DCOM: ограничения на доступ к компьютеру в синтаксисе SDDL (Security Descriptor Definition Language) Этот параметр политики ...

DCOM: ограничения на доступ к компьютеру в синтаксисе SDDL (Security Descriptor Definition Language)

Этот параметр политики определяет, какие пользователи или группы могут получать удаленный или локальный доступ к приложениям DCOM. Этот параметр используется для управления контактной зоной компьютера для приложений DCOM.

Этот параметр политики можно использовать для задания разрешений на доступ ко всем компьютерам для определенных пользователей приложений DCOM в организации. При указании пользователей или групп, которым предоставляются разрешения, поле дескриптора безопасности заполняется с использованием представления SDDL (Security Descriptor Definition Language) этих групп и привилегий. Если оставить дескриптор безопасности пустым, параметр политики определяется шаблоном, но не вводится в действие принудительно. Пользователям и группам могут в явной форме предоставляться права "Разрешить" и "Запретить" как на локальный, так и на удаленный доступ.

Параметры реестра, которые создаются в результате включения параметра политики "Ограничения на доступ к компьютеру в синтаксисе SDDL", переопределяют (имеют более высокий приоритет) предыдущие параметры реестра в этой области. Службы удаленного вызова процедур (RpcSs) проверяют ограничения компьютера по новым разделам реестра в разделе Policies, и эти записи реестра имеют приоритет над существующими разделами реестра в разделе OLE. Это означает, что существовавшие ранее параметры реестра перестают действовать, и внесение изменений в существующие параметры не влияет на разрешения на доступ к компьютеру для пользователей. Будьте осторожны при настройке соответствующего списка пользователей и групп.

Допустимыми являются следующие значения этого параметра политики:

 Пусто: в локальной политике безопасности удаляется ключ принудительного применения политики. Это значение удаляет политику и задает для нее состояние "Не определено". Чтобы задать пустое значение, следует открыть редактор ACL и очистить список, а затем нажать кнопку "ОК".

 SDDL: представление SDDL (Security Descriptor Definition Language) групп и привилегий, указываемых при включении политики.

 Не определено: значение по умолчанию.

Примечание
Если администратору запрещен доступ к приложениям DCOM из-за изменений, внесенных в DCOM в Windows, то для управления доступом к DCOM на компьютере администратор может использовать параметр политики "Ограничения на доступ к компьютеру в синтаксисе SDDL". С помощью этого параметра администратор может указать, какие пользователи и группы могут получать локальный или удаленный доступ к приложению DCOM на компьютере. Это позволяет восстановить возможность управления приложением DCOM для администраторов и пользователей. Для этого следует открыть параметр политики "Ограничения на доступ к компьютеру в синтаксисе SDDL" и нажать кнопку "Изменение правил безопасности". Укажите включаемые группы и разрешения на доступ к компьютеру для этих групп. При этом будет определен параметр и задано соответствующее значение SDDL.



D0_D3DWake: NDIS запрашивает возвращение устройства в состояние операционного энергопотребления, так как сетевая карта сообщила ... D0_NicActive: NDIS запрашивает состояние рабочего энергопотребления устройства для поддержания связи в режиме ожидания с ... DA MULTISITE: сайт %4 выбран по результатам тестирования. Ранее сортировка TCP/IP выбирала сайт %1 с метрикой %2 для семейства ... DataPackage не содержит указанный формат. Проверьте его наличие с помощью DataPackageView.Contains или DataPackageView.AvailableFormats. ... DCOM: ограничения на доступ к компьютеру в синтаксисе SDDL (Security Descriptor Definition Language) Этот параметр политики ... DCOM: ограничения на запуск на компьютере в синтаксисе SDDL (Security Descriptor Definition Language) Этот параметр политики ... DefaultIPGateway это входной параметр для метода SetGateways. В нем содержится список IP-адресов шлюзов, осуществляющих маршрутизацию ... DefragAnalysis это результат выполнения методов Win32_Volume::DefragAnalysis или Defrag. Он передается как выходной параметр ... delete allowedkeyingmodule name=]ikev1|ikev2|authip internalprefix= / Удаляет конфигурацию допустимых модулей создания ключей ...