{"id":212,"date":"2014-01-26T23:20:25","date_gmt":"2014-01-26T22:20:25","guid":{"rendered":"https:\/\/hitco.at\/blog\/?p=212"},"modified":"2016-02-18T13:09:49","modified_gmt":"2016-02-18T12:09:49","slug":"windows-dienste-mit-benutzer-rechten-starten-und-stoppen","status":"publish","type":"post","link":"https:\/\/hitco.at\/blog\/windows-dienste-mit-benutzer-rechten-starten-und-stoppen\/","title":{"rendered":"Windows-Dienste mit Benutzer-Rechten starten und stoppen"},"content":{"rendered":"<p>Mitunter hat man als Administrator eines Systems den Bedarf, Benutzern ohne Adminstrator-Privilegien das Starten und Stoppen eines bestimmten Windows-Dienstes zu erm\u00f6glichen. <!--more--><\/p>\n<p>Die Rechte zum Zugriff auf Windows-Dienste werden mittels Security-Deskriptoren konfiguriert. Es gibt mehrere M\u00f6glichkeiten den Security-Deskriptor eines Dienstes zu konfigurieren, eine davon ist z.B. das Kommandozeilentool sc.exe:<\/p>\n<pre>sc sdset %ServiceName% %SecurityDescriptor%<\/pre>\n<p>Der Security-Deskriptor muss hierbei in einem speziellen <a title=\"Security Descriptor String Format\" href=\"http:\/\/msdn.microsoft.com\/en-us\/library\/windows\/desktop\/aa379570(v=vs.85).aspx\" target=\"_blank\">Security Descriptor String Format<\/a> angegeben werden. Die Pr\u00fcfung des SecurityDeskriptors ist ebenfalls mittels sc.exe m\u00f6glich:<\/p>\n<div>\n<pre>sc.exe sdshow %ServiceName%<\/pre>\n<p>Der Default-Security-Deskriptor von Diensten unter Windows-7 (ebenso wie unter Windows-XP, Vista und Windows-8) r\u00e4umt Benutzern kein Recht zum Starten und Stoppen ein, dies ist LocalSystem und Administratoren vorbehalten. Der Security-Deskriptor eines f\u00fcr alle interaktiven Benutzer start- und stopbaren Windows-7-Dienstes lautet hingegen:<\/p>\n<blockquote><p>D:AR(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWRPWPDTLOCRRC;;;IU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)<\/p><\/blockquote>\n<p>Dieser Security-Deskriptor-String muss jedoch nicht manuell erzeugt werden, sondern kann auch \u00fcber eine grafische Oberfl\u00e4che in Form des MMC-Snapins\u00a0<em>Sicherheitsvorlagen<\/em> zusammgengeklickt werden.<\/p>\n<p>Die Vorgangsweise hierf\u00fcr lautet wie folgt:<\/p>\n<ol>\n<li>mmc.exe starten<\/li>\n<li>Datei -&gt; SnapIn hinzuf\u00fcgen\/entfernen \u2026<\/li>\n<li>Das SnapIn \u201eSicherheitsvorlagen\u201c hinzuf\u00fcgen.<\/li>\n<li>Eine neue Sicherheitsvorlage mit beliebigem Namen erstellen.<\/li>\n<li>Unter Systemdienste einen Dienst ausw\u00e4hlen und die Eigenschaften zur Bearbeitung \u00f6ffnen (siehe Abbildung).\n<p><figure id=\"attachment_217\" aria-describedby=\"caption-attachment-217\" style=\"width: 886px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-217\" src=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage1.png\" alt=\"MMC-SnapIn Sicherheitsvorlagen - Diensteigenschaften\" width=\"886\" height=\"242\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage1.png 886w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage1-300x81.png 300w\" sizes=\"auto, (max-width: 886px) 100vw, 886px\" \/><\/a><figcaption id=\"caption-attachment-217\" class=\"wp-caption-text\">MMC-SnapIn Sicherheitsvorlagen &#8211; Diensteigenschaften<\/figcaption><\/figure><\/li>\n<li>Die Vorlage \u201eSicherheit bearbeiten\u2026\u201c \u00f6ffnen, und f\u00fcr die Benutzergruppe \u201eINTERAKTIV\u201c Rechte zum \u201eStarten, anhalten und unterbrechen\u201c hinzuf\u00fcgen (siehe Abbildung).\n<p><figure id=\"attachment_218\" aria-describedby=\"caption-attachment-218\" style=\"width: 844px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-218\" src=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage2.png\" alt=\"MMC-SnapIn Sicherheitsvorlagen - Sicherheitseinstellungen f\u00fcr Dienst\" width=\"844\" height=\"511\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage2.png 844w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage2-300x181.png 300w\" sizes=\"auto, (max-width: 844px) 100vw, 844px\" \/><\/a><figcaption id=\"caption-attachment-218\" class=\"wp-caption-text\">MMC-SnapIn Sicherheitsvorlagen &#8211; Sicherheitseinstellungen f\u00fcr Dienst<\/figcaption><\/figure><\/li>\n<li>Die Sicherheitsvorlage als Datei speichern, die so erstellte INF-Datei mit einem Editor \u00f6ffnen \u2013 der Security-Deskriptor ist darin verzeichnet (siehe Abbildung).\n<p><figure id=\"attachment_219\" aria-describedby=\"caption-attachment-219\" style=\"width: 769px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage3.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-219\" src=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage3.png\" alt=\"Sicherheitsvorlage - gespeicherte INF-Datei mit Security-Deskriptor\" width=\"769\" height=\"209\" srcset=\"https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage3.png 769w, https:\/\/hitco.at\/blog\/wp-content\/uploads\/UserControlled-Interactive-Service-Sicherheitsvorlage3-300x81.png 300w\" sizes=\"auto, (max-width: 769px) 100vw, 769px\" \/><\/a><figcaption id=\"caption-attachment-219\" class=\"wp-caption-text\">Sicherheitsvorlage &#8211; gespeicherte INF-Datei mit Security-Deskriptor<\/figcaption><\/figure><\/li>\n<\/ol>\n<div>Der so erhaltene Security-Descriptor-String kann nun (wie eingangs beschrieben) mittels sc.exe auf einen beliebigen Dienst appliziert werden.<\/div>\n<\/div>\n<div><\/div>\n<ul>\n<li>z.B. f\u00fcr Windows 7 oder Windows 10:<\/li>\n<\/ul>\n<pre>sc sdset %ServiceName% \"D:AR(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWRPWPDTLOCRRC;;;IU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)\"<\/pre>\n<ul>\n<li>oder unter Windows XP:<\/li>\n<\/ul>\n<pre>sc sdset %ServiceName% \"D:AR(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWRPWPDTLOCRRC;;;IU)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD)\"<\/pre>\n<div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Mitunter hat man als Administrator eines Systems den Bedarf, Benutzern ohne Adminstrator-Privilegien das Starten und Stoppen eines bestimmten Windows-Dienstes zu erm\u00f6glichen.<\/p>\n","protected":false},"author":1,"featured_media":218,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[3,4,13,23],"tags":[53,52,50,51,48,49,47],"class_list":["post-212","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","category-security","category-server","category-windows","tag-benutzerrechte","tag-dienste","tag-ohne-administratorrechte","tag-security-descriptor","tag-starten","tag-stoppen","tag-windows-services"],"_links":{"self":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/212","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/comments?post=212"}],"version-history":[{"count":18,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/212\/revisions"}],"predecessor-version":[{"id":522,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/posts\/212\/revisions\/522"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/media\/218"}],"wp:attachment":[{"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/media?parent=212"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/categories?post=212"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitco.at\/blog\/wp-json\/wp\/v2\/tags?post=212"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}