- Предоставление прав на удаленное подключение к Service Control Manager
- Windows was unable to open service control manager database on
- Answered by:
- Question
- Answers
- Windows was unable to open service control manager database on
- Answered by:
- Question
- Answers
- Ошибка в журнале событий Windows
- Ответы (3)
- How do I access Service Control Manager in Windows 10?
- Replies (1)
Предоставление прав на удаленное подключение к Service Control Manager
Рассмотрим особенности предоставления прав удаленного доступа к списку служб, запущенных на сервере, доменным пользователем, у которых отсутствуют права локальных администраторов. По сути задача сводится к предоставлению доступа на удаленное подключение к интерфейсу диспетчера управления службами — Service Control Manager (SCManager).
Как выглядит проблема. Допустим, мы хотим, чтобы удаленный пользователь / или система мониторинга могли опрашивать состояние служб на некоем сервере. По понятным причинам этот удаленный пользователь не имеет прав административных права и права на локальный вход на сервер.
При попытке подключиться и получить список служб на удаленном компьютере с помощью консоли services.msc, пользователь получает ошибку:
Windows was unable to open service control manager database on computer_name
Error 5: Access is denied.
Если же попробовать вывести список служб на удаленном сервере с помощью утилиты sc.exe, ошибка такая:
C:\Windows\system32>sc \\obts-01 query
Возможность получить доступ к списку служб контролируется дескриптором безопасности базы данных Service Control Manager, удаленный доступ к которой для пользователей “Authenticated Users” был ограничен еще в Windows 2003 SP1 (что, в общем-то, логично). Права на удаленный доступ к данной службе есть только у членов группы локальных администраторов.
Рассмотрим, как предоставить удаленный доступ к диспетчеру Service Control Manager для получения списка служб сервера и возможность получения их статусов обычным пользователям (без прав администратора) на примере Windows Server 2012 R2.
Текущие разрешения менеджера сервисов (SCM) можно получить с помощью утилиты sc.exe, выполнив в командной строке, запущенной с правами администратора:
sc sdshow scmanager
Команда вернет примерно такую SDDL строку:
В данном случае видно, что по умолчанию группе Authenticated Users (AU) разрешено только подключаться в SCM, но не опрашивать (LC) службы. Скопируйте строку в окно любого тестового редактора.
Следующий этап – получение SID пользователя или группы, которой мы хотим предоставить удаленный доступ к SCM (Как получить SID пользователя по имени). К примеру, получим SID AD группы msk-hd так:
Get-ADgroup -Identity ‘msk-hd’ | select SID
В текстовом редакторе в SDDL строке нужно скопировать блок (A;;CCLCRPRC;;;IU) – (IU – означает Interactive Users)), заменить в скопированном блоке IU на SID пользователя/группы и вставить полученную строку перед S:.
В нашем случае получилась такая строка:
D:(A;;CC;;;AU)(A;;CCLCRPRC;;;IU)(A;;CCLCRPRC;;;SU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)(A;;CC;;;AC)(A;;CCLCRPRC;;;S-1-5-21-2470146451-3958456388-2988885117-23703978)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD)
А теперь с помощью sc.exe изменим параметры дескриптора безопасности Service Control Manager:
sc sdset scmanager “D:(A;;CC;;;AU)(A;;CCLCRPRC;;;IU)(A;;CCLCRPRC;;;SU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)(A;;CC;;;AC)(A;;CCLCRPRC;;;S-1-5-21-2470146451-3958456388-2988885117-23703978)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD)“
Строка [SC] SetServiceObjectSecurity SUCCESS говорит о том, что новые параметры безопасности успешно применены, и мы выдали пользователю правам, аналогичные права локально аутентифицированных пользователей: SC_MANAGER_CONNECT, SC_MANAGER_ENUMERATE_SERVICE, SC_MANAGER_QUERY_LOCK_STATUS и STANDARD_RIGHTS_READ.
Проверим, что теперь удаленный пользователь может получать список служб и их статус с помощью консоли управления службами (services.msc) и с помощью запроса sc \\server-name1 query
Права на управление запущенными службами при этом, естественно, отсутствуют, т.к. доступ к каждой службе контролируется индивидуальной ACL. Чтобы предоставить пользователю права на запуск/остановку служб сервера нужно воспользоваться инструкциями из статьи Предоставление прав пользователю на управление (запуск, остановку, перезапуск) службами Windows.
Windows was unable to open service control manager database on
This forum has migrated to Microsoft Q&A. Visit Microsoft Q&A to post new questions.
Answered by:
Question
Iam facing issue in windows server 2003 service pack 2 standard edition
Whenever i am opening in service console and event viewer. I am getting the below error.
Kindly advise how to resolve this issue.
Unable to open service control manager database on
Error 14: Not enough storage is available to complete this operation
Unable to completer the operation on «System» not enough storage is available to process this command.
Unable to completer the operation on «Security» not enough storage is available to process this command.
Answers
According to my search result, it could be caused by several factors.
1. Please check the size of your system drive. Whether it is true that no enough space on system drive?
2. Please let us know the physical memory size. You may need to add memory if it runs low.
3. Enlarge size of paging file.
4. It could also be caused by system file missing. Perform an SFC /scannow to see if it could help.
Windows was unable to open service control manager database on
This forum has migrated to Microsoft Q&A. Visit Microsoft Q&A to post new questions.
Answered by:
Question
Iam facing issue in windows server 2003 service pack 2 standard edition
Whenever i am opening in service console and event viewer. I am getting the below error.
Kindly advise how to resolve this issue.
Unable to open service control manager database on
Error 14: Not enough storage is available to complete this operation
Unable to completer the operation on «System» not enough storage is available to process this command.
Unable to completer the operation on «Security» not enough storage is available to process this command.
Answers
According to my search result, it could be caused by several factors.
1. Please check the size of your system drive. Whether it is true that no enough space on system drive?
2. Please let us know the physical memory size. You may need to add memory if it runs low.
3. Enlarge size of paging file.
4. It could also be caused by system file missing. Perform an SFC /scannow to see if it could help.
Ошибка в журнале событий Windows
Здравствуйте. При просмотре журнала событий я замечаю данную ошибку. В принципе «Винда» нормально работает, но всё равно неприятно видеть данную ошибку. Ковырялся с ней в «Службах», но выскакивает окно с ошибкой: «Не удалось запустить службу MessagingService_1ce29b4c на Локальный компьютер. Ошибка 21: Устройство не готово». Не критично ли будет, если её совсем удалить? P.S. ОС Windows 10 LTSC.
Код события : 7023
Источник : Service Control Manager
Общие : Служба «MessagingService_1ce29b4c» завершена из-за ошибки. Устройство не готово.
Подробности :
— Event xmlns =» http://schemas.microsoft.com/win/2004/08/events/event » >
Ответы (3)
Здравствуйте!
Лучше не отключать системные службы,и тем более их лучше не удалять))
Так как у вас корпоративная версия ОС, вам лучше задавать вопросы по данной редакции ОС на специализированном ресурсе:
https://social.technet.microsoft.com/Forums/ru-.
На этом ресурсе отвечают системные администраторы, которые, скорее всего сталкивались с подобной проблемой и смогут оказать вам необходимую помощь)
__
Если мой ответ вам помог, пожалуйста, отметьте его как ответ.
Disclaimer: В ответе могут быть ссылки на сайты не на сайты Microsoft, Все советы с таких сайтов Вы выполняете на свой страх и риск.
Был ли этот ответ полезным?
К сожалению, это не помогло.
Отлично! Благодарим за отзыв.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв, он поможет улучшить наш сайт.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв.
Добрый день.
В поиске наберите Планировщик и откройте планировщик заданий. Отключите в нем все задания. Нажмите Win+R, в поле напечатайте taskmgr /0 /startup и нажмите Enter. Отключите все что есть в автозагрузке. Перезагрузите компьютер.
Понаблюдайте, исчезла ли проблема.
Был ли этот ответ полезным?
К сожалению, это не помогло.
Отлично! Благодарим за отзыв.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв, он поможет улучшить наш сайт.
Насколько Вы удовлетворены этим ответом?
Благодарим за отзыв.
Поскольку у Вас установлена Windows 10 Корпоративная, лицензии на которую именные, и доступны только для организаций, в корпоративном канале продаж, Вам нужно обращаться за помощью к системному администратору Вашей организации.
Форумы сообщества предназначены, в первую очередь, для необременённых сетевыми технологиями, домашних пользователей десктопных продуктов Microsoft.
Поэтому вопросы, связанные с корпоративными редакциями Windows, доступными только в корпоративных каналах продаж, выходят далеко за рамки тематики данного ресурса.
How do I access Service Control Manager in Windows 10?
I keep getting an error message from my I Drive program indicating it is unable to backup my computer because I drive back up is turned off in Service Control Manager. I did receive instructions to turn it on, but I cannot access Service Control Manager in Windows 10.
Replies (1)
To better assist you, kindly answer these questions:
- When did the issue occur?
- Have you made any recent hardware or software changes to the computer prior to the issue?
- What is the exact error message you’re getting?
Meanwhile, kindly follow the troubleshooting steps below.
Method 1: Try the following step if the issue is occurring due to a particular program:
a. Press Windows key + X and select programs and features.
b. Right click on the program which create problem and uninstall it.
c. Re install the program and check if it helps.
You can try the following steps if a device is causing the issue.
a. Press Windows key + X and select Device Manger.
b. Right click on the device and select properties.
c. In the properties window, under Driver tab, click on Update Driver button.
If the issue persists, I suggest you to place the computer ins a clean boot and check.
Method 2:
Method 3: Reset the computer to start as usual.
After you have finished troubleshooting, follow these steps to boot to normal startup.
- Press the ‘Windows + R’ key on the keyboard.
- In the ‘Run’ windows type ’MSCONFIG’ and click ‘Ok’.
- On the ‘General’ tab, click the ‘Normal Startup’ option, and then click ‘OK’.
- When you are prompted to restart the computer, click ‘Restart’.