Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Event log. (Write access) (http://forum.oszone.net/showthread.php?t=103011)

minion 17-03-2008 16:42 762236

Event log. (Write access)
 
Система: Windows 2003 server EE sp2.

Запущен сервис от имени учетной записи пользователя.. Надо дать доступ через групповые полити на запись в эвент логах..
Подскажите ключ плиз..

HLT 18-03-2008 08:35 762656

Создать специальную учетную запись для таких сервисов, включить в группу администраторов, запретить logon locally

GreenIce 18-03-2008 12:48 762857

Я бы еще запретил "Доступ к компьютеру из сети" и "вход через службу терминалов".

minion 18-03-2008 21:40 763246

HLT,
Это понятно, добавил на машине на которой работае сервис этого пользователя в локальные администраторы... Просто наткнулся на статью майкрософт в которой для сего колдунства нужно править файл. Мне утверждали что есть готовое решение на уровне групповых политик. Если это не так, то считаю тему закрытой) просто напишите, а так спасибо всем за участие)!

GreenIce 18-03-2008 22:28 763295

В групповых политиках, в разделе права пользователей, видел ключ который разрешает создание событий в журнале секьюрити определенным пользователям, по умолчанию права только у локал систем.

minion 20-03-2008 12:14 764211

Цитата:

Цитата GreenIce
В групповых политиках, в разделе права пользователей, видел ключ который разрешает создание событий в журнале секьюрити определенным пользователям, по умолчанию права только у локал систем »

Можно подробнее о ключе?

monkkey 20-03-2008 12:20 764213

Manage auditing and security log

This security setting determines which users can specify object access auditing options for individual resources, such as files, Active Directory objects, and registry keys.

This security setting does not allow a user to enable file and object access auditing in general. For such auditing to be enabled, the Audit object access setting in Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policies must be configured.

You can view audited events in the security log of the Event Viewer. A user with this privilege can also view and clear the security log.

Default: Administrators.

GreenIce 21-03-2008 11:13 764877

Я имел в виду политику Конфигурация компьютера-Параметры безопасности-Локальные политики-Назначение прав доступа-Создание журналов безопасности


Время: 18:04.

Время: 18:04.
© OSzone.net 2001-