![]() |
Системные службы GPO
Доброго времени суток.
Интересует настройка групповой политики "конфигурация компьютера\политики\конфигурация Windows\параметры безопасности\системные службы". Настраиваю автостарт службы Удаленный реестр. Автозапуск не заработал, пока не добавил Local Service в ACL в настройке параметра групповой политики (т.к. Удаленный реестр запускается от имени "Локальная служба"), после этого автозапуск стал срабатывать. 2 вопроса: 1. Не обнаружил блокировки настроек, т.е. обычно при использовании GPO пользователь на месте (даже будучи администратором) видит сообщение "такие-то параметры контролируются администратором" и не может изменить то, что задано групповой политикой. Здесь же я могу изменить тип запуска Удаленного реестра и даже отключить службу, но после gpupdate служба снова запускается (только на Windows 7) и принимает тип запуска "автоматически" (на XP и на 7), это нормально? Меня это волнует еще потому, что если изменить тип запуска, то он не вернется в тип установленный групповой политикой без gpupdate с ключем /force, что логично, ведь параметры политики более не менялись (даже после перезагрузки). 2. Можно ли изменить системную учетную запись с помощью групповой политики, от имени которой выполняет вход служба, или добавлять учетную запись от имени которой служба обычно работает в ACL в настройке политики это нормальная практика? Спасибо заранее. |
Цитата:
но хочу вас предупредить - где-то (по-моему даже в blogs.technet) я встречала обшиную статью, в которой разбирались забавные ошибки WU, одна из которых была следствием игрищ с разрешенияим на службы через GPO. так же была дополнительная информация, к каким службам лучше своими ручками не лезть. Найти к сожалению не могу, пруфы будут если нагуглите самостоятельно. Цитата:
|
Спасибо за ответ.
Цитата:
Я пытаюсь понять - нормально ли это, что администратор может менять эти параметры (путь у него и есть разрешения), ведь например при заданных параметрах брандмауэра через групповую политику, администратор не сможет их менять на рабочей станции, подпадающей под действие этой политики. Почему в случае с настройками из "системные службы" не так? Цитата:
|
Время: 21:04. |
Время: 21:04.
© OSzone.net 2001-