0

c# から wmi を使用して Windows マシン上のプロセスをリモートで強制終了するために必要な最小レベルの権限は?

現在、ターゲット マシンの管理者グループのアカウントを使用してプロセスを強制終了し、Windows サービスを停止/開始していますが、管理者グループにいるとユーザーがリモート デスクトップ経由でターゲット マシンにログオンすることもできるため、これが問題を引き起こしています。私はそれをしたくありません。ここでのオプションは何ですか?

リモート デスクトップ権限なしで、すべての管理者権限を持つ Windows グループを作成できますか?

4

1 に答える 1

0

質問の最初の部分:プロセスを(ローカルまたはリモートで)強制終了するには、プロセスの所有者(つまり、最初にプロセスを実行したアカウント)または管理者またはシステムのいずれかである必要があります。

リモート デスクトップの権限に関する最後の質問ですが、これはグループ ポリシーやローカル セキュリティ ポリシーによって制御されます。[コンピューターの構成\セキュリティ設定\ローカル ポリシー\ユーザー権利の割り当て]の下で、"リモート デスクトップ サービスを介したログオンを許可する"を探します。これには、既定でローカルの Administrators グループと Remote Desktop Users グループが含まれています。(「リモート デスクトップ サービス経由のログオンを拒否する」オプションもあります。)

于 2011-08-15T18:29:35.777 に答える