应用模板中的所有设置,因此可能会覆盖由其他方法设置的其他文件、注册表或服务权限。方法 3:授予使用 Subinacl.exe 的权限分配用来管理服务的权限的最后一种方法是使用 Windows 2000 Resource Kit 中提供的 Subinacl.exe 实用工具。此实用工具的语法如下所示:
SUBINACL /SERVICE \\计算机名\服务名/GRANT=[域名\]用户名[=访问权限]
注意
自动执行多项更改在 Subinacl 没有可指定的选项时,您可以指定为给定计算机上的所有服务设置必需的访问权限。不过,以下示例脚本演示了一种方法,可对上述方法进行扩展以自动执行该任务:
strDomain = Wscript.Arguments.Item(0)'domain where computer account is held
strComputer = Wscript.Arguments.Item(1)'computer netbios name
strSecPrinc = Wscript.Arguments.Item(2)'user's login name as in:DomainName\UserName
strAccess = Wscript.Arguments.Item(3)'access granted, as per the list in the KB
'bind to the specified computer
set objTarget = GetObject("WinNT://" & strDomain & "/" & strComputer & ",computer")
'create a shell object.Needed to call subinacl later
set objCMD = CreateObject("Wscript.Shell")
'retrieve a list of services
objTarget.filter = Array("Service")
For each Service in objTarget
'call subinacl to se the permissions
command = "subinacl /service " & Service.name & " /grant=" & strSecPrinc & "=" & strAccess
objCMD.Run command, 0
'report the services that have been changed
Wscript.Echo "User rights changed for " & Service.name & " service"
next
注意
参考有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
269875
(http://support.microsoft.com/kb/269875/
)
Windows 2000 Resource Kits 中不包含 SVCACLS.EXE
属性文章编号: 288129 - 最后修改: 2004年6月17日 - 修订: 4.0 这篇文章中的信息适用于:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|


回到顶端








