Configurando a segurança do serviço do sistema

Configurando a segurança do serviço do sistema

Estou investigando um problema descrito quase perfeitamente aqui:

http://support.citrix.com/article/CTX122238

Segui as etapas da Parte 2 e confirmei que o serviço WMI nãonãotenha as permissões corretas exigidas pela Citrix.

Minha pergunta: como faço para mudar isso? O snap-in do MMC é somente leitura e não tenho certeza do que estou vendo.

Citrix apenas diz:

Se isso não estiver presente, você deverá verificar as Políticas de Grupo da Microsoft para ver o que está sendo aplicado a este servidor. Altere a Política de Grupo para incluir direitos ao SERVIÇO LOCAL.

O que não é muito útil.

É uma caixa do Server 2003 R2 em um domínio muito pequeno de 2003. Ele tem GPOs aplicados, mas não consigo encontrar nenhuma configuração relacionada a isso e sei que não faz parte de nossa implementação padrão porque, caso contrário, eu saberia disso!

Responder1

Você pode criar um novo GPO para implantar essa configuração ou adicionar essa configuração a um GPO existente contendo configurações relacionadas.

Abra gpmc.msce crie/edite o GPO que aplicará esta política. Detalhamento:

  • Configuração do computador > Configurações do Windows > Configurações de segurança > Serviços do sistema

No painel direito, localize "Instrumentação de gerenciamento do Windows". Clique duas vezes ou clique com o botão direito e escolha "Propriedades".

insira a descrição da imagem aqui

Uma nova janela aparecerá. Marque "Definir esta política", selecione o modo de inicialização desejado, "Automático" neste caso, e clique em "Editar segurança".

insira a descrição da imagem aqui

A familiar janela "Segurança" aparece. Clique em "Adicionar".

insira a descrição da imagem aqui

Na janela de seleção, clique em “Locais”.

insira a descrição da imagem aqui

Escolha a máquina local na parte superior. Se o seu domínio for selecionado, você receberá um erro "Usuário não encontrado" ao inserir o nome de usuário.

insira a descrição da imagem aqui

Insira LOCAL SERVICEno campo "Insira os nomes dos objetos a serem selecionados". Clique OK"

insira a descrição da imagem aqui

LOCAL SERVICEagora será listado na guia "Segurança". Verifique as permissões necessárias para este serviço, "Ler" e "Iniciar, Parar, Pausar" neste exemplo. Clique OK"

insira a descrição da imagem aqui

"OK" na janela aberta restante e você retornará ao Editor de gerenciamento de política de grupo. Saia do editor e vincule o GPO conforme necessário.

informação relacionada