Temos um conjunto de serviços do Windows em execução em nossos servidores, que executam várias tarefas automatizadas independentemente uma da outra, com exceção de um serviço que cuida dos outros serviços.
No caso de um dos serviços falhar em responder ou travar, esse serviço tentará reiniciar o serviço e, se uma exceção for lançada durante a tentativa, enviará um email para a equipe de suporte, para que eles possam reiniciar o serviço.
Depois de fazer uma pequena pesquisa, deparei-me com algumas 'soluções' que vão desde a solução alternativa mencionada no KB907460 até fornecer a conta na qual o serviço está executando os direitos de administrador.
Não me sinto confortável com nenhum desses métodos - não entendo as consequências do primeiro método, conforme descrito no artigo da base de conhecimento da Microsoft, mas definitivamente não quero conceder acesso de administrador à conta na qual o serviço está sendo executado. .
Examinei rapidamente a Diretiva de segurança local e, além da diretiva que define se uma conta pode ou não fazer logon como um serviço, não consigo ver mais nada que se refira a serviços.
Estamos executando isso no Server 2003 e no Server 2008, para que quaisquer idéias ou sugestões sejam gentilmente recebidas!
Esclarecimento: Não quero conceder a capacidade de iniciar / parar / reiniciar TODOS os serviços para um determinado usuário ou grupo - quero poder conceder a permissão para fazê-lo apenas em serviços específicos , para um determinado usuário ou grupo.
Esclarecimentos adicionais: Os servidores nos quais preciso conceder essas permissões não pertencem a um domínio - eles são dois servidores voltados para a Internet que recebem arquivos, os processam e os enviam a terceiros, além de servirem alguns sites, portanto A Diretiva de Grupo do Active Directory não é possível. Desculpe por não ter esclarecido isso.