Radi se o tome da pokusavam da omogucim svakom user-u u domenu da moze da pokrece i zaustavlja servis, ne rucno, vec preko programcica koji je za to namenjen (u pitanju je VNC servis, pa u cilju zastite imam zadatak da omogucim korisnicima da pokrenu ovaj servis samo kada im je neophodna pomoc preko mreze, i kada se operacija obavi, da zaustave servis).
Ideja je da jednostavno omogucim korisnickom programu da menja vrednosti kljuceva iz HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Problem je sto obicni user-i nemaju tu mogucnost...
Savet koji mi je potreban trebao bi da sadrzi objasnjenje kako kreirati GPO template preko kojeg bi se svima dodelila prava za modifikovanje konkretnog reg key-a...(barem mi se tako sada cini)
Kad ti traze pomoc konektuj se na racunar preko Computer Managementa pokreni VNC Server service kad zavrsis stopiraj ga, mada ako se radi o lokalnoj mrezi ne vidim sta dobijas sa tim.
Naravno da se cela stvar moze resiti i na nacin koji je predlozio Vedran, ali onda gubim poentu: KORISNIK treba da dozvoli tehnickom osoblju da pristupi njegovom racunaru (takav je zadatak meni postavljen), i da nakon ukazane pomoci ponovo zatvori sigurnosnu rupu u svom sistemu (po ISO standardu). Radi se o WAN ali i o LAN mrezi.
Ovako:
Domain Properties -> Group Policy -> New -> Ime -> Edit -> Comp. Config. -> Win. Settings -> Sec. Settings -> Registry -> Add key... -> Security -> i dalje po zelji!