Dienst soll von nicht admin gestartet - gestoppt werden können
Hallo,
auf dei Gefahr hin, dass es sowas schon mal gab (leider habe ich es nicht so gefunden):
Auf einem PC im Domainnennetz möchte ich, dass zwei Dienste von einer Gruppe, die ich definiere (exisitert bereits) von dieser gestartet und gestpoot werden können. Hintergrund ist ein Sicherungsscript. Das soll diese zwei Dienste (Bestandteil einen SQL-Servers (Firebrand-SQL)) beenden, die Datenbank weg kopieren und danach wieder starten. Finde leider nichts passendes, wie ich das lösen kann.
Clientsystem ist XP Pro
Gruß
auf dei Gefahr hin, dass es sowas schon mal gab (leider habe ich es nicht so gefunden):
Auf einem PC im Domainnennetz möchte ich, dass zwei Dienste von einer Gruppe, die ich definiere (exisitert bereits) von dieser gestartet und gestpoot werden können. Hintergrund ist ein Sicherungsscript. Das soll diese zwei Dienste (Bestandteil einen SQL-Servers (Firebrand-SQL)) beenden, die Datenbank weg kopieren und danach wieder starten. Finde leider nichts passendes, wie ich das lösen kann.
Clientsystem ist XP Pro
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 208616
Url: https://administrator.de/contentid/208616
Ausgedruckt am: 25.11.2024 um 17:11 Uhr
8 Kommentare
Neuester Kommentar
Hi,
ich weiss nicht um was für eine Datenbank es sich handelt aber wenn sie Nachts nicht gebraucht wird ist man jedenfalls auf der Sicheren seite wenn man dies Automatisch erledigt. So kann es auf jedenfall nicht vergessen werden. Aber wenn es unbedingt manuell gemacht werden soll, kannst du das mit einer GPO machen.
Gruß,
Chris
ich weiss nicht um was für eine Datenbank es sich handelt aber wenn sie Nachts nicht gebraucht wird ist man jedenfalls auf der Sicheren seite wenn man dies Automatisch erledigt. So kann es auf jedenfall nicht vergessen werden. Aber wenn es unbedingt manuell gemacht werden soll, kannst du das mit einer GPO machen.
Gruß,
Chris
Hi.
Es geht doch nur um die ACL eines Dienstes. Diese kann sowohl mit einer GPO als auch per Kommandozeile mit der sc.exe oder subinacl.exe gelöst werden - nimm subinacl: http://www.waynezim.com/2010/02/how-to-set-permission-on-a-service-usin ...
Domänen-GPO (geht nicht im lokalen gpedit.msc!): Computerkonfig - Policies - Windows Settings - Security Settings - System Services - Dienst doppelklicken - edit security.
Ist der Dienst allerdings dort nicht vorhanden, dann muss lokal subinacl genutzt werden.
Es geht doch nur um die ACL eines Dienstes. Diese kann sowohl mit einer GPO als auch per Kommandozeile mit der sc.exe oder subinacl.exe gelöst werden - nimm subinacl: http://www.waynezim.com/2010/02/how-to-set-permission-on-a-service-usin ...
SUBINACL /SERVICE \\MachineName\ServiceName /GRANT=[DomainName\]UserName[=Access]
Domänen-GPO (geht nicht im lokalen gpedit.msc!): Computerkonfig - Policies - Windows Settings - Security Settings - System Services - Dienst doppelklicken - edit security.
Ist der Dienst allerdings dort nicht vorhanden, dann muss lokal subinacl genutzt werden.