Permitir a usuarios arancar algunos servicios servidor

22/02/2006 - 18:22 por Visperas | Informe spam
Hola,
no se si es factible o se me ha ido la pelota os pongo en antenedentes.
Mi empresa desarrolla un software que funciona como servicio. En nuestro
servidor tengo creado un servicio por cada cliente, en algunos incluso 2. El
caso es que muchas veces hay servicios que no se usan en meses hasta que el
cliente pide alguna modificacion.
Para no tener tanto gasto de ram inutil me preguntaba si hay alguna forma de
que los usuarios de mi dominio puedan arrancar los servicios cuando los
vayan a utilizar. Si el servicio esta configurado a manual cuando se
reinicie el servidor (cada mes o mes y medio, al meter parches) estara de
nuevo parado. ¿Como podría permitir aun usuario de dominio arrancar algunos
servicios en concreto?. He probado a crear una ventana con el MMC pero no
veo como hacerlo. ¿A alguien se le ocurre algo?. Muchas gracias

P.D.: Aunque no lo he dicho, los usuarios no pueden entrar al servidor
directamente ni por terminal server, aunque esto último podria ser.

Preguntas similare

Leer las respuestas

#6 Visperas
06/03/2006 - 11:07 | Informe spam
Lo que he comentado antes, serviría pero como permito sólo modificar los
servicios que me interesen?

"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:
¿Y el RUNAS con SAVECRED no te sirve?


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Visperas wrote:
Gracias de nuevo
la verdad es que no me paetece que puedan cambiar cualquier servicio.
te agradezco la ayuda, yo seguire pensando como puedo hacerlo.

Un saludo.



"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Si, ahora que lo pienso es bastante lógico que a un usuario común le
dé acceso denegado.

Otra opción que se me ocurre ahora, sin necesidad de delegar permisos
sobre los servicios, pero tendría el inconveniente que el usuario
podría modificar cualquier servicio
Hacer un acceso directo a la consola usando el RUNAS y /SAVECRED de
esa forma, podrías ejecutar la consola como Administrador sin que el
usuario conociera la contraseña.
Lo que no me gusta mucho es porque en ese caso podría cambiar la
configuración de cualquier servicio

Sigo pensando, si se me ocurre algo, respondo nuevamente a
continuación --

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Muchas Gracias, parece una solución.
Lo único, que permisos necesitarían los equipos para poder
conectarse al servidor desde la MMC?
Me da el error: No se puede abrir la BD del administrador de control
de servicios en servidor.
Error 5: Acceso denegado.
Gracias


"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Media respuesta tengo... :-)

Por directivas, en Configuración del Equipo \ Configuración de
Windows \ Configuración de Seguridad \ Servicios del Sistema \
"el_servicio" Puedes configurar no sólo el tipo de arranque sino
también quién
puede Iniciar/Detener/Etc.

Lo que no se me ocurre es cómo lo podrían hacer en otro equipo si
no tienen acceso al mismo, ya que el comando NET START no tiene
opción para indicarle un equipo remoto.

Ah! ahora se me ocurre algo! :-)
Creas una MMC y cargas el complemento Servicios, da la opción de
enfocarlo en una máquina diferente

Creo que respuesta completa al final



Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Hola,
no se si es factible o se me ha ido la pelota os pongo en
antenedentes. Mi empresa desarrolla un software que funciona como
servicio. En
nuestro servidor tengo creado un servicio por cada cliente, en
algunos incluso 2. El caso es que muchas veces hay servicios que
no se usan en meses hasta que el cliente pide alguna modificacion.
Para no tener tanto gasto de ram inutil me preguntaba si hay
alguna forma de que los usuarios de mi dominio puedan arrancar los
servicios cuando los vayan a utilizar. Si el servicio esta
configurado a manual cuando se reinicie el servidor (cada mes o
mes y medio, al meter parches) estara de nuevo parado. ¿Como
podría permitir aun usuario de dominio arrancar algunos
servicios en concreto?. He probado a crear una ventana con el MMC
pero no veo como hacerlo. ¿A alguien se le ocurre algo?. Muchas
gracias P.D.: Aunque no lo he dicho, los usuarios no pueden entrar al
servidor directamente ni por terminal server, aunque esto último
podria ser.












Respuesta Responder a este mensaje
#7 Guillermo Delprato [MS-MVP]
07/03/2006 - 15:02 | Informe spam
Dándole permisos sólo a los servicios que te interesen por GPO como comenté
antes


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Visperas wrote:
Lo que he comentado antes, serviría pero como permito sólo modificar
los servicios que me interesen?

"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:
¿Y el RUNAS con SAVECRED no te sirve?


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Gracias de nuevo
la verdad es que no me paetece que puedan cambiar cualquier
servicio. te agradezco la ayuda, yo seguire pensando como puedo
hacerlo. Un saludo.



"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Si, ahora que lo pienso es bastante lógico que a un usuario común
le dé acceso denegado.

Otra opción que se me ocurre ahora, sin necesidad de delegar
permisos sobre los servicios, pero tendría el inconveniente que el
usuario podría modificar cualquier servicio
Hacer un acceso directo a la consola usando el RUNAS y /SAVECRED de
esa forma, podrías ejecutar la consola como Administrador sin que
el usuario conociera la contraseña.
Lo que no me gusta mucho es porque en ese caso podría cambiar la
configuración de cualquier servicio

Sigo pensando, si se me ocurre algo, respondo nuevamente a
continuación --

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Muchas Gracias, parece una solución.
Lo único, que permisos necesitarían los equipos para poder
conectarse al servidor desde la MMC?
Me da el error: No se puede abrir la BD del administrador de
control de servicios en servidor.
Error 5: Acceso denegado.
Gracias


"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Media respuesta tengo... :-)

Por directivas, en Configuración del Equipo \ Configuración de
Windows \ Configuración de Seguridad \ Servicios del Sistema \
"el_servicio" Puedes configurar no sólo el tipo de arranque sino
también quién
puede Iniciar/Detener/Etc.

Lo que no se me ocurre es cómo lo podrían hacer en otro equipo si
no tienen acceso al mismo, ya que el comando NET START no tiene
opción para indicarle un equipo remoto.

Ah! ahora se me ocurre algo! :-)
Creas una MMC y cargas el complemento Servicios, da la opción de
enfocarlo en una máquina diferente

Creo que respuesta completa al final



Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así
nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Hola,
no se si es factible o se me ha ido la pelota os pongo en
antenedentes. Mi empresa desarrolla un software que funciona
como servicio. En
nuestro servidor tengo creado un servicio por cada cliente, en
algunos incluso 2. El caso es que muchas veces hay servicios que
no se usan en meses hasta que el cliente pide alguna
modificacion. Para no tener tanto gasto de ram inutil me
preguntaba si hay alguna forma de que los usuarios de mi dominio
puedan arrancar
los servicios cuando los vayan a utilizar. Si el servicio esta
configurado a manual cuando se reinicie el servidor (cada mes o
mes y medio, al meter parches) estara de nuevo parado. ¿Como
podría permitir aun usuario de dominio arrancar algunos
servicios en concreto?. He probado a crear una ventana con el
MMC pero no veo como hacerlo. ¿A alguien se le ocurre algo?.
Muchas gracias P.D.: Aunque no lo he dicho, los usuarios no
pueden entrar al servidor directamente ni por terminal server,
aunque esto último podria ser.
Respuesta Responder a este mensaje
#8 Visperas
09/03/2006 - 09:14 | Informe spam
Hola, resumiendo

Por Políticas configuro los servicios que me interesen que arranquen los
usuarios normales.

Creo una consola, le meto el snap-in de servicios, la configuro y la grabo.
La arranco con las propiedades RUNAS y /SAVECRED con la contraseña. Este
usuario, cual sería?, si es Administrador ya no sirven los permisos que
ponga en la política, no?, como administrador podrían cambiar todos los
servicios. No entiendo esta última parte. Gracias



"Guillermo Delprato [MS-MVP]"
escribió en el mensaje
news:ebdfI$
Dándole permisos sólo a los servicios que te interesen por GPO como
comenté antes


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Visperas wrote:
Lo que he comentado antes, serviría pero como permito sólo modificar
los servicios que me interesen?

"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:
¿Y el RUNAS con SAVECRED no te sirve?


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Gracias de nuevo
la verdad es que no me paetece que puedan cambiar cualquier
servicio. te agradezco la ayuda, yo seguire pensando como puedo
hacerlo. Un saludo.



"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Si, ahora que lo pienso es bastante lógico que a un usuario común
le dé acceso denegado.

Otra opción que se me ocurre ahora, sin necesidad de delegar
permisos sobre los servicios, pero tendría el inconveniente que el
usuario podría modificar cualquier servicio
Hacer un acceso directo a la consola usando el RUNAS y /SAVECRED de
esa forma, podrías ejecutar la consola como Administrador sin que
el usuario conociera la contraseña.
Lo que no me gusta mucho es porque en ese caso podría cambiar la
configuración de cualquier servicio

Sigo pensando, si se me ocurre algo, respondo nuevamente a
continuación --

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Muchas Gracias, parece una solución.
Lo único, que permisos necesitarían los equipos para poder
conectarse al servidor desde la MMC?
Me da el error: No se puede abrir la BD del administrador de
control de servicios en servidor.
Error 5: Acceso denegado.
Gracias


"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Media respuesta tengo... :-)

Por directivas, en Configuración del Equipo \ Configuración de
Windows \ Configuración de Seguridad \ Servicios del Sistema \
"el_servicio" Puedes configurar no sólo el tipo de arranque sino
también quién
puede Iniciar/Detener/Etc.

Lo que no se me ocurre es cómo lo podrían hacer en otro equipo si
no tienen acceso al mismo, ya que el comando NET START no tiene
opción para indicarle un equipo remoto.

Ah! ahora se me ocurre algo! :-)
Creas una MMC y cargas el complemento Servicios, da la opción de
enfocarlo en una máquina diferente

Creo que respuesta completa al final



Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así
nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Hola,
no se si es factible o se me ha ido la pelota os pongo en
antenedentes. Mi empresa desarrolla un software que funciona
como servicio. En
nuestro servidor tengo creado un servicio por cada cliente, en
algunos incluso 2. El caso es que muchas veces hay servicios que
no se usan en meses hasta que el cliente pide alguna
modificacion. Para no tener tanto gasto de ram inutil me
preguntaba si hay alguna forma de que los usuarios de mi dominio
puedan arrancar
los servicios cuando los vayan a utilizar. Si el servicio esta
configurado a manual cuando se reinicie el servidor (cada mes o
mes y medio, al meter parches) estara de nuevo parado. ¿Como
podría permitir aun usuario de dominio arrancar algunos
servicios en concreto?. He probado a crear una ventana con el
MMC pero no veo como hacerlo. ¿A alguien se le ocurre algo?.
Muchas gracias P.D.: Aunque no lo he dicho, los usuarios no
pueden entrar al servidor directamente ni por terminal server,
aunque esto último podria ser.
















Respuesta Responder a este mensaje
#9 Guillermo Delprato [MS-MVP]
10/03/2006 - 21:19 | Informe spam
Si, tienes razón he entrado en círculos, parece una víbora comiéndose su
propia cola :-)))

Estoy probando en este momento con un 2000 que es lo que tengo a mano

Creo un usuario normal en el dominio: UserUno
En la estación de trabajo (que no es parte del dominio) tengo un usuario,
igual nombre y contraseña

En la estación de trabajo, creo la consola con el complemento Servicios
enfocado en el servidor (que es además DC) y puedo ver los servicios
perfectamente (no me da acceso denegado)

¿Podrías revisar a ver si tienes algún problema con el usuario?
¿Es 2000 o 2003?


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos This posting is
provided "AS IS" with no warranties, and confers no rights. You assume
all risk for your use.




Visperas wrote:
Hola, resumiendo

Por Políticas configuro los servicios que me interesen que arranquen
los usuarios normales.

Creo una consola, le meto el snap-in de servicios, la configuro y la
grabo. La arranco con las propiedades RUNAS y /SAVECRED con la
contraseña. Este usuario, cual sería?, si es Administrador ya no
sirven los permisos que ponga en la política, no?, como administrador
podrían cambiar todos los servicios. No entiendo esta última parte.
Gracias


"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:ebdfI$
Dándole permisos sólo a los servicios que te interesen por GPO como
comenté antes


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Lo que he comentado antes, serviría pero como permito sólo modificar
los servicios que me interesen?

"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:
¿Y el RUNAS con SAVECRED no te sirve?


Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Gracias de nuevo
la verdad es que no me paetece que puedan cambiar cualquier
servicio. te agradezco la ayuda, yo seguire pensando como puedo
hacerlo. Un saludo.



"Guillermo Delprato [MS-MVP]"
escribió en el
mensaje news:%
Si, ahora que lo pienso es bastante lógico que a un usuario común
le dé acceso denegado.

Otra opción que se me ocurre ahora, sin necesidad de delegar
permisos sobre los servicios, pero tendría el inconveniente que
el usuario podría modificar cualquier servicio
Hacer un acceso directo a la consola usando el RUNAS y /SAVECRED
de esa forma, podrías ejecutar la consola como Administrador sin
que el usuario conociera la contraseña.
Lo que no me gusta mucho es porque en ese caso podría cambiar la
configuración de cualquier servicio

Sigo pensando, si se me ocurre algo, respondo nuevamente a
continuación --

Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así
nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho. Ud. asume los riesgos This
posting is provided "AS IS" with no warranties, and confers no
rights. You assume all risk for your use.




Visperas wrote:
Muchas Gracias, parece una solución.
Lo único, que permisos necesitarían los equipos para poder
conectarse al servidor desde la MMC?
Me da el error: No se puede abrir la BD del administrador de
control de servicios en servidor.
Error 5: Acceso denegado.
Gracias


"Guillermo Delprato [MS-MVP]"
escribió en
el mensaje news:%
Media respuesta tengo... :-)

Por directivas, en Configuración del Equipo \ Configuración de
Windows \ Configuración de Seguridad \ Servicios del Sistema \
"el_servicio" Puedes configurar no sólo el tipo de arranque
sino también quién
puede Iniciar/Detener/Etc.

Lo que no se me ocurre es cómo lo podrían hacer en otro equipo
si no tienen acceso al mismo, ya que el comando NET START no
tiene opción para indicarle un equipo remoto.

Ah! ahora se me ocurre algo! :-)
Creas una MMC y cargas el complemento Servicios, da la opción
de enfocarlo en una máquina diferente

Creo que respuesta completa al final



Saludos

Guillermo Delprato
MVP-MCT-MCSE-MCSA-MCP
Buenos Aires, Argentina

NOTA. Por favor, las preguntas y comentarios en los grupos, así
nos beneficiamos todos.

Este mensaje se proporciona "como está" sin garantías de
ninguna clase, y no otorga ningún derecho. Ud. asume los
riesgos This posting is provided "AS IS" with no warranties,
and confers no rights. You assume all risk for your use.




Visperas wrote:
Hola,
no se si es factible o se me ha ido la pelota os pongo en
antenedentes. Mi empresa desarrolla un software que funciona
como servicio. En
nuestro servidor tengo creado un servicio por cada cliente, en
algunos incluso 2. El caso es que muchas veces hay servicios
que no se usan en meses hasta que el cliente pide alguna
modificacion. Para no tener tanto gasto de ram inutil me
preguntaba si hay alguna forma de que los usuarios de mi
dominio puedan arrancar
los servicios cuando los vayan a utilizar. Si el servicio esta
configurado a manual cuando se reinicie el servidor (cada mes
o mes y medio, al meter parches) estara de nuevo parado. ¿Como
podría permitir aun usuario de dominio arrancar algunos
servicios en concreto?. He probado a crear una ventana con el
MMC pero no veo como hacerlo. ¿A alguien se le ocurre algo?.
Muchas gracias P.D.: Aunque no lo he dicho, los usuarios no
pueden entrar al servidor directamente ni por terminal server,
aunque esto último podria ser.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida