将Windows服务作为域帐户运行所需的最低权限

Pau*_*ney 38 permissions rights windows-services

有谁知道为了以该用户身份运行Windows服务,我需要授予域用户帐户的最小权限是什么?

为简单起见,假设该服务在启动,停止和写入"应用程序"事件日志之外不做任何操作 - 即没有网络访问,没有自定义事件日志等.

我知道我可以使用内置的Service和NetworkService帐户,但由于网络策略的原因,我可能无法使用这些帐户.

spo*_*son 74

两种方式:

  1. 编辑服务的属性并设置"登录"用户.将自动分配适当的权利.

  2. 手动设置:转到"管理工具" - >"本地安全策略" - >"本地策略" - >"用户权限分配".编辑项目"作为服务登录"并在其中添加您的域用户.

  • 有时,这似乎不够.我做了这两件事,启动服务失败,错误"<本地计算机上的Windows服务显示名称>服务启动然后停止.如果其他服务或程序没有使用它们,有些服务会自动停止." 我必须让用户帐户成为管理员才能使用它. (2认同)