Я планирую предоставить доступ к запуску / остановке всех служб пользователям (не администраторам). Я не хочу предоставлять доступ к ним группе администраторов.
У меня есть пара серверов Windows, работающих с парой сторонних сервисов, поэтому я просто хочу предоставить доступ к этим сервисам моей команде.
Я попытался создать групповую политику, но я не могу предоставить доступ ко всем службам, я могу предоставить только определенные службы Windows.
Ты можешь использовать PowerShell Достаточно администрирования (JEA). Это требует некоторой настройки, но вы можете определить, какие службы обычный пользователь может запускать / останавливать.
Это будет работать, только если пользователи используют PowerShell для запуска / остановки служб. Это не сработает, если они хотят использовать графический интерфейс.
Проверь это: http://woshub.com/set-permissions-on-windows-service/
Я бы создал ежедневную задачу расписания GPP.
создайте сценарий ps, который будет перебирать все службы и проверять, имеет ли служба назначенная ей группа.
используйте gpp для запуска этого сценария ps через запланированную задачу как системную.