Jak udzielić użytkownikom praw do zarządzania usługami
W tym artykule opisano sposób udzielania użytkownikom uprawnień do zarządzania usługami systemowymi w systemie Windows Server.
Domyślnie tylko członkowie grupy Administratorzy mogą uruchamiać, zatrzymywać, wstrzymywać, wznawiać lub ponownie uruchamiać usługę. W tym artykule opisano metody, których można użyć do udzielania odpowiednich praw użytkownikom do zarządzania usługami.
Dotyczy: Obsługiwane wersje systemu Windows Server
Oryginalny numer KB: 325349
Metoda 1. Używanie zasad grupy
Możesz użyć zasad grupy, aby zmienić uprawnienia w usługach systemowych. Aby uzyskać więcej informacji, zobacz How To Configure Group Policies to Set Security for System Services (Jak skonfigurować zasady grupy w celu ustawienia zabezpieczeń dla usług systemowych).
Metoda 2. Używanie szablonów zabezpieczeń
Aby użyć szablonów zabezpieczeń do zmiany uprawnień w usługach systemowych, utwórz szablon zabezpieczeń, wykonując następujące kroki:
- Wybierz pozycję Start, wyszukaj mmc i wybierz go.
- Na pliku menu, kliknij przycisk Dodaj/Usuń przystawkę.
- Wybierz pozycję Konfiguracja zabezpieczeń i analiza, wybierz pozycję Dodaj, a następnie wybierz przycisk OK.
- W drzewie konsoli kliknij prawym przyciskiem myszy pozycję Konfiguracja i analiza zabezpieczeń, a następnie wybierz pozycję Otwórz bazę danych.
- Określ nazwę i lokalizację bazy danych, a następnie kliknij przycisk Otwórz.
- W wyświetlonym oknie dialogowym Importowanie szablonu kliknij szablon zabezpieczeń, który chcesz zaimportować, a następnie kliknij przycisk Otwórz.
- W drzewie konsoli kliknij prawym przyciskiem myszy pozycję Konfiguracja i analiza zabezpieczeń, a następnie kliknij polecenie Analizuj komputer teraz.
- W wyświetlonym oknie dialogowym Wykonywanie analizy zaakceptuj domyślną ścieżkę pliku dziennika wyświetlanego w polu Ścieżka pliku dziennika błędów lub określ odpowiednią lokalizację, a następnie kliknij przycisk OK.
Po zakończeniu analizy skonfiguruj uprawnienia usługi w następujący sposób:
- W drzewie konsoli wybierz pozycję Usługi systemowe.
- W okienku po prawej stronie kliknij dwukrotnie usługę, której uprawnienia chcesz zmienić.
- Zaznacz pole wyboru Zdefiniuj te zasady w bazie danych , a następnie wybierz pozycję Edytuj zabezpieczenia.
- Aby skonfigurować uprawnienia dla nowego użytkownika lub grupy, wybierz pozycję Dodaj. W oknie dialogowym Wybieranie użytkowników, komputerów lub grup wpisz nazwę użytkownika lub grupy, dla której chcesz ustawić uprawnienia, a następnie wybierz przycisk OK.
- Na liście Uprawnienia dla użytkownika lub grupy skonfiguruj uprawnienia, które chcesz uzyskać dla użytkownika lub grupy. Po dodaniu nowego użytkownika lub grupy pole wyboru Zezwalaj obok uprawnienia Uruchamianie, zatrzymywanie i wstrzymywanie jest domyślnie zaznaczone. To ustawienie umożliwia użytkownikowi lub grupie uruchamianie, zatrzymywanie i wstrzymywanie usługi.
- Wybierz przycisk OK dwa razy.
Aby zastosować nowe ustawienia zabezpieczeń na komputerze lokalnym, kliknij prawym przyciskiem myszy pozycję Konfiguracja zabezpieczeń i analiza, a następnie kliknij polecenie Konfiguruj komputer teraz.
Uwaga
Do konfigurowania i analizowania zabezpieczeń systemu można użyć również narzędzia wiersza polecenia Secedit. Aby uzyskać więcej informacji na temat secedit, zobacz secedit polecenia. Należy pamiętać, że w przypadku zastosowania ustawień za pomocą tej metody wszystkie ustawienia w szablonie zostaną ponownie zastosowane i może to zastąpić inne wcześniej skonfigurowane uprawnienia do plików, rejestru lub usługi.