Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Помогите запустить службу / 8 сообщений из 8, страница 1 из 1
30.10.2013, 15:08
    #38446788
DeLorean
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
Доброго времени суток!
Прошу помощи по такому вопросу. Операционная система Windows Server 2008 R2, и есть служба, которая запускается от Local system account. И все бы хорошо, но необходимо ей разрешить удалить в реестре один ключ, который лежит в HKEY_CURRENT_USER, а этот user - это администратор, поэтому из под Local system не доступен. Как сделать так, чтобы не запускать службу от админа (вернее, от него, но при этом ограничить как-то в правах), но при этом сделать возможность менять/удалять ключ? Разумеется, все должно работать, если никто никуда "не залогинился". Или вообще создать отдельно пользователя и под ним все это городить. В администрировании Windows не силен. Благодарю за внимание!
...
Рейтинг: 0 / 0
30.10.2013, 15:13
    #38446802
Berija
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
DeLorean,

С реестром только админ может работать.
Только зачем такие извращения с ключём? Уж не ломаете ли что?
...
Рейтинг: 0 / 0
30.10.2013, 15:16
    #38446811
DeLorean
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
BerijaDeLorean,

С реестром только админ может работать.
Только зачем такие извращения с ключём? Уж не ломаете ли что?
Нет, но все сложно)) COM-автоматизацию для Word на сервере приходится использовать, а тот ключи создает, из-за которых "лишние" модальные диалоги появляются, в свою очередь из-за которых скрытый процесс Winword.exe виснет потом.
...
Рейтинг: 0 / 0
30.10.2013, 15:18
    #38446817
DeLorean
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
Причем, удалить нужно только один ключ. В реестре пробовал на него разрешение прописать, не помогло.
...
Рейтинг: 0 / 0
30.10.2013, 15:18
    #38446819
Berija
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
DeLorean,

А МСДН что говорит?
...
Рейтинг: 0 / 0
30.10.2013, 15:21
    #38446830
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
DeLoreanДоброго времени суток!
Прошу помощи по такому вопросу. Операционная система Windows Server 2008 R2, и есть служба, которая запускается от Local system account. И все бы хорошо, но необходимо ей разрешить удалить в реестре один ключ, который лежит в HKEY_CURRENT_USER, а этот user - это администратор, поэтому из под Local system не доступен. Как сделать так, чтобы не запускать службу от админа (вернее, от него, но при этом ограничить как-то в правах), но при этом сделать возможность менять/удалять ключ? Разумеется, все должно работать, если никто никуда "не залогинился". Или вообще создать отдельно пользователя и под ним все это городить. В администрировании Windows не силен. Благодарю за внимание!
1.Админ он и есть админ, если вы хотите его ограничивать в правах, то это будет уже не админ,
2.Если вы уж так хотите хотите удалять ключик из его реестра, так удаляйте его на выходе из его сеанса, там в политиках можно прописать скрипт на logoff пользователя, который и будет удалять ключик, но он будет срабатывать на выходе, т.е. хоть один раз и данный пользователь должен поприсуствовать на консоли, в данном случае вам не надо будет знать его пароль, достаточно только убедиться, что пользователь админ. почему на выходе, да потому, что при следующем входе ключа уже не будет...
...
Рейтинг: 0 / 0
30.10.2013, 15:43
    #38446883
DeLorean
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
BerijaА МСДН что говорит?
В МСДНе как раз и нашел про разрешения (правой кнопкой мыши в реестре), но увы.
Sergey Orlov1.Админ он и есть админ, если вы хотите его ограничивать в правах, то это будет уже не админ,
2.Если вы уж так хотите хотите удалять ключик из его реестра, так удаляйте его на выходе из его сеанса, там в политиках можно прописать скрипт на logoff пользователя, который и будет удалять ключик, но он будет срабатывать на выходе, т.е. хоть один раз и данный пользователь должен поприсуствовать на консоли, в данном случае вам не надо будет знать его пароль, достаточно только убедиться, что пользователь админ. почему на выходе, да потому, что при следующем входе ключа уже не будет...
Все сложнее, ключ (а точнее, ветвь) создается процессом Winword.exe регулярно, его (ее) необходимо удалять каждый раз перед обращением к Com-серверу, при условии его (ее) существования. Просто эту службу не хочется запускать от админа, ей нужно только ключ удалить, вот и думаю.
...
Рейтинг: 0 / 0
30.10.2013, 16:21
    #38446980
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите запустить службу
Ну запустите сначала (перед запуском вашей службы) ещё один процесс от имени локального админа, который удалит ключик...
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Помогите запустить службу / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]