Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Нет прав у админа, код события 577 (http://forum.oszone.net/showthread.php?t=151364)

ZORBI 24-09-2009 14:22 1226435

Нет прав у админа, код события 577
 
При входе Админа на сервере, в Событиях появляется запись с кодом 577 - Отказ в присвоении прав, я так понял админу не даются привилегии SeTcbPrivilege.
Или раньше этого не было или я не замечал, у кого как в логах с этим?

Аудит отказов Север:Security Домен:такой-то Привелегии:SeTcbPrivilege

Ivan Bardeen 24-09-2009 14:55 1226457

Смотрите в автозагрузку, какая-то программа требует право пользователя "Act as part of the operating system"
Это право по умолчанию не дается никому

ZORBI 24-09-2009 16:44 1226543

Ivan Bardeen, спасибо! Точно появилось!

RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')

Вот эта кака как-то умудрилась на серваке прописаться в авторане.
Погуглил кто что пишет: кто вирус говорит, кто - настройка Майкрософта.

Кто-нибудь знает?

monkkey 24-09-2009 17:13 1226565

ZORBI,
Не следует принимать это близко к сердцу. К примеру,
Служба публикации имен компьютеров PNRP
Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, SECREATEGLOBALPRIVILEGE,
SEIMPERSONATEPRIVILEGE.
Файлы службы: p2psvc.dll.
Исполняемый файл: svchost.exe -k LocalServiceNetworkRestricted.
Подраздел реестра: PNRPAutoReg.
Службы, необходимые для работы данной: ПРОТОКОЛ PNRP (PNRPSvc).
Эта служба публикует имена компьютеров, использующих протокол PNRP.

Т.е. при незапущенной (или остановленной службе) один из процессов пытается работать.
Вообще-то в RunOnce прописывается. Если сомневаетесь - проверьте на вирусы.

Вот здесь чуть подробнее: http://eventid.net/display.asp?event...curity&phase=1


Время: 16:45.

Время: 16:45.
© OSzone.net 2001-