Я пытаюсь установить программное обеспечение на ноутбуке моей компании (Business Intelligence SSDT для Visual Studio). Как разработчик, у меня есть права администратора, и я никогда раньше не сталкивался с проблемой установки программного обеспечения. Программное обеспечение было одобрено моей компанией.

SSDI необходимо установить средства данных Microsoft SQL Server, которые не выполняются во время установки из-за ошибки «Правило" Установочные права учетной записи "». Я отследил эту проблему до параметра групповой политики для "Отладки программ":

  • Политика локального компьютера> Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Назначение прав пользователя

В списке политик, "Отладка программ" Параметры безопасности не имеют "Администраторы" в списке. И хотя я являюсь частью группы администраторов, я не могу добавить группы в эту политику.

Есть ли какой-то способ, которым я могу "временно" отключить или удалить эти настройки группы, установить необходимое программное обеспечение, а затем снова включить все? Или еще лучше - добавить группу администраторов в политику?

Я видел несколько вариантов, но я не хочу переходить к недоделанным идеям, которые могут повлиять на доступ моего ноутбука к сети компании.

Например, могу ли я:

  1. Щелкните правой кнопкой мыши на "Политика локального компьютера"> "Свойства" и выберите параметр "Отключить параметры конфигурации компьютера"?
  2. Изменить реестр, чтобы удалить параметры групповой политики?
  3. Создать пользователя, не являющегося доменом (настоящий пользователь "локального администратора"?) что не имеет ограничений GPO, отключиться от любой сети и установить программное обеспечение оттуда?

Существуют ли риски для вышеперечисленных вариантов, которые я не смог бы изменить самостоятельно? Или есть другие лучшие варианты?


Примечание: мой первый шаг к устранению неисправностей - связаться с системным администратором, который сообщил мне, что я должен иметь "полный контроль" над всеми моими локальными политиками, включая "Отладочные программы". По его словам, не должно быть никаких разрешений / ограничений групповой политики для администраторов.

Он думает, что проблема заключается в каком-то разрешении (или, как он выразился, "доступ сисадмина") к нашим SQL-серверам, и ему придется обратиться к команде серверов и вернуться ко мне через несколько дней , У меня есть разрешение "исследовать" мои собственные решения в то же время.

1 ответ1

0

В отличие от работы с групповой политикой, вы можете добавить себя или группу администраторов непосредственно в право "Отладка привилегий".

Есть утилита командной строки под названием NTRIGHTS, которая может сделать это:

Ntrights.exe -u Administrators +r SeDebugPrivilege

NTRights является частью набора ресурсов W2K3, но он все еще работает на более поздних версиях Windows. См. Windows 7, эквивалентную для ntrights.exe и http://ss64.com/nt/ntrights.html (у меня нет прямой ссылки на то, где можно скачать ее, но с некоторыми поисками в Google или попав в руки W2K3 установить ресурсный комплект, он у вас будет).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .