Definindo a segurança do serviço do sistema

2

Estou investigando um problema, descrito quase perfeitamente aqui:

link

Eu segui as etapas da Parte 2 e confirmei que o serviço WMI não tem as permissões corretas que o Citrix exige.

Minha pergunta: Como faço para mudar isso? O snap-in do MMC é somente leitura e não tenho certeza do que estou vendo.

A Citrix diz apenas:

If this is not present you must check Microsoft Group Policies to see what is being applied to this server. Change Group Policy to include rights to LOCAL SERVICE.

O que não é muito útil.

É uma caixa do Server 2003 R2 em um domínio muito pequeno de 2003. Ele tem GPOs aplicados, mas não consigo encontrar nenhuma configuração relacionada a isso e sei que, de fato, isso não faz parte do nosso lançamento padrão, porque senão eu saberia disso!

    
por Dan 23.11.2011 / 13:07

1 resposta

1

Você pode criar um novo GPO para implantar essa configuração ou adicionar essa configuração a um GPO existente que contenha configurações relacionadas.

Abra gpmc.msc e crie / edite o GPO que aplicará essa política. Detalhar:

  • Configuração do computador > Configurações do Windows > Configurações de segurança > Serviços do sistema

No painel direito, localize "Instrumentação de gerenciamento do Windows". Clique duas vezes ou clique com o botão direito e escolha "Propriedades".

Umanovajanelaaparecerá.Marque"Definir esta política", selecione o modo de inicialização desejado, "Automático" e clique em "Editar segurança".

Ajanelafamiliar"Segurança" é exibida. Clique em "Adicionar".

Najaneladeseleção,cliqueem"Locais".

Escolhaamáquinalocalnotopo.Seseudomínioforselecionado,vocêreceberáumerro"Usuário não encontrado" ao digitar o nome do usuário.

DigiteLOCALSERVICEnocampo"Digite os nomes dos objetos a serem selecionados". Clique em "OK"

LOCALSERVICEagoraserálistadonaguia"Segurança". Verifique as permissões necessárias para este serviço, "Read" e "Start, Stop, Pause" neste exemplo. Clique em "OK"

"OK" na janela aberta restante e você voltará ao Editor de Gerenciamento de Diretiva de Grupo. Saia do editor e vincule o GPO conforme necessário.

    
por 29.02.2012 / 16:56