Estoy investigando un problema, que se describe casi perfectamente aquí:
http://support.citrix.com/article/CTX122238
Seguí los pasos de la Parte 2 y confirmé que el servicio WMI nonotener los permisos correctos que requiere Citrix.
Mi pregunta: ¿Cómo cambio esto? El complemento MMC es de sólo lectura y no estoy del todo seguro de lo que estoy viendo.
Citrix solo dice:
Si no está presente, debe verificar las Políticas de grupo de Microsoft para ver qué se aplica a este servidor. Cambiar la Política de grupo para incluir derechos al SERVICIO LOCAL.
Lo cual no es de mucha ayuda.
Es una caja Server 2003 R2 en un dominio 2003 muy pequeño. Tiene GPO aplicados, pero no puedo encontrar ninguna configuración relacionada con esto y sé con certeza que no es parte de nuestra implementación estándar porque de lo contrario lo sabría.
Respuesta1
Puede crear un nuevo GPO para implementar esta configuración o agregar esta configuración a un GPO existente que contenga configuraciones relacionadas.
Abra gpmc.msc
y cree/edite el GPO que aplicará esta política. Profundizar:
- Configuración de la computadora> Configuración de Windows> Configuración de seguridad> Servicios del sistema
En el panel derecho, busque "Instrumental de administración de Windows". Haga doble clic o haga clic derecho y elija "Propiedades".
Una ventana nueva aparecerá. Marque "Definir esta política", seleccione el modo de inicio requerido, "Automático" en este caso, luego haga clic en "Editar seguridad".
Aparece la conocida ventana "Seguridad". Haga clic en "Agregar".
En la ventana de selección, haga clic en "Ubicaciones".
Elija la máquina local en la parte superior. Si en su lugar se selecciona su dominio, recibirá el error "Usuario no encontrado" al ingresar el nombre de usuario.
Ingrese LOCAL SERVICE
en el campo "Ingrese los nombres de los objetos a seleccionar". Haga clic en Aceptar"
LOCAL SERVICE
ahora aparecerá en la pestaña "Seguridad". Verifique los permisos requeridos para este servicio, "Leer" e "Iniciar, Detener, Pausar" en este ejemplo. Haga clic en Aceptar"
Haga clic en "Aceptar" en la ventana abierta restante y volverá al Editor de administración de políticas de grupo. Salga del editor y vincule el GPO según sea necesario.