У нас есть набор служб Windows, работающих на наших серверах, которые выполняют множество автоматизированных задач независимо друг от друга, за исключением одной службы, которая заботится о других службах.
В случае, если одна из служб не отвечает или зависает, эта служба пытается перезапустить службу и, если во время попытки возникает исключение, вместо этого отправляет электронное письмо в службу поддержки, чтобы они могли сами перезапустить службу.
Проведя небольшое исследование, я наткнулся на несколько «решений», которые варьируются от обходного пути, упомянутого в KB907460, до предоставления учетной записи, под которой служба работает с правами администратора.
Меня не устраивает ни один из этих методов - я не понимаю последствий первого метода, описанного в статье базы знаний Microsoft, но я определенно не хочу предоставлять администратору доступ к учетной записи, под которой работает служба. ,
Я быстро просмотрел Политику локальной безопасности и, кроме политики, которая определяет, может ли учетная запись входить в систему как служба, я не вижу ничего другого, похожего на сервисы.
Мы выполняем это на Server 2003 и Server 2008, поэтому любые идеи или указатели будут любезно приняты!
Пояснение: я не хочу предоставлять возможность запускать / останавливать / перезапускать ВСЕ сервисы для данного пользователя или группы - я хочу иметь возможность предоставлять разрешение на это только для определенных сервисов, для данного пользователя или группы.
Дальнейшее пояснение: серверы, на которые мне необходимо предоставить эти разрешения, не принадлежат домену - это два сервера, подключенных к Интернету, которые принимают файлы, обрабатывают их и отправляют их третьим сторонам, а также обслуживают несколько веб-сайтов, поэтому Групповая политика Active Directory невозможна. Извините, что я не прояснил это.