Windows域内置组与本地内置组权限等效性及域组权限生效问题咨询
Windows域内置组与本地内置组权限等效性及域组权限生效问题咨询
我正在开发一个Windows服务,它使用PDH来查询性能计数器数据。
这个服务需要由其他用户运行(而非权限极高的SYSTEM用户)。
我知道运行服务的用户必须是“Performance Monitor Users”内置组的成员才能正常调用PDH相关功能。当我在运行服务的机器上通过lusrmgr.msc工具将用户添加到这个本地组后,服务就能正常工作,PDH调用也能成功——不管是本地用户、域用户还是托管服务账户(MSA)都没问题。
我希望能在域级别把域用户或MSA添加到“Performance Monitor Users”组,而不是在每台机器上单独操作。在域控制器上,我看到确实存在一个同名的内置组,但把域用户或MSA添加到这个域组后,我的服务并没有像预期那样正常使用PDH功能。
我有几个疑问:
- 我原本以为域内置组应该能让域用户在加入域的计算机上获得相应权限,事实真的是这样吗?
- 如果不是的话,域内置组的作用是什么?它们和机器级别的内置组有什么区别?它们会给成员赋予哪些权限?
- 有没有什么我漏掉的设置,能让域组的权限修改生效?
我不是Active Directory和Windows网络管理方面的专家,可能忽略了一些基础内容,非常感谢各位的解答。
备注:内容来源于stack exchange,提问作者aampere
相关产品推荐
相关产品推荐

