Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доступ к mmc.exe для пользователя домена / 7 сообщений из 7, страница 1 из 1
14.11.2011, 13:39
    #37525403
Oldwin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
Добрый день.
Контроллер домена Windows 2008. В домене есть пользователь, у которому нужно дать права на просмотр AD users and computers и всех журналов.
Создаю для него групповую политику. Захожу в User configuration -> Policies -> Administrative Templates -> MMC -> Restricted/Permitted snap-ins
Включаю соответсвенные пункты Event Veiwer, Event Veiwer(Vindows Vista) и AD Users and Computers

Захожу от имени пользователя на данный сервер.
gpupdate /force
Политики обновляются, но результата нет.
И при попытке запустить что-то из вышеперечисленного, выдается окно с просьбой ввести пароль администратора. User Account Control.

Насколько я понял нет доступа к C:\windows\system32\mmc.exe
Но как его включить не сосвем понятно. Права доступа на него для Domain Users стоят.

rsop.msc так же не запускается от имени данного пользователя.

Что еще нужно сделать, чтоб необходимые оснаски запускались?
...
Рейтинг: 0 / 0
14.11.2011, 13:45
    #37525419
vot_takoy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
Oldwin,

Как вариант сделать аккаунт с нужными правами, и от его имени запускать оснастку, или через те же политики разрешить юзеру доступ к C:\windows\system32\mmc.exe...
...
Рейтинг: 0 / 0
14.11.2011, 13:59
    #37525454
Oldwin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
vot_takoyили через те же политики разрешить юзеру доступ к C:\windows\system32\mmc.exe...
Можно поподробнее, где это выставляется. Я перерыл весь Group Policy Management Editor и не нашел там упоминания про запуск именно mmc.exe.
Проблема зарыта где-то в UAC. Сейчас посмотрел на Windows 2003, mmc.exe под данной учетной записью запускается.
...
Рейтинг: 0 / 0
14.11.2011, 14:43
    #37525573
vot_takoy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
Oldwin,

ВОт что то типа этого: http://www.windowsfaq.ru/content/view/694/90/
...
Рейтинг: 0 / 0
15.11.2011, 15:40
    #37527510
Oldwin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
Это немного не то. На 2003 сервере все работает как нужно. На 2008 отрабатывает UAC и не дает доступ к тому же журналу. На данный момент пробелма вылечилась только полным отключением UAC, но это не есть хорошо.
...
Рейтинг: 0 / 0
15.11.2011, 16:12
    #37527576
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
Oldwin,

Имхо, УАС - большая сказка.
При грамотном делегировании прав он и не нужен.
...
Рейтинг: 0 / 0
15.11.2011, 16:58
    #37527661
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Доступ к mmc.exe для пользователя домена
А он не делегирования прав, а от несанкционированного их использования + повышение прав
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доступ к mmc.exe для пользователя домена / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]