你目前正处于脱机状态,正在等待 Internet 重新连接

HOW TO:在 Windows Server 2003 中配置组策略来设置系统服务的安全性

针对 Windows Server 2003 的支持已于 2015 年 7 月 14 日终止。

Microsoft 已于 2015 年 7 月 14 日终止了对于 Windows Server 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

本文讨论的是某种 Microsoft 产品的 Beta 版本。本文中的信息按原样提供,如有更改,恕不另行通知。

Microsoft 对此 Beta 产品不提供正式产品支持。有关如何获取对 Beta 版本的支持的信息,请参见 Beta 产品文件中包括的文档资料,或查看您下载此版本的 Web 位置。
有关本文的 Microsoft Windows 2000 版本,请参见 256345

本任务的内容

概要
本文介绍了如何在 Windows Server 2003 中使用“组策略”来为组织单元的系统服务设置安全性。

ÔÚ执行系统服务方面的安全措施时,您可以控制谁能够在工作站、成员服务器或域控制器上管理服务。目前,更改系统服务的唯一方法是通过使用“组策略”计算机设置。

如果将“组策略”作为“默认域策略”实施,该策略就会应用到域内的所有计算机。如果将“组策略”作为“默认域控制器策略”实施,该策略将只应用于域控制器的组织单元内的服务器。您可以创建包含可应用策略的工作站计算机的组织单元。本文介绍了对组织单元实施“组策略”来更改系统服务权限的步骤。

back to the top

如何指派系统服务权限

  1. 单击开始,指向管理工具,然后单击“Active Directory 用户和计算机¡±¡£
  2. 右键单击您要添加组织单元的域,指向新建,然后单击组织单元
  3. 名称 框中键入组织单元的名称,然后单击确定

    新的组织单元就会列于控制台树中。
  4. 右键单击新建的组织单元,然后单击属性
  5. 单击组策略 选项卡,然后单击 新建。键入新的“组策略”对象的名称(例如,使用为其实施该“组策略”的组织单元的名称),然后按 ENTER 键。
  6. 单击“组策略对象链接¡±Áбí中的新的“组策略”对象(如果尚未选中),然后单击编辑
  7. 展开计算机配置,展开Windows 设置,展开安全设置,然后单击系统服务
  8. 在右窗格中,双击要对其应用权限的服务。

    针对该特定服务的安全策略设置就会显示出来。
  9. 单击“定义这个策略设置¡±复选框,将其选中。
  10. 单击编辑安全设置
  11. 对您所需的用户帐户和组授予适当的权限,然后单击确定
  12. 在“选择服务启动模式¡±Ï£¬µ¥"¡Â?¨´D¨¨¦Ì????¡¥?¡ê¨º1/2Ñ¡ÏÈ"ºóµ¥"÷确定
  13. 关闭“¡Á¨¦2??????¨®¡À¨¤1/4­Æ÷¡±£¬µ¥"÷确定,然后关闭“Active Directory 用户和计算机”工具。
备注: 您必须将您要管理的计算机帐户移到组织单元中。在组织单元包含了这些计算机帐户后,经过授权的用户和组就可以管理该服务了。

back to the top
kbmgmtsvc
属性

文章 ID:324802 - 上次审阅时间:10/24/2003 23:01:00 - 修订版本: 3.2

Microsoft Windows Server 2003 Datacenter Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Web Edition, Microsoft Windows Server 2003, 64-Bit Datacenter Edition, Microsoft Windows Server 2003, Enterprise x64 Edition

  • kbhowto kbhowtomaster kbsecconfiged kbenv kbgpo kbacl KB324802
反馈