Войти

Показать полную графическую версию : управление локальной службой пользователем AD


kfls
01-04-2015, 13:42
Добрый день!
Вопрос корявый, только начинаю работать с AD.

Есть несколько серверов, на каждом крутится "локальная служба".
Есть сервисный акк в AD, от его имени запускаются задания в планировщике.

Как сделать так чтобы у сервисного аккаунта была возможность перезапускать только конкретную "локальную службу" на всех серверах.

WindowsNT
01-04-2015, 14:39
В Group Policy > Computer Confoguration есть раздел Services, в котором можно указать название сервиса и разрешения доступа, в том числе рестарта службы.
Политику стыковать к OU серверов.

El Scorpio
02-04-2015, 03:33
WindowsNT, предвижу вопрос автора:
Оснастка MMC при выборе служб/файлов/разделов реестра предлагает для выбора те объекты, которые есть на компьютере, с которого ведётся настройка (например сам контроллер домена при работе в сеансе RDP)
А если на контроллере домена этой службы нет, и она в списке выбора не отображается, как выбрать нужную?

WindowsNT
02-04-2015, 08:37
Два варианта.
1. Конфигурить политику на машине, на которой эта служба есть.
2. Отконфигурить любую службу, потом вручную в файле политики сменить имя службы.

Чёй-то ленюсь всё сразу писать... подумаю за KB Article или пусть сначала автор обозначит, что за служба.




© OSzone.net 2001-2012