none
Permissão de Usuário RRS feed

  • Pergunta

  • Boa tarde,

    Existe algum grupo no AD ou mesmo localmente onde tem permissão de iniciar serviços, gerenciar o IIS e verificar logs?

    Preciso de um usuário ou grupo que faça isso sem ser administrador local ou do domínio.
    segunda-feira, 2 de outubro de 2017 16:02

Respostas

  • Ola Raphael Heim

    Tudo bem contigo?

    Agradecemos pelo retorno.

    Seguinte, este fórum é destinado a perguntas de Break-Fix (erro na ferramenta)

    Sendo assim, analisando a sua questão. Percebemos que se trata de uma questão de How To/Customização, e com isso tem uma área do fórum especifica destinada a essas questões, esta área se chama "Discussões Gerais. Nela juntamente com a comunidade você estudará as melhores estrategias para chegar na solução desejada.

    Atenciosamente.

    sexta-feira, 27 de outubro de 2017 16:30

Todas as Respostas

  • Ola Raphael,

    Você pode criar um perfil de usuário e delegar isso para ele liberando apenas o mmc que desejar. Em Windows Components, dentro da GPO você pode fazer essa delegação. Veja um artigo que escrevi um tempo atrás que pode ser útil:

    https://social.technet.microsoft.com/wiki/pt-br/contents/articles/31670.bloqueando-active-directory-e-outros-snap-in-via-gpo.aspx

    Espero que ajude e qualquer coisa entre em contato.


    Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart || www.wenzcursos.com.br

    terça-feira, 3 de outubro de 2017 02:22
    Moderador
  • Olá, bom dia!

    Não achei nada referente a permissão de serviços e logs

    terça-feira, 3 de outubro de 2017 14:42
  • Meu atual cenário é o seguinte:

    Instalei em meu servidor um software de terceiro onde para o funcionamento é necessário o start de serviços, além de gerenciar o IIS e ter acesso total ao Event Viewer. Essa instalação foi realizada por uma conta domain admin.

    Porém por políticas, não podem ser gerenciados pela conta de instalação do produto (domain admin)

    Existe alguma GPO ou configuração que faço para um usuário X autenticado do AD possa fazer esse start/stop dos serviços necessários além de administrar o IIS e o EventViewer?

    terça-feira, 3 de outubro de 2017 18:13
  • Ola Raphael Heim

    Tudo bem contigo?

    Agradecemos pelo retorno.

    Seguinte, este fórum é destinado a perguntas de Break-Fix (erro na ferramenta)

    Sendo assim, analisando a sua questão. Percebemos que se trata de uma questão de How To/Customização, e com isso tem uma área do fórum especifica destinada a essas questões, esta área se chama "Discussões Gerais. Nela juntamente com a comunidade você estudará as melhores estrategias para chegar na solução desejada.

    Atenciosamente.

    sexta-feira, 27 de outubro de 2017 16:30