Настройка групповой политики безопасности для системных служб в Windows Server 2003

Переводы статьи Переводы статьи
Код статьи: 324802 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

В данной статье описывается, как использовать групповую политику для задания безопасность системы служб для подразделения Windows Server 2003.

При реализации безопасности на системных служб, можно контролировать круг пользователей можно управлять службами на рабочей станции, рядовой сервер или контроллер домена. В настоящее время является единственным способом изменения системной службы групповой политики Параметр компьютера.

При реализации групповой политики по умолчанию Политика домена, политика применяется ко всем компьютерам в домене. Если вы Реализация групповой политики как политика контроллеров домена по умолчанию, политика применяется только к серверам в подразделении контроллера домена. Вы можно создавать подразделения, содержащих компьютеры рабочих станций, к которому политики могут применяться. В этой статье описаны действия, необходимые для реализации Групповая политика для подразделения для изменения разрешений в системе службы.

Назначение разрешения системных служб

  1. Нажмите кнопку Начало, выберите пункт Администрирование, а затем нажмите кнопку Active Directory — пользователи и Компьютеры.
  2. Щелкните правой кнопкой мыши домен, к которому нужно добавить организационное подразделение, выберите пункт Новый, а затем нажмите кнопку Организационное подразделение.
  3. Введите имя подразделения в Имя поле, а затем нажмите кнопку ОК.

    Новое подразделение указанных в консоли дерево.
  4. Щелкните правой кнопкой мыши подразделение, созданный, и выберите команду Свойства.
  5. Нажмите кнопку Групповая политика вкладки, а затем нажмите кнопку Новый. Введите имя для нового объекта групповой политики (например, использование имя подразделения, для которой реализуется), а затем Нажмите клавишу ВВОД.
  6. Выберите новый объект групповой политики в Группа Ссылки на объекты групповой политики список (если он еще не установлен), а затем Нажмите кнопку Редактирование.
  7. Разверните узел Конфигурация компьютера, разверните узел Параметры Windows, разверните узел Параметры безопасности, а затем нажмите кнопку Системные службы.
  8. В правой области дважды щелкните имя службы, к которому вы следует установить разрешения.

    Для этого параметра политики безопасности отображается определенной службы.
  9. Выберите Эта политика определена Параметр флажок.
  10. Нажмите кнопку Изменение параметров безопасности.
  11. Предоставьте соответствующие разрешения учетным записям пользователей и группы и нажмите кнопку ОК.
  12. В группе Выберите режим запуска службы, нажмите кнопку параметр режим запуска, и нажмите кнопку ОК.
  13. Закрыть Редактор объектов групповой политики, Нажмите кнопку ОК, а затем закройте Active Directory-пользователи и компьютеры средство.
ПРИМЕЧАНИЕ: Необходимо переместить учетные записи компьютеров, которым требуется управлять в организационное подразделение. На компьютере учетные записи содержатся в подразделение, авторизованного пользователя или группы можно управлять службой.

Свойства

Код статьи: 324802 - Последний отзыв: 8 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
Ключевые слова: 
kbmgmtservices kbacl kbenv kbgpo kbhowto kbhowtomaster kbsecconfiged kbmt KB324802 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:324802

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com