Controle de acesso no Windows Media Services

3

Estamos tentando executar o Windows Media Services e até agora ele funciona bem. No entanto, gostaríamos também de permitir que as pessoas administrassem o WMS sem estar no grupo Administradores do servidor em questão. Quando adicionamos um grupo ao grupo local de administradores, as coisas funcionam como deveriam. Infelizmente, como fazer isso acontecer não está muito bem descrito na documentação.

O mais próximo que cheguei é um artigo do Microsoft MSDN:

link

O que parece não fazer o que eu preciso fazer, a participação em 'Administradores' ainda é necessária. Esta é a única maneira de conseguir isso (ou seja, eu perdi um passo) ou há outra maneira de fazer isso?

Isso está sendo executado no Server 2008R2.

    
por sysadmin1138 20.09.2010 / 19:45

1 resposta

0

Depois de algumas pesquisas, descobri o seguinte: Windows Media Services - Limitando os direitos do usuário

Por padrão, o Windows Media Services só pode ser acessado por usuários no grupo Administradores. Para limitar os direitos de usuário de maneira eficaz e, ao mesmo tempo, permitir que os usuários administrem o Windows Media Services, você pode remover usuários do grupo Administradores e adicioná-los apenas ao Windows Media Services. Para adicionar usuários diretamente ao Windows Media Services, você deve usar os Serviços de Componentes para configurar permissões de acesso para o objeto COM (Component Object Model) do Windows Media Services.

Você pode mover a maioria dos usuários do servidor do Windows Media para um grupo, como o grupo de usuários USERS, que concede a eles permissões adequadas para executar tarefas não administrativas no servidor. Se você conceder aos usuários acesso ao objeto COM do Windows Media Services diretamente, eles poderão executar a maioria das funções no snap-in do Windows Media Services e no Windows Media Services Administrator para a Web, como adicionar pontos de publicação e monitorar a atividade do cliente. Limitar o número de usuários com direitos totais reduz muito o potencial de lapsos de segurança.

Para fornecer direitos administrativos de um usuário ou grupo de usuários ao Windows Media Services

  1. No seu servidor, inicie o DCOM utilitário de configuração.
  2. Localize o Windows Media Services na lista e abra suas propriedades.
  3. Na guia Segurança, edite as permissões de acesso. Você pode criar aqui também um grupo de segurança personalizado onde você coloca o usuário que precisa de acesso administrativo ao Windows Media Services
  4. Adicione os usuários ou grupos que você deseja administrar o Windows Media Services e feche as caixas de diálogo.

As novas configurações entrarão em vigor quando você reiniciar o Windows Media Services.

Para facilitar a administração do usuário, você pode criar um novo grupo de usuários usando o Gerenciamento do Computador e adicionar o grupo à lista de permissões de acesso do Windows Media Services. Em seguida, você pode usar o Gerenciamento do Computador para adicionar ou remover usuários do grupo, em vez de fazê-lo com a configuração do DCOM. Ao criar um novo grupo, você pode adicionar ou remover usuários sem precisar reiniciar o Windows Media Services. Os grupos também permitem que você gerencie privilégios de usuário para todo o servidor ao mesmo tempo.

Fonte: Limitando os direitos do usuário

Não encontrei outra maneira de conseguir isso.

    
por 11.03.2011 / 13:24