Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Нет прав у админа, код события 577

Ответить
Настройки темы
Нет прав у админа, код события 577

Аватара для ZORBI

Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ZORBI
Дата: 24-09-2009
При входе Админа на сервере, в Событиях появляется запись с кодом 577 - Отказ в присвоении прав, я так понял админу не даются привилегии SeTcbPrivilege.
Или раньше этого не было или я не замечал, у кого как в логах с этим?

Аудит отказов Север:Security Домен:такой-то Привелегии:SeTcbPrivilege

Отправлено: 14:22, 24-09-2009

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Смотрите в автозагрузку, какая-то программа требует право пользователя "Act as part of the operating system"
Это право по умолчанию не дается никому

Отправлено: 14:55, 24-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ZORBI

Пользователь


Сообщения: 55
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ivan Bardeen, спасибо! Точно появилось!

RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')

Вот эта кака как-то умудрилась на серваке прописаться в авторане.
Погуглил кто что пишет: кто вирус говорит, кто - настройка Майкрософта.

Кто-нибудь знает?

Отправлено: 16:44, 24-09-2009 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


ZORBI,
Не следует принимать это близко к сердцу. К примеру,
Служба публикации имен компьютеров PNRP
Тип запуска: вручную.
Учетная запись: локальная служба.
Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, SECREATEGLOBALPRIVILEGE,
SEIMPERSONATEPRIVILEGE.
Файлы службы: p2psvc.dll.
Исполняемый файл: svchost.exe -k LocalServiceNetworkRestricted.
Подраздел реестра: PNRPAutoReg.
Службы, необходимые для работы данной: ПРОТОКОЛ PNRP (PNRPSvc).
Эта служба публикует имена компьютеров, использующих протокол PNRP.

Т.е. при незапущенной (или остановленной службе) один из процессов пытается работать.
Вообще-то в RunOnce прописывается. Если сомневаетесь - проверьте на вирусы.

Вот здесь чуть подробнее: http://eventid.net/display.asp?event...curity&phase=1

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Последний раз редактировалось monkkey, 24-09-2009 в 17:30.


Отправлено: 17:13, 24-09-2009 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Нет прав у админа, код события 577

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 cleric1985_n Устранение критических ошибок Windows 7 27-11-2015 16:14
EventID - Источник события: SceCli, код события: 1202, предупреждение 0x534 Michael Устранение критических ошибок Windows 3 28-01-2009 13:25
EventID - Источник события: Virtual Disk Service, Код события: 6 oleg_an Устранение критических ошибок Windows 1 09-11-2007 18:05
EventID - [решено] Источник события:Windows Installer 3.1 Код события: 4379 ozzik Устранение критических ошибок Windows 2 31-10-2007 15:41
Категория события: Доступ к службе каталогов - Код события: 565 Kostyl Microsoft Windows NT/2000/2003 1 19-10-2005 08:33




 
Переход