Para depurar algún código, me gustaría ver el registro de eventos de Windows de una máquina remota (el destino es Windows2003). Con mmc.exe puedo agregar el registro de eventos para una máquina remota, pero solo si tengo suficientes permisos. Para esta máquina remota, no quieren darme permisos para iniciar sesión de forma remota (o privilegios de administrador para el caso). ¿Existe un permiso específico que se me pueda dar para ver el registro de eventos y no mucho más?Cómo ver el registro de eventos de Windows de forma remota con privilegios limitados
Respuesta
Si pudiera habilitar el acceso web al servidor, entonces podría usar una página eventlog viewer que publiqué hace un tiempo. Esto permitiría a los administradores ejecutar el sitio web con sólo suficientes permisos para ver el registro de eventos sin conceder que una cuenta para iniciar la sesión ...
Para el registro de seguridad, los usuarios necesitan el privilegio "Administrar registro de auditoría y seguridad"
Para los registros del sistema y de la aplicación, debería poder leerlos como solo un invitado a menos que hayan establecido el valor RestrictGuestAZccess bajo las siguientes claves de registro: HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ EventLog \ System HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ EventLog \ Application
Una opción es obtener un ID local que se encuentra en el grupo de administración local remota .
A continuación, desde su sistema, asigne un disco en el servidor remoto utilizando la nueva ID local remota.
Crear una nueva MMC de la Run menú de inicio de Windows - escribiendo en MMC/a
Añadir la EventView complemento
Cuando se le solicita local o remoto servidor: ingrese el nombre de host del servidor al que asignó.
Consejo: Windows usa una conexión segura establecida, si es que puede. De ahí que el mapa de un truco de unidad funcione MUY bien.
Nota: utilizo este truco con consultas WMI (s) - por lo tanto, la consulta nunca falla a un problema de tiempo de espera.
Joshua Flanagan describió un proceso a delegate rights through modifying the security descriptor de los registros de eventos.
Agregue el usuario de dominio (sin derechos de administrador) al grupo "Lectores de registro de eventos" en el servidor de destino. Luego, desde el servidor de origen, puede usar las credenciales de usuario estándar para acceder y leer los registros de eventos en el destino.
En las versiones más nuevas de Windows (Windows 7, Windows Server 2008 ...) puede simplemente agregar la cuenta correspondiente al grupo integrado Lectores de registro de eventos.
Fuente: Weblog de Jane Lewis en TechNet, Giving Non Administrators permission to read Event Logs Windows 2003 and Windows 2008
Esta fuente también describe una alternativa si necesita un control más fino.
(El PO pidió para Windows 2003, donde este método no funciona, pero como Windows Server 2003 ya no es compatible, la gente podría estar interesado en este método.)
- 1. Leer el registro de eventos de forma remota con .NET
- 2. ¿Cómo puedo ver eventos de registro de forma remota usando Log4J y Apache Chainsaw?
- 3. ¿Es posible instalar en Archivos de programa con privilegios limitados?
- 4. ¿Cómo ver privilegios de usuario usando windows cmd?
- 5. ¿Cuál es la forma más rápida de leer el registro de eventos en la máquina remota?
- 6. ¿Cómo puedo acceder a los datos de registro del Visor de eventos de Windows desde Java
- 7. Reiniciar PostgreSQL de forma remota
- 8. ¿Cuándo iniciar sesión en el registro de eventos de Windows?
- 9. Por qué no puedo ver las sucursales de forma remota
- 10. Escribir/Leer en el registro de eventos de Windows
- 11. ¿Cómo puedo ejecutar de forma remota un script en Windows?
- 12. Leer evento de registro de eventos de Windows específico
- 13. ¿Cómo controlar de forma remota un servicio de Windows con ServiceController?
- 14. Registro de eventos de Windows: cómo registrar un origen de eventos?
- 15. aplicación ASP.NET no el registro en el registro de eventos de Windows
- 16. Forma simple de hacer una copia de seguridad del registro de eventos en Windows Server
- 17. Registro de eventos de Windows frente a registros de texto
- 18. Cómo almacenar el registro de eventos en la carpeta
- 19. ¿Cómo ejecutar un programa en Windows con memoria/tiempo de CPU limitados?
- 20. Registro de eventos en C# en Windows 7/2008 Servidor
- 21. ¿Cómo podemos ver el registro de desarrollo de Rails?
- 22. Copie el archivo de forma remota con Powershell
- 23. Uso de WUA de forma remota con C#
- 24. Cómo ver la revisión remota de Git en Heroku
- 25. Uso de Eclipse para depurar de forma remota con gdbserver
- 26. desinstalar la aplicación de forma silenciosa con privilegios del sistema
- 27. Ver eventos de Javascript en el navegador
- 28. Cómo detener ffmpeg de forma remota?
- 29. ¿Cómo se conecta de forma remota con Python + Webdriver
- 30. ¿Cómo guardar una figura de forma remota con pylab?
El enlace que está muerto. – glenneroo
Sí, lo siento ... si alguien está interesado, por favor envíeme un correo electrónico ... – Dscoduc
¿No puede simplemente actualizar el enlace? ¿O es un enlace a tu blog que ya no te importa? – glenneroo