powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доступ к mmc.exe для пользователя домена
7 сообщений из 7, страница 1 из 1
Доступ к mmc.exe для пользователя домена
    #37525403
Oldwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день.
Контроллер домена Windows 2008. В домене есть пользователь, у которому нужно дать права на просмотр AD users and computers и всех журналов.
Создаю для него групповую политику. Захожу в User configuration -> Policies -> Administrative Templates -> MMC -> Restricted/Permitted snap-ins
Включаю соответсвенные пункты Event Veiwer, Event Veiwer(Vindows Vista) и AD Users and Computers

Захожу от имени пользователя на данный сервер.
gpupdate /force
Политики обновляются, но результата нет.
И при попытке запустить что-то из вышеперечисленного, выдается окно с просьбой ввести пароль администратора. User Account Control.

Насколько я понял нет доступа к C:\windows\system32\mmc.exe
Но как его включить не сосвем понятно. Права доступа на него для Domain Users стоят.

rsop.msc так же не запускается от имени данного пользователя.

Что еще нужно сделать, чтоб необходимые оснаски запускались?
...
Рейтинг: 0 / 0
Доступ к mmc.exe для пользователя домена
    #37525419
vot_takoy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oldwin,

Как вариант сделать аккаунт с нужными правами, и от его имени запускать оснастку, или через те же политики разрешить юзеру доступ к C:\windows\system32\mmc.exe...
...
Рейтинг: 0 / 0
Доступ к mmc.exe для пользователя домена
    #37525454
Oldwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vot_takoyили через те же политики разрешить юзеру доступ к C:\windows\system32\mmc.exe...
Можно поподробнее, где это выставляется. Я перерыл весь Group Policy Management Editor и не нашел там упоминания про запуск именно mmc.exe.
Проблема зарыта где-то в UAC. Сейчас посмотрел на Windows 2003, mmc.exe под данной учетной записью запускается.
...
Рейтинг: 0 / 0
Доступ к mmc.exe для пользователя домена
    #37525573
vot_takoy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oldwin,

ВОт что то типа этого: http://www.windowsfaq.ru/content/view/694/90/
...
Рейтинг: 0 / 0
Доступ к mmc.exe для пользователя домена
    #37527510
Oldwin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Это немного не то. На 2003 сервере все работает как нужно. На 2008 отрабатывает UAC и не дает доступ к тому же журналу. На данный момент пробелма вылечилась только полным отключением UAC, но это не есть хорошо.
...
Рейтинг: 0 / 0
Доступ к mmc.exe для пользователя домена
    #37527576
Khod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Oldwin,

Имхо, УАС - большая сказка.
При грамотном делегировании прав он и не нужен.
...
Рейтинг: 0 / 0
Доступ к mmc.exe для пользователя домена
    #37527661
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А он не делегирования прав, а от несанкционированного их использования + повышение прав
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Доступ к mmc.exe для пользователя домена
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]