Estou investigando um problema descrito quase perfeitamente aqui:
http://support.citrix.com/article/CTX122238
Segui as etapas da Parte 2 e confirmei que o serviço WMI nãonãotenha as permissões corretas exigidas pela Citrix.
Minha pergunta: como faço para mudar isso? O snap-in do MMC é somente leitura e não tenho certeza do que estou vendo.
Citrix apenas diz:
Se isso não estiver presente, você deverá verificar as Políticas de Grupo da Microsoft para ver o que está sendo aplicado a este servidor. Altere a Política de Grupo para incluir direitos ao SERVIÇO LOCAL.
O que não é muito útil.
É uma caixa do Server 2003 R2 em um domínio muito pequeno de 2003. Ele tem GPOs aplicados, mas não consigo encontrar nenhuma configuração relacionada a isso e sei que não faz parte de nossa implementação padrão porque, caso contrário, eu saberia disso!
Responder1
Você pode criar um novo GPO para implantar essa configuração ou adicionar essa configuração a um GPO existente contendo configurações relacionadas.
Abra gpmc.msc
e crie/edite o GPO que aplicará esta política. Detalhamento:
- Configuração do computador > Configurações do Windows > Configurações de segurança > Serviços do sistema
No painel direito, localize "Instrumentação de gerenciamento do Windows". Clique duas vezes ou clique com o botão direito e escolha "Propriedades".
Uma nova janela aparecerá. Marque "Definir esta política", selecione o modo de inicialização desejado, "Automático" neste caso, e clique em "Editar segurança".
A familiar janela "Segurança" aparece. Clique em "Adicionar".
Na janela de seleção, clique em “Locais”.
Escolha a máquina local na parte superior. Se o seu domínio for selecionado, você receberá um erro "Usuário não encontrado" ao inserir o nome de usuário.
Insira LOCAL SERVICE
no campo "Insira os nomes dos objetos a serem selecionados". Clique OK"
LOCAL SERVICE
agora será listado na guia "Segurança". Verifique as permissões necessárias para este serviço, "Ler" e "Iniciar, Parar, Pausar" neste exemplo. Clique OK"
"OK" na janela aberta restante e você retornará ao Editor de gerenciamento de política de grupo. Saia do editor e vincule o GPO conforme necessário.