powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / policy & privileges для выполнения WQL (WMI)
3 сообщений из 3, страница 1 из 1
policy & privileges для выполнения WQL (WMI)
    #36826794
Evgeniy_SH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет пиплы,

дело такое, есть некий скрипт, который соединяется с wmi через wbem, который возвращает записи из security_log, все это дело работает через Open Pegasus WMI (

//queryString = "SELECT EventCode, Message, TimeWritten, TimeGenerated, User, ComputerName FROM Win32_NTLogEvent WHERE LogFile = 'Security' AND TimeWritten > '20100123015548.000000-420' AND TimeWritten < '20100827010101.000000-420' AND (EventCode = '632' OR EventCode = '633' OR EventCode = '636' OR EventCode = '637')";

под Administrator все идет гладко. создаю пользователя получаю ошибку типа CIM_ERR_ACCESS_DENIED, типа нет прав, добавляю этого пользователя в Administrators/Builtin group, и всё проходит гладко. но такой расклад не интересует, когда у пользователя все права администратора, во избежании проблем. надо сделать группу, или сразу пользователю выдать конкретные прав, для выполнения этих действий. перерыл весь гуголь, но так ничего полезного не нашел, все в один голос кричат, хватает типа прав Remote Enable, и ещё чето... но ничего не помогает...

помогите )

запущаю в win2003ee server sp2
...
Рейтинг: 0 / 0
policy & privileges для выполнения WQL (WMI)
    #36827257
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доступ к журналу Безопасности ( LogFile = 'Security') - исключительная привилегия администраторов системы.

Не передается третьим лицам.
...
Рейтинг: 0 / 0
policy & privileges для выполнения WQL (WMI)
    #36827694
Evgeniy_SH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привилегия называется: Manage auditing and security log

По умолчанию дается только администратору, т.к. есть возможность удалять журнал... но можно назначать пользователям. Проверил, работает...
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / policy & privileges для выполнения WQL (WMI)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]