|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Нет прав у админа, код события 577 |
|
Нет прав у админа, код события 577
|
Пользователь Сообщения: 55 |
Профиль | Отправить PM | Цитировать
При входе Админа на сервере, в Событиях появляется запись с кодом 577 - Отказ в присвоении прав, я так понял админу не даются привилегии SeTcbPrivilege.
Или раньше этого не было или я не замечал, у кого как в логах с этим? Аудит отказов Север:Security Домен:такой-то Привелегии:SeTcbPrivilege |
|
Отправлено: 14:22, 24-09-2009 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Смотрите в автозагрузку, какая-то программа требует право пользователя "Act as part of the operating system"
Это право по умолчанию не дается никому |
Отправлено: 14:55, 24-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 55
|
Профиль | Отправить PM | Цитировать Ivan Bardeen, спасибо! Точно появилось!
RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE') Вот эта кака как-то умудрилась на серваке прописаться в авторане. Погуглил кто что пишет: кто вирус говорит, кто - настройка Майкрософта. Кто-нибудь знает? |
Отправлено: 16:44, 24-09-2009 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать ZORBI,
Не следует принимать это близко к сердцу. К примеру, Служба публикации имен компьютеров PNRP Тип запуска: вручную. Учетная запись: локальная служба. Дополнительные привилегии: SECHANGENOTIFYPRIVILEGE, SECREATEGLOBALPRIVILEGE, SEIMPERSONATEPRIVILEGE. Файлы службы: p2psvc.dll. Исполняемый файл: svchost.exe -k LocalServiceNetworkRestricted. Подраздел реестра: PNRPAutoReg. Службы, необходимые для работы данной: ПРОТОКОЛ PNRP (PNRPSvc). Эта служба публикует имена компьютеров, использующих протокол PNRP. Т.е. при незапущенной (или остановленной службе) один из процессов пытается работать. Вообще-то в RunOnce прописывается. Если сомневаетесь - проверьте на вирусы. Вот здесь чуть подробнее: http://eventid.net/display.asp?event...curity&phase=1 |
------- Последний раз редактировалось monkkey, 24-09-2009 в 17:30. Отправлено: 17:13, 24-09-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 | cleric1985_n | Устранение критических ошибок Windows | 7 | 27-11-2015 16:14 | |
EventID - Источник события: SceCli, код события: 1202, предупреждение 0x534 | Michael | Устранение критических ошибок Windows | 3 | 28-01-2009 13:25 | |
EventID - Источник события: Virtual Disk Service, Код события: 6 | oleg_an | Устранение критических ошибок Windows | 1 | 09-11-2007 18:05 | |
EventID - [решено] Источник события:Windows Installer 3.1 Код события: 4379 | ozzik | Устранение критических ошибок Windows | 2 | 31-10-2007 15:41 | |
Категория события: Доступ к службе каталогов - Код события: 565 | Kostyl | Microsoft Windows NT/2000/2003 | 1 | 19-10-2005 08:33 |
|