nokogerra
14-11-2014, 07:19
Доброго времени суток.
Интересует настройка групповой политики "конфигурация компьютера\политики\конфигурация Windows\параметры безопасности\системные службы". Настраиваю автостарт службы Удаленный реестр. Автозапуск не заработал, пока не добавил Local Service в ACL в настройке параметра групповой политики (т.к. Удаленный реестр запускается от имени "Локальная служба"), после этого автозапуск стал срабатывать. 2 вопроса:
1. Не обнаружил блокировки настроек, т.е. обычно при использовании GPO пользователь на месте (даже будучи администратором) видит сообщение "такие-то параметры контролируются администратором" и не может изменить то, что задано групповой политикой. Здесь же я могу изменить тип запуска Удаленного реестра и даже отключить службу, но после gpupdate служба снова запускается (только на Windows 7) и принимает тип запуска "автоматически" (на XP и на 7), это нормально? Меня это волнует еще потому, что если изменить тип запуска, то он не вернется в тип
установленный групповой политикой без gpupdate с ключем /force, что логично, ведь параметры политики более не менялись (даже после перезагрузки).
2. Можно ли изменить системную учетную запись с помощью групповой политики, от имени которой выполняет вход служба, или добавлять учетную запись от имени которой служба обычно работает в ACL в настройке политики это нормальная практика?
Спасибо заранее.
Интересует настройка групповой политики "конфигурация компьютера\политики\конфигурация Windows\параметры безопасности\системные службы". Настраиваю автостарт службы Удаленный реестр. Автозапуск не заработал, пока не добавил Local Service в ACL в настройке параметра групповой политики (т.к. Удаленный реестр запускается от имени "Локальная служба"), после этого автозапуск стал срабатывать. 2 вопроса:
1. Не обнаружил блокировки настроек, т.е. обычно при использовании GPO пользователь на месте (даже будучи администратором) видит сообщение "такие-то параметры контролируются администратором" и не может изменить то, что задано групповой политикой. Здесь же я могу изменить тип запуска Удаленного реестра и даже отключить службу, но после gpupdate служба снова запускается (только на Windows 7) и принимает тип запуска "автоматически" (на XP и на 7), это нормально? Меня это волнует еще потому, что если изменить тип запуска, то он не вернется в тип
установленный групповой политикой без gpupdate с ключем /force, что логично, ведь параметры политики более не менялись (даже после перезагрузки).
2. Можно ли изменить системную учетную запись с помощью групповой политики, от имени которой выполняет вход служба, или добавлять учетную запись от имени которой служба обычно работает в ACL в настройке политики это нормальная практика?
Спасибо заранее.