powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Выдача разрешения на ветку реестра
15 сообщений из 15, страница 1 из 1
Выдача разрешения на ветку реестра
    #34630136
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть Непривилегированный пользователь SQLserver.
Необходимо что бы из под данной учетной записи стартовал и работад MS SQL Server.
Для этого необходимо:
1) Разрешение на чтение-запись в каталог где лежат бызы
2) Разрешения на чтение запись в ветку
[HKEY_LOCAL_MACHINE\Software\Microsoft \MSSQLServer]
[HKEY_LOCAL_MACHINE\System\CurrentControl set \Services MSSQLServer]
3) Запуск службы из под данной учетной записи.

Теперь Господа вопрос!!! Все это хочу реализовать посредством доменных политик.
С (1) пунктом все понятно, с (3) с Вашей помощью тоже все ясно..

Как добиться задачи (2).

P.S. Как я понимаю это должен быть какой то сценарий....
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630140
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Запускаешь mmc.exe, добавляешь снапин Security Templates, создаешь новый шаблон, в разделе Registry задаешь нужные ключи и разрешения на них.
После чего применяешь данный шаблон скриптом через secedit.exe или через снапин Security Configuration and Analysis.
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630144
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Имеет ли смысл так "извращаться" с SQL серверами или есть куда более рациональный способ ?
Делать все руками на каждом сервере - НЕ ПРЕДЛАГАТЬ!!!
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630151
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЗапускаешь mmc.exe, добавляешь снапин Security Templates, создаешь новый шаблон, в разделе Registry задаешь нужные ключи и разрешения на них.
После чего применяешь данный шаблон скриптом через secedit.exe или через снапин Security Configuration and Analysis.

Извините за тупизм :) в каком из подразделов разделов это делать??
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630152
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630153
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На картинке не разделы, а шаблоны. Надо через правый клик на Templates создать и в нем корежить раздел Registry/
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630156
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Огромнейшее спасибо!
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630161
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Получил я сей шаблон...теперь необходимо "Настраивать Компьютер" на каждом SQL сервере?? из данного шаблона нельзя никак получить GPO?
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630166
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно импортировать созданный шаблон в существующий GPO, но точно процедуру сейчас не помню. Покликай правой по разделам GPO, вроде бы пункт с импортом несложно находится.
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630221
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Оказывается все очень просто!
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630226
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все просто, когда есть силы и энтузиазм :)
Кстати, учитывай, что минус настроек подобных параметров через групповые политики в том, что они будут постоянно применяться при каждом их применении, по умолчанию каждые 90 минут.
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630228
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А чем это может быть черевато?? Надеюсь служба перезапускаться не будет :))
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630229
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Типа снижение производительности, если сильно злобствовать с подобными настройками.
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630234
Vit@l
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот делема :((. Как мне поступить тогда с файловым сервером?? Я так же хотел через шаблон безопасности настроить доступ к файловой системе....
Рользователей около 500 человек... Большой процент потерь при этом будет???
...
Рейтинг: 0 / 0
Выдача разрешения на ветку реестра
    #34630240
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О потерях судить не возьмусь, но нагрузить сервер можно изрядно.
Думаю, для файл-сервера лучше импортировать шаблон через скрипт при помощи secedit. Можно накатывать его вручную или по расписанию, например, в выходные или по ночам.
...
Рейтинг: 0 / 0
15 сообщений из 15, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Выдача разрешения на ветку реестра
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]