Windows媒体服务中的访问控制

我们正试图让Windows Media Services运行,到目前为止它运行良好。 但是,我们也希望能够允许人员pipe理WMS,而无需进入相关服务器的Administrators组。 当我们添加一个组到本地pipe理员组时,事情就像他们应该做的那样工作。 不幸的是,如何做到这一点在文档中没有得到很好的描述。

我最近来的是一个Microsoft MSDN文章:

http://msdn.microsoft.com/en-us/library/dd892105(VS.85).aspx

这似乎并没有做我所需要做的,“pipe理员”的成员仍然是必需的。 这是唯一的方法来完成这个(意思是,我错过了一步)还是有另一种方式来做到这一点?

这在Server 2008R2上运行。

经过一番研究后,我发现: Windows Media Services – 限制用户权限

默认情况下,Windows媒体服务只能由pipe理员组中的用户访问。 为了有效地限制用户权限,同时仍然允许用户pipe理Windows Media Services,您可以从pipe理员组中删除用户,然后将其仅添加到Windows Media Services。 要将用户直接添加到Windows Media Services,必须使用组件服务为Windows Media Services组件对象模型(COM)对象configuration访问权限。

您可以将大多数Windows Media服务器用户移动到一个组,例如USERS用户组,授予他们在服务器上执行非pipe理任务的足够权限。 如果您授予用户对Windows Media Services COM对象的直接访问权限,则可以在Windows Media Servicespipe理单元和Web的Windows Media Servicespipe理员中执行大多数function,例如添加发布点和监视客户端活动。 限制拥有完整权限的用户数量大大减less了安全漏洞的可能性。

为Windows Media Services提供用户或用户组pipe理权限

  1. 在您的服务器上,启动DCOMconfiguration实用程序。
  2. 在列表中findWindows Media Services并打开其属性。
  3. 在安全选项卡上,编辑访问权限。 您可以在这里创build一个自定义安全组,放入需要pipe理访问Windows Media Services的用户
  4. 添加您想要pipe理Windows Media Services的用户或组,然后closures对话框。

新的设置将在重新启动Windows Media Services时生效。

为简化用户pipe理,您可以使用“计算机pipe理”创build一个新的用户组,并将该组添加到Windows Media Services访问权限列表中。 然后,您可以使用“计算机pipe理”从组中添加或删除用户,而不是使用DCOMconfiguration。 通过创build新组,您可以添加或删除用户,而不必重新启动Windows Media Services。 组还允许您同时pipe理整个服务器的用户权限。

来源: 限制用户权限

我发现没有其他办法来实现这一点。