Назад | Перейти на главную страницу

Как определить встроенную группу администраторов в объекте групповой политики?

Как определить встроенную группу администраторов в групповой политике? Например

Computer Configuration => Policies => Windows Settings => Security Options => Local Policies => User Rights Assignment => Adjust memory quotas for a process

Мне нужно установить строку "BUILTIN \ Администраторы" или просто "Администраторы"?

Что о "МЕСТНОЕ ОБСЛУЖИВАНИЕ" и "СЕТЕВОЙ СЕРВИС"?

Мне нужно установить "NT AUTHORITY \ LOCAL SERVICE" или просто "МЕСТНОЕ ОБСЛУЖИВАНИЕ"?

Документация Microsoft вводит в заблуждение и является неполной в этом отношении. Заранее спасибо!

Мне нужно установить строку «BUILTIN \ Administrators» или просто «Administrators»?

А как насчет «ЛОКАЛЬНОГО СЕРВИСА» и «СЕТЕВОГО СЕРВИСА»?

Мне нужно установить «NT AUTHORITY \ LOCAL SERVICE» или просто «LOCAL SERVICE»?

Вам не нужно явное BUILTIN или NT AUTHORITY в начале, поскольку ваш домен должен успешно вывести это - есть только одна группа с именем Administrators, только одна учетная запись с именем LOCAL SERVICE и только одна учетная запись с именем NETWORK SERVICE.

В случае сомнений на будущее помните о двух вещах:

  1. Вы можете использовать Browse -> Check Names Параметры графического интерфейса, чтобы заполнить для вас нужный объект.

    • Если вы создаете сценарий на основе этого, вы можете найти свойства, включая SID, объекта, который был заполнен.

  2. Как и во всем остальном, в случае сомнений укажите явно или предпочтите более квалифицированное / выдающееся имя, а не менее квалифицированное / выдающееся.