Active directory: Benutzern Rechte für services geben

xJAMESx

Lt. Commander
Registriert
Feb. 2011
Beiträge
1.601
Hallo,
ich würde gerne diversen AD Benutzern die Rechte geben, Dienste zu Starten und zu Stoppen auf den jeweiligen eigenen Rechnern, wo sie eingeloggt sind.
Ist das möglich?
Es gibt um Third Party Services, also System Dienste sind ja kein Problem, aber wie funktioniert das ganze mit Third Party Diensten?
 
Mir würde nur lokaler Admin einfallen. Oder halt eine Gruppe, die Dienste de-aktivieren darf und den Benutzer dann nur lokal auf der betreffenden Maschine hinzufügen.

lg
fire
 
Kopiere mal ein anderes Forum:

Es geht auch mit dem Tool subinacl.exe von der Microsoft Homepage:

http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe- ...

Dann einfach folgendes einmalig (mit Adminrechten) ausführen:

subinacl /SERVICE "Service" /GRANT=john=TO

Wobei Service der Name des Service ist, und john der Name des Users der dauerhaft die Rechte zum ausführen erhalten soll.

Ab dann kann z.B. über die Konsole mit
"net start Service" der Service ausgeführt werden.

z.B. Für OpenVPN siehe folgendes Beispiel:

http://openvpn.se/files/howto/openvpn-howto_run_openvpn_as_nonadmin.htm ...
 
Vielen Dank, mit dem Tool subinacl funktioniert es!
Ergänzung ()

Habe es mit einem anderen Benutzer getestet, aus irgendeinem Grund, kann ich diesem Benutzer keine Rechte auf Dienste geben, da das System die Dienste nicht findet..
Habe auf die korrekte Schreibweise geachtet.
 
Du hast auch wirklich den Dienstname angegeben und nicht den Anzeigename?
Kannst auch aus der CMD raus dir alle Daten mit folgendem Befehl anzeigen lassen:
sc query state= all
 
Zurück
Oben