2011-08-12 14 views
0

Windowsマシン上のプロセスをc#のwmiを使用してリモートから強制終了するために必要な最低限の特権は何ですか?wmiを使用して管理者グループに属さずにリモートプロセスを強制終了するにはどうすればよいですか?

現在、ターゲットマシンの管理者グループのアカウントを使用してプロセスを停止し、Windowsサービスを停止/開始しますが、これは管理者グループに属しているため、ユーザーがターゲットマシンにログオンできるリモートデスクトップ経由で私はそれを望んでいない。私の選択肢は何ですか?

リモートデスクトップ権限を持たない管理者権限を持つWindowsグループはありますか?

+0

あなたの見出し/タイトルの質問は、あなたの完全な説明の最後に質問するものとは異なります...あなたは明確にすることができますか? – ewall

答えて

0

質問の最初の部分:プロセスを(ローカルであれリモートであれ)強制終了させるには、プロセスの所有者(つまり元々実行していたアカウント)または管理者またはSYSTEMのいずれかである必要があります。

リモートデスクトップ権限に関する最後の質問は、グループポリシーまたはローカルセキュリティポリシーによって制御されます。 コンピュータの構成\セキュリティの設定\ローカルポリシー\ユーザー権利の割り当て"リモートデスクトップサービス経由のログオンを許可する"を参照してください。デフォルトでは、ローカルのAdministratorsおよびRemote Desktop Usersグループが含まれています。 (「リモートデスクトップサービスによるログオンを拒否する」オプションもあります)

関連する問題