Como conceder aos usuários direitos de gerenciar serviços

Este artigo descreve como conceder aos usuários a autoridade para gerenciar serviços do sistema no Windows Server.

Por padrão, somente membros do grupo Administradores podem iniciar, parar, pausar, retomar ou reiniciar um serviço. Este artigo descreve os métodos que você pode usar para conceder os direitos apropriados aos usuários para gerenciar serviços.

Aplica-se a: Versões com suporte do Windows Server
Número de KB original: 325349

Método 1: usar Política de Grupo

Você pode usar Política de Grupo para alterar permissões nos serviços do sistema. Consulte Como configurar políticas de grupo para definir a segurança dos Serviços do Sistema para obter mais informações.

Método 2: usar modelos de segurança

Para usar modelos de segurança para alterar permissões nos serviços do sistema, crie um modelo de segurança seguindo estas etapas:

  1. Selecione Iniciar, pesquise mmc e selecione-o.
  2. No menu Arquivo, clique em Adicionar/Remover Snap-in.
  3. Selecione Configuração e Análise de Segurança, selecione Adicionar e, em seguida, selecione OK.
  4. Na árvore do console, clique com o botão direito do mouse em Configuração e Análise de Segurança e selecione Abrir Banco de Dados.
  5. Especifique um nome e local para o banco de dados e clique em Abrir.
  6. Na caixa de diálogo Importar Modelo exibido, clique no modelo de segurança que você deseja importar e clique em Abrir.
  7. Na árvore do console, clique com o botão direito do mouse em Configuração e Análise de Segurança e clique em Analisar Computador Agora.
  8. Na caixa de diálogo Executar Análise exibida, aceite o caminho padrão para o arquivo de log exibido na caixa Caminho do arquivo de log de erro ou especifique o local desejado e clique em OK.

Depois que a análise for concluída, configure as permissões de serviço da seguinte maneira:

  1. Na árvore de console, selecione Serviços do Sistema.
  2. No painel direito, clique duas vezes no serviço cujas permissões você deseja alterar.
  3. Selecione a caixa Definir essa política na caixa marcar de banco de dados e selecione Editar Segurança.
  4. Para configurar permissões para um novo usuário ou grupo, selecione Adicionar. Na caixa de diálogo Selecionar Usuários, Computadores ou Grupos, digite o nome do usuário ou grupo para o qual deseja definir permissões e selecione OK.
  5. Na lista Permissões para Usuário ou Grupo , configure as permissões desejadas para o usuário ou grupo. Quando você adiciona um novo usuário ou grupo, a caixa Permitir marcar ao lado da permissão Iniciar, parar e pausa é selecionada por padrão. Essa configuração permite que o usuário ou o grupo iniciem, parem e pausem o serviço.
  6. Selecione OK duas vezes.

Para aplicar as novas configurações de segurança ao computador local, clique com o botão direito do mouse em Configuração e Análise de Segurança e clique em Configurar o Computador Agora.

Observação

Você também pode usar a ferramenta de linha de comando Secedit para configurar e analisar a segurança do sistema. Para obter mais informações sobre o Secedit, consulte comandos secedit. Observe que quando você usa esse método para aplicar configurações, todas as configurações do modelo são reaplicadas e isso pode substituir outras permissões de arquivo, registro ou serviço configuradas anteriormente.