Jump to content

Usern das starten/stoppen eines Dienstes erlauben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Vielleicht solltest Du mal vom Memberserver aus die Richtlinie konfigurieren und dann die Berechtigungen für den Dienst auf "Starten, Anhalten und Unterbrechen" und auf "Lesen" stellen (sollte vom 2000er aus eigentlich genauso laufen) Setze zum Test keine speziellen Berechtigungen, sondern benutze die Default-Berechtigungen.

Wenn Du das machst, musst Du auf dem 2000 DC noch einen Patch installieren ...

http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=BA478B46-3AF7-4EAF-9CE6-E34EA2C74FAF

Übrigens brauchst Du das GPO nicht nach der Gruppe Controlling filtern, da sich in der OU des Servers keine Benutzerkonten befinden und ausserdem im GPO nur Computerkonfigurationen durchgeführt wurden. Benutze die "Authentifizierten Benutzer" oder besser noch, lasse den Standard ...

Link zu diesem Kommentar

Die GPO wurde auf dem memberserver konfiguriert und mit besagten Rechten für die Gruppe Controlling versehen. Anders habe ich ja auch keine Möglichkeit, an den Dienst des memberservers heranzukommen.

 

Übrigens brauchst Du das GPO nicht nach der Gruppe Controlling filtern, da sich in der OU des Servers keine Benutzerkonten befinden und ausserdem im GPO nur Computerkonfigurationen durchgeführt wurden.

Ok, daß ist erkannt. War eigentlich schon klar, jedoch beginnt man irgentwann "herumzuspinnen" wenn etwas nicht funktioniert :)

 

Die Fehlermeldung, die den erwähnten patch notwendig macht, erscheint in diesem Zusammenhang nicht. Soll ich den trotzdem installieren ?

 

Die Berechtigungen für diesen Dienst über die GPO lauten nun :

 

Startmodus = manuell

Admins = voll

Controlling = voll

Interaktiv = lesen

SYSTEM = voll

Filter = Authentifizierte Benutzer (default)

 

Die Berechtigungen des Ordners, in dem sich SC.exe + die .bat auf den desktops der Benutzer befinden = Controlling = voll

 

Alle Mitglieder der Abteilung Controlling gehören auch der Gruppe Controlling an.

Die GPO wird laut gpresult auf den memberserver angewand und es schauen auch kein Dreizack, Hörner oder Hufe aus dem Servergehäuse !

Es ist doch eigentlich alles richtig konfiguriert..... ich werde noch wahnsinnig mit diesem Thema :)

 

Gruß

Link zu diesem Kommentar
Ich meine, falls mit SC die Gruppe in der ACL des Dienstes nicht gelistet wird, dann steht sie auch nicht drin und die GPO ist wirksam.

Ich kann aus den kryptischen Abfolgen von Zahlen und Buchstaben leider keine Zugehörigkeit erkennen. Kannst Du vielleicht nochmal erläutern, wie ich mir eine ACL eines Objektes ansehen kann, um diese dann mit den ACL des Dienstes zu vergleichen ? Habe ich noch nicht gemacht soetwas ... /blush.

 

Gruß.

Link zu diesem Kommentar
Ich kann aus den kryptischen Abfolgen von Zahlen und Buchstaben leider keine Zugehörigkeit erkennen. Kannst Du vielleicht nochmal erläutern, wie ich mir eine ACL eines Objektes ansehen kann, um diese dann mit den ACL des Dienstes zu vergleichen ? Habe ich noch nicht gemacht soetwas ... /blush.

 

Gruß.

An einem 2k3, regedit, HKEY_Local_machine, system, controlsetxxx, currentcontrolset.

 

Suche da mal den Service raus, schaue die Eigenschaften an!

 

Etwas Bessers habe ich im Moment nicht.

Link zu diesem Kommentar
Hast Du es auch mal mit SVCUTIL probiert anstelle von SC.EXE ?

SVCUTIL hatte ich noch nicht versucht.

 

Und was hast Du in der GPO in den Dienstberechtigungen für die entsprechende Gruppe eingestellt ?

 

Wie ich weiter oben beschrieben habe :

 

Die Berechtigungen für diesen Dienst über die GPO lauten nun :

 

Startmodus = manuell

Admins = voll

Controlling = voll

Interaktiv = lesen

SYSTEM = voll

Sicherheitsfilter = Authentifizierte Benutzer (default)

 

... oder meinst Du etwas anderes ?

Link zu diesem Kommentar

Mit svcutil.exe funktioniert es .... ENDLICH !!! :D

Ich habe langsam wirklich keine Idee mehr, warum es mit sc.exe nicht funktionieren will. Kann es vielleicht doch an unserem mixed-mode liegen ? Interessieren würde es mich schon, woran es letztendlich scheitert.

 

ABER, ich freue mich darüber, daß es mit svcusti.exe nun endlich funktioniert ... :D ... und ich bin WIRKLICH dankbar für eure sehr geduldige Unterstützung !

 

Gruß, ShadowByte.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...