Concesión de derechos a los usuarios para administrar servicios

En este artículo se describe cómo conceder a los usuarios la autoridad para administrar los servicios del sistema en Windows Server.

De forma predeterminada, solo los miembros del grupo Administradores pueden iniciar, detener, pausar, reanudar o reiniciar un servicio. En este artículo se describen los métodos que puede usar para conceder los derechos adecuados a los usuarios para administrar servicios.

Se aplica a: Versiones admitidas de Windows Server
Número de KB original: 325349

Método 1: Usar directiva de grupo

Puede usar directiva de grupo para cambiar los permisos en los servicios del sistema. Consulte Configuración de directivas de grupo para establecer la seguridad de System Services para obtener más información.

Método 2: Usar plantillas de seguridad

Para usar plantillas de seguridad para cambiar los permisos en los servicios del sistema, cree una plantilla de seguridad siguiendo estos pasos:

  1. Seleccione Inicio, busque mmc y selecciónelo.
  2. En el menú Archivo, haga clic en Añadir o quitar complemento.
  3. Seleccione Configuración y análisis de seguridad, agregary, a continuación, seleccione Aceptar.
  4. En el árbol de consola, haga clic con el botón derecho en Configuración y análisis de seguridad y, a continuación, seleccione Abrir base de datos.
  5. Especifique un nombre y una ubicación para la base de datos y, a continuación, haga clic en Abrir.
  6. En el cuadro de diálogo Importar plantilla que aparece, haga clic en la plantilla de seguridad que desea importar y, a continuación, haga clic en Abrir.
  7. En el árbol de consola, haga clic con el botón derecho en Configuración y análisis de seguridad y, a continuación, haga clic en Analizar equipo ahora.
  8. En el cuadro de diálogo Realizar análisis que aparece, acepte la ruta de acceso predeterminada para el archivo de registro que se muestra en el cuadro Ruta de acceso del archivo de registro de errores o especifique la ubicación que desee y, a continuación, haga clic en Aceptar.

Una vez completado el análisis, configure los permisos del servicio de la siguiente manera:

  1. En el árbol de consola, seleccione System Services.
  2. En el panel derecho, haga doble clic en el servicio cuyos permisos desea cambiar.
  3. Active la casilla Definir esta directiva en la base de datos y, a continuación, seleccione Editar seguridad.
  4. Para configurar permisos para un nuevo usuario o grupo, seleccione Agregar. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos , escriba el nombre del usuario o grupo para el que desea establecer permisos y, a continuación, seleccione Aceptar.
  5. En la lista Permisos para usuarios o grupos , configure los permisos que desee para el usuario o grupo. Al agregar un nuevo usuario o grupo, la casilla Permitir situada junto al permiso Iniciar, detener y pausar está seleccionada de forma predeterminada. Esta configuración permite al usuario o grupo iniciar, detener y pausar el servicio.
  6. Haga clic en Aceptar dos veces.

Para aplicar la nueva configuración de seguridad al equipo local, haga clic con el botón derecho en Configuración y análisis de seguridady, a continuación, haga clic en Configurar equipo ahora.

Nota:

También puede usar la herramienta de línea de comandos Secedit para configurar y analizar la seguridad del sistema. Para obtener más información sobre Secedit, vea secedit commands (Comandos secedit). Tenga en cuenta que cuando se usa este método para aplicar la configuración, se vuelven a aplicar todas las opciones de configuración de la plantilla y esto puede invalidar otros permisos de archivo, registro o servicio configurados anteriormente.