मैं एक बैच फ़ाइल से स्थानीय सुरक्षा नीति कैसे संपादित कर सकता हूं?


10

मैं एक बैच फ़ाइल के रूप में एक उपयोगिता लिखने की कोशिश कर रहा हूं, जो अन्य चीजों के साथ, "स्थानीय रूप से स्थानीय सुरक्षा नीति" से इनकार करता है। इस बैच फ़ाइल का उपयोग सैकड़ों स्वतंत्र कंप्यूटरों पर किया जाएगा (एक डोमेन पर नहीं और एक ही नेटवर्क पर भी नहीं)।

मैंने माना कि निम्नलिखित में से एक मेरे विकल्प थे, लेकिन शायद एक ऐसा है जिसके बारे में मैंने नहीं सोचा था।

  1. एक कमांड लाइन उपयोगिता net.exeजो स्थानीय सुरक्षा नीति को संशोधित कर सकती है।

  2. ऐसा करने के लिए एक VBScript नमूना।

  3. कुछ WMI या Win32 कॉल का उपयोग करके अपना स्वयं का लिखें। अगर मैं नहीं करना चाहता तो मैं यह नहीं करता।

जवाबों:


6

आप ntrightsखाते के विशेषाधिकारों को संपादित करने के लिए उपयोगिता का उपयोग कर सकते हैं ।

उपयोगकर्ता सही "SeDenyInteractiveLogonRight" जिसे आप संपादित करना चाहते हैं, कंप्यूटर के लॉगऑन के भाग के रूप में संभव है।

निम्नलिखित आदेश इंटरैक्टिव लॉगऑन jscott से इनकार करेगा:

ntrights -u jscott +r SeDenyInteractiveLogonRight

http://support.microsoft.com/kb/315276

http://ss64.com/nt/ntrights.html


ए-हा, यह मेरी जरूरत के लिए काम करता है। धन्यवाद!
स्टीफन जेनिंग्स

गलती से हटाए गए "एक सेवा के रूप में लॉग ऑन करने में मदद करता है" सभी सेवाओं का अधिकार! ntrights -u "NT SERVICE\ALL SERVICES" +r SeServiceLogonRight
klaus triendl

2

मैंने इतने लंबे समय तक भी देखा। मुझे जवाब मिल गया!

वर्तमान स्थिति की जांच करने के लिए:

auditpol /get /subcategory:"Process Creation"

यह अगली पंक्ति बदलाव लाएगी। यह प्रक्रिया निर्माण को सक्षम करने के लिए सेट करेगा।

auditpol /set /subcategory:"Process Creation"

फिर से राज्य की जाँच करें और आप परिवर्तन देखेंगे।

वैकल्पिक रूप से, आप सभी "विस्तार ट्रैकिंग" नीतियों को बदल सकते हैं, क्योंकि "प्रक्रिया निर्माण" "विस्तार ट्रैकिंग" का एक उपश्रेणी है। ऐशे ही:

auditpol /set /category:"Detailed Tracking"

1

आप GUI का उपयोग करके एक टेम्पलेट निर्यात कर सकते हैं

संदर्भ पीसी पर वांछित परिवर्तन करें,

SECPOL.MSC> कार्य> निर्यात नीति> secpol.inf

तो उपयोग करें

SECEDIT.exe /IMPORT 

इसे अपनी पसंदीदा स्क्रिप्टिंग भाषा (बैच, PS, VBScript) में लपेटें

और यह वर्तमान नीति को अधिलेखित कर देगा

केवल चिंता तब होगी जब मौजूदा नीति को ओवरराइट करने के मुद्दे हों

मैंने इसे सुरक्षा नीति के साथ कभी नहीं किया है, लेकिन पावर प्रोफाइल के साथ पहले किया है, और यह प्रक्रिया NET.exe कमांड के समान लगभग समान दिखती है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.