Мне нужно знать, как я могу узнать, удаляется ли право групповой политикой. Рассматриваемое право SC_MANAGER_ENUMERATE_SERVICE
и не позволяет коду открыть диспетчер управления службами на удаленном компьютере. Приложение с правами администратора на локальном компьютере под учетной записью уровня домена с правами администратора на целевом сервере. Обе машины работают под управлением Windows Server 2008 R2, и оба брандмауэра отключены.
Если у вас есть права администратора на удаленном компьютере, вы можете использовать gpresult.exe
для создания полного отчета обо всех политиках, применяемых к системе и / или к данному пользователю.
gpresult.ext /S <SERVER> /USER <DOMAIN>\<USER> /H <FILENAME>.html
Создает отчет в формате HTML с подробным описанием всех политик, применяемых к удаленной системе и к указанной учетной записи пользователя, всякий раз, когда он входит в эту систему. Вы также можете, конечно, запустить команду в самой системе после входа в систему с предпочитаемой учетной записью; если делать это, то /S
и /USER
параметры можно не указывать.