Udostępnij za pośrednictwem


Jak udzielić użytkownikom praw do zarządzania usługami

W tym artykule opisano sposób udzielania użytkownikom uprawnień do zarządzania usługami systemowymi w systemie Windows Server.

Domyślnie tylko członkowie grupy Administratorzy mogą uruchamiać, zatrzymywać, wstrzymywać, wznawiać lub ponownie uruchamiać usługę. W tym artykule opisano metody, których można użyć do udzielania odpowiednich praw użytkownikom do zarządzania usługami.

Dotyczy: Obsługiwane wersje systemu Windows Server
Oryginalny numer KB: 325349

Metoda 1. Używanie zasad grupy

Możesz użyć zasad grupy, aby zmienić uprawnienia w usługach systemowych. Aby uzyskać więcej informacji, zobacz How To Configure Group Policies to Set Security for System Services (Jak skonfigurować zasady grupy w celu ustawienia zabezpieczeń dla usług systemowych).

Metoda 2. Używanie szablonów zabezpieczeń

Aby użyć szablonów zabezpieczeń do zmiany uprawnień w usługach systemowych, utwórz szablon zabezpieczeń, wykonując następujące kroki:

  1. Wybierz pozycję Start, wyszukaj mmc i wybierz go.
  2. Na pliku menu, kliknij przycisk Dodaj/Usuń przystawkę.
  3. Wybierz pozycję Konfiguracja zabezpieczeń i analiza, wybierz pozycję Dodaj, a następnie wybierz przycisk OK.
  4. W drzewie konsoli kliknij prawym przyciskiem myszy pozycję Konfiguracja i analiza zabezpieczeń, a następnie wybierz pozycję Otwórz bazę danych.
  5. Określ nazwę i lokalizację bazy danych, a następnie kliknij przycisk Otwórz.
  6. W wyświetlonym oknie dialogowym Importowanie szablonu kliknij szablon zabezpieczeń, który chcesz zaimportować, a następnie kliknij przycisk Otwórz.
  7. W drzewie konsoli kliknij prawym przyciskiem myszy pozycję Konfiguracja i analiza zabezpieczeń, a następnie kliknij polecenie Analizuj komputer teraz.
  8. W wyświetlonym oknie dialogowym Wykonywanie analizy zaakceptuj domyślną ścieżkę pliku dziennika wyświetlanego w polu Ścieżka pliku dziennika błędów lub określ odpowiednią lokalizację, a następnie kliknij przycisk OK.

Po zakończeniu analizy skonfiguruj uprawnienia usługi w następujący sposób:

  1. W drzewie konsoli wybierz pozycję Usługi systemowe.
  2. W okienku po prawej stronie kliknij dwukrotnie usługę, której uprawnienia chcesz zmienić.
  3. Zaznacz pole wyboru Zdefiniuj te zasady w bazie danych , a następnie wybierz pozycję Edytuj zabezpieczenia.
  4. Aby skonfigurować uprawnienia dla nowego użytkownika lub grupy, wybierz pozycję Dodaj. W oknie dialogowym Wybieranie użytkowników, komputerów lub grup wpisz nazwę użytkownika lub grupy, dla której chcesz ustawić uprawnienia, a następnie wybierz przycisk OK.
  5. Na liście Uprawnienia dla użytkownika lub grupy skonfiguruj uprawnienia, które chcesz uzyskać dla użytkownika lub grupy. Po dodaniu nowego użytkownika lub grupy pole wyboru Zezwalaj obok uprawnienia Uruchamianie, zatrzymywanie i wstrzymywanie jest domyślnie zaznaczone. To ustawienie umożliwia użytkownikowi lub grupie uruchamianie, zatrzymywanie i wstrzymywanie usługi.
  6. Wybierz przycisk OK dwa razy.

Aby zastosować nowe ustawienia zabezpieczeń na komputerze lokalnym, kliknij prawym przyciskiem myszy pozycję Konfiguracja zabezpieczeń i analiza, a następnie kliknij polecenie Konfiguruj komputer teraz.

Uwaga

Do konfigurowania i analizowania zabezpieczeń systemu można użyć również narzędzia wiersza polecenia Secedit. Aby uzyskać więcej informacji na temat secedit, zobacz secedit polecenia. Należy pamiętać, że w przypadku zastosowania ustawień za pomocą tej metody wszystkie ustawienia w szablonie zostaną ponownie zastosowane i może to zastąpić inne wcześniej skonfigurowane uprawnienia do plików, rejestru lub usługi.