Сетевая служба входа как включить
Перейти к содержимому

Сетевая служба входа как включить

  • автор:

Включение входа в службу

По соображениям безопасности рекомендуется отключить интерактивные и удаленные сеансы для учетных записей служб. Группы безопасности в разных организациях имеют строгие меры контроля, чтобы обеспечить соблюдение этой рекомендации, чтобы предотвратить кражу учетных данных и связанные с ней атаки.

System Center — Service Manager (SM) поддерживает усиление защиты учетных записей служб и не требует предоставления права разрешить локальный вход для нескольких учетных записей, необходимых для поддержки SM.

Необходимо предоставить разрешение на вход в службу для следующих учетных записей, используемых сервером управления SM и сервером управления хранилищем данных.

Учетная запись служб Service Manager. Эта учетная запись используется для службы доступа к данным System Center и службы конфигурации управления System Center.

Для этой учетной записи требуется разрешение на вход в службу.

Service Manager учетная запись рабочего процесса. Эта учетная запись используется для запуска процессаMonitoringHost.exe (выполняет все рабочие процессы). Для этой учетной записи требуется разрешение на вход в службу.

Рекомендуется предоставить разрешение на вход в службу учетным записям, используемым различными соединителями SM (AD, OM, SCO, CM, VMM, соединителями Exchange). Для учетной записи отчетов служб и учетных записей служб analysis services не требуется разрешение на вход в службу.

Включение входа в службу

Вы можете предоставить разрешение на вход в службу с помощью политики домена или локальной групповой политики.

Чтобы включить использование политики домена, обратитесь к администраторам. Сведения об использовании локальной групповой политики см. в разделе о включении службы с помощью локальной групповой политики.

Определение учетных записей, которым требуется разрешение на вход в службу

Если необходимые учетные записи не предоставляются с разрешением на вход в службу, monitoringhost.exe не запускается под этими учетными записями. Это означает, что некоторые рабочие процессы, такие как Соглашение об уровне обслуживания или соглашение об уровне обслуживания, не будут выполняться. В этом случае в журнале событий Operations Manager регистрируется следующее событие ошибки:

Службе работоспособности не удалось войти в учетную запись запуска от имени XXXXXXX для группы управления XXXX, так как ей не был предоставлен *Вход в качестве службы.

Вот пример ошибки:

Снимок экрана: идентификация учетных записей, которым требуется разрешение на вход в службу.

Включение входа в службу с помощью локальной групповой политики

Выполните следующие действия.

Снимок экрана: включение разрешения на вход в службу.

  1. Войдите с правами администратора на компьютер, с которого вы хотите предоставить учетным записям разрешение на вход в качестве службы .
  2. Перейдите в раздел Администрирование и выберите Локальная политика безопасности.
  3. Разверните узел Локальная политика и выберите Назначение прав пользователя. В области справа щелкните право Вход в качестве службы правой кнопкой мыши и в контекстном меню выберите Свойства.
  4. Выберите Добавить пользователя или группу , чтобы добавить нового пользователя.
  5. В диалоговом окне Выбор пользователей или групп найдите пользователя, который вы хотите добавить, и нажмите кнопку ОК.
  6. Нажмите кнопку ОК в разделе Свойства входа в качестве службы , чтобы сохранить изменения.

Изменение типа входа в систему со значения по умолчанию

Тип входа по умолчанию — Вход в службу. После новой установки SM или обновления по умолчанию будет использоваться тип входа в службу.

Вы можете изменить тип входа по умолчанию, выполнив следующие действия.

Снимок экрана: изменение разрешения на вход в службу.

  1. Войдите с правами администратора на компьютер, с которого вы хотите предоставить учетным записям разрешение на вход в качестве службы .
  2. Запуск gpedit.msc
  3. В разделе Конфигурация компьютера разверните узел Административные шаблоны.
  4. Выберите System Center — Operations Manager.
  5. Щелкните правой кнопкой мыши Тип входа в учетную запись мониторинга, выберите Изменить и Включено.
  6. Выберите Тип входа в раскрывающемся меню.

Обратная связь

Были ли сведения на этой странице полезными?

Включение входа в качестве службы для учетных записей запуска от имени

По соображениям безопасности рекомендуется отключить интерактивные и удаленные сеансы для учетных записей служб. Группы безопасности в разных организациях имеют строгие меры контроля, чтобы обеспечить соблюдение этой рекомендации, чтобы предотвратить кражу учетных данных и связанные с ними атаки.

System Center Operations Manager поддерживает усиление защиты учетных записей служб и не требует предоставления права разрешить локальный вход пользователя для нескольких учетных записей, необходимых для поддержки Operations Manager.

В ранней версии Operations Manager Разрешить локальный вход в систему является типом входа по умолчанию. В Operations Manager по умолчанию используется тип входа в качестве службы. Это приводит к следующим изменениям:

  • Служба работоспособности использует тип входа в качестве службы по умолчанию. Для Operations Manager 1807 и более ранних версий это был Интерактивный.
  • У учетных записей действий и учетных записей служб Operations Manager теперь есть разрешение Вход в качестве службы.
  • Для выполнения файла MonitoringHost.exe у учетных записей действий и учетных записей запуска от имени должно быть разрешение Вход в качестве службы. Подробнее.

Изменения, касающиеся учетных записей действий Operations Manager

Следующие учетные записи получают разрешение Вход в качестве службы во время установки Operations Manager и во время обновления с предыдущих версий:

Снимок экрана: параметр локальной безопасности.

  • учетная запись действия сервера управления;
  • учетная запись службы конфигурации System Center и службы доступа к данным System Center;
  • учетная запись действия агента;
  • Учетная запись для записи в хранилище данных
  • учетной записи чтения данных

После этого изменения любой учетной записи запуска от имени, созданной администраторами Operations Manager для пакетов управления, администратор должен предоставить право Вход в качестве службы.

Просмотр типа входа для серверов управления и агентов

Вы можете просмотреть тип входа для серверов управления и агентов в консоли Operations Manager.

Чтобы просмотреть тип входа для серверов управления, выберите Администрирование Продукты Operations Manager Серверы управления.

Тип входа для серверов управления

Чтобы просмотреть тип входа для агентов, выберите Администрирование Продукты Operations Manager Агенты.

Тип входа для агентов

Агент или шлюз, который еще не обновлен, отображает тип входа в качестве службы в консоли. После обновления агента или шлюза будет отображаться текущий тип входа.

Разрешение на включение входа в качестве службы для учетных записей запуска от имени

Выполните следующие действия.

Снимок экрана: выбор пользователей.

  1. Войдите с правами администратора на компьютер, с которого вы хотите предоставить разрешение Вход в качестве службы учетной записи запуска от имени.
  2. Перейдите в раздел Администрирование и выберите Локальная политика безопасности.
  3. Разверните узел Локальная политика и выберите Назначение прав пользователя.
  4. В области справа щелкните право Вход в качестве службы правой кнопкой мыши и в контекстном меню выберите Свойства.
  5. Выберите Добавить пользователя или группу , чтобы добавить нового пользователя.
  6. В диалоговом окне Выбор пользователей или групп найдите пользователя, который вы хотите добавить, и нажмите кнопку ОК.
  7. Нажмите кнопку ОК в разделе Свойства входа в качестве службы , чтобы сохранить изменения.

Если вы выполняете обновление до Operations Manager 2019 с предыдущей версии или устанавливаете новую среду Operations Manager 2019, выполните описанные выше действия, чтобы предоставить разрешение на вход в качестве службы для учетных записей запуска от имени.

Если вы выполняете обновление до Operations Manager 2022 с предыдущей версии или устанавливаете новую среду Operations Manager 2022, выполните описанные выше действия, чтобы предоставить разрешение на вход в качестве службы для учетных записей запуска от имени.

Изменение типа входа для службы работоспособности

Если вы хотите изменить тип входа службы работоспособности Operations Manager на Разрешить локальный вход в систему, настройте параметр политики безопасности на локальном устройстве с помощью консоли локальной политики безопасности.

Ниже приведен пример:

Снимок экрана: тип входа в учетную запись действия мониторинга.

Сосуществование с агентом Operations Manager 2016

Агент Operations Manager 2016 может сосуществовать с Operations Manager 2019, в котором представлено изменение типа входа, и взаимодействовать с ним без каких-либо проблем. Однако существует несколько сценариев, на которые влияет это изменение:

  • принудительная установка агента с консоли Operations Manager требует учетной записи с правами администратора и правом Вход в качестве службы на компьютере назначения;
  • учетной записи действия сервера управления Operations Manager требуются права администратора на серверах управления, чтобы выполнять мониторинг Service Manager.

Устранение неполадок

Если у любой учетной записи запуска от имени есть необходимое разрешение Вход в качестве службы, в результате мониторинга появится критическое оповещение. Это оповещение отображает сведения об учетной записи запуска от имени, которая не имеет разрешения на вход в качестве службы .

Снимок экрана со свойствами оповещений.

На компьютере агента откройте компонент «Просмотр событий». В журнале Operations Manager найдите событие с идентификатором 7002, чтобы просмотреть сведения об учетных записях запуска от имени, требующих разрешения Вход в качестве службы.

Параметр Message
Имя предупреждения Учетная запись запуска от имени не имеет запрошенного типа входа.
Описание предупреждения The Run As account must have the requested log on type (Учетной записи запуска от имени необходим запрошенный тип входа).
Контекст предупреждения Службе работоспособности не удалось войти в систему, так как учетной записи запуска от имени для группы управления (имя группы) не предоставлено разрешение Вход в качестве службы .
Монитор (добавьте имя монитора)

Предоставьте разрешение Вход в качестве службы применимым учетным записям запуска от имени, которые обозначены в событии 7002. После предоставления разрешения появится событие с идентификатором 7028, а состояние монитора изменится на работоспособное.

Снимок экрана: количество событий.

Обратная связь

Были ли сведения на этой странице полезными?

Как включить службу сетевых подключений

Выполнение процедуры включения службы сетевых подключений является стандартным действием в операционной системе Microsoft Windows и может быть осуществлено пользователем без использования дополнительного программного обеспечения.

Как включить службу сетевых подключений

Статьи по теме:

  • Как включить службу сетевых подключений
  • Как войти в центр управления сетями и общим доступом
  • Как исправить сетевое подключение

Инструкция

Нажмите кнопку «Пуск» для вызова главного меню операционной системы Microsoft Windows и перейдите в пункт «Панель управления» для выполнения операции включения службы сетевых подключений.

Раскройте узел «Администрирование» двойным кликом мыши и перейдите в пункт «Службы».

Раскройте элемент «Сетевые подключения» двойным кликом мыши и перейдите на вкладку «Общие» открывшегося диалогового окна.

Примените флажок в поле «Тип запуска»:
— авто — для постоянной работы службы;
— вручную — для запуска по мере необходимости;
— отключено — для запрета работы службы
и нажмите кнопку OK для подтверждения применения выбранных изменений.

Вернитесь в главное меню «Пуск» и перейдите в пункт «Выполнить» для определения состояния службы сетевых подключений.

Введите значение services.msc в поле «Открыть» и нажмите кнопку OK для подтверждения выполнения команды запуска оснастки.

Определите состояние необходимой службы и вернитесь в главное меню «Пуск».
Перейдите в пункт «Выполнить» и введите значение regedit в поле «Открыть».

Нажмите кнопку OK для подтверждения запуска инструмента «Редактор реестра» и раскройте следующую ветку:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netman.

Выберите параметр Start=dword : и используйте следующие значения:
— dword : 00000004 — для отключения службы;
— dword : 00000003 — для включения службы вручную;
— dword : 00000002 — для автоматического включения.

Завершите работу утилиты редактора реестра и перезагрузите компьютер для применения выбранных изменений.

Обратите внимание

Внесение некорректных изменений в записи системного реестра может привести к необходимости полной переустановки OS Windows.

Полезный совет

Выполнение некоторых из вышеперечисленных операций подразумевает наличие администраторского доступа к ресурсам системы.

Совет полезен?
Статьи по теме:

  • Как автоматически входить в интернет
  • Как настроить локальную сеть в висте
  • Как обратиться к сетевому администратору

Добавить комментарий к статье
Похожие советы

  • Как настроить сетевой интернет
  • Как разрешить сетевой доступ
  • Как запустить службы в Windows XP
  • Как запустить Телнет
  • Как открыть службы
  • Как установить автоматическое подключение к интернету
  • Как узнать настройки сети
  • Как включить локальную сеть
  • Как отключить службы в windows xp
  • Как настроить сетевое подключение
  • Как изменить сетевые настройки
  • Как включить ip-маршрутизацию
  • Как контролировать сеть
  • Как настроить интернет через локальную сеть

Новые советы от КакПросто
Рекомендованная статья
Что такое облачный майнинг и чем он отличается от обычного

Криптовалюта понемногу проникает в жизнь самых обычных людей, далеких от высоких технологий. О курсах цифровых.

[Windows 11/10] Как включить/выключить сетевое обнаружение

Отсканируйте QR-код, чтобы открыть эту страницу на вашем смартфоне.

Связанные темы

[Windows 11/10] Как включить/выключить сетевое обнаружение

Пожалуйста, перейдите к соответствующей инструкции, исходя из текущей операционной системы Windows на Вашем компьютере:

  1. Нажмите иконку [Пуск]на панели задач ① , затем выберите [Параметры] ② .
  2. Выберите [Сеть и Интернет] ③ , затем откройте [Расширенные настройки сети] ④ .
  3. В Дополнительных настройках выберите [Расширенные настройки общего доступа] ⑤ .
  4. Вы можете создать отдельный сетевой профиль для каждого используемого типа сети, чтобы включить или отключить функцию сетевого обнаружения. ⑥ .
  1. Нажмите иконку [Пуск]на панели задач ① ,затем выберите [Параметры] ② .
  2. Выберите [Сеть и Интернет] ③ .
  3. В Дополнительных сетевых параметрах выберите [Центр управления сетями и общим доступом] ④ .
  4. Выберите [Изменить дополнительные параметры общего доступа] ⑤ .
  5. Вы можете создать отдельный сетевой профиль для каждого используемого типа сети, чтобы включить или отключить функцию сетевого обнаружения. ⑥ .

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *