No estoy seguro de si estoy preguntando en la ubicación correcta para esto, pero le preguntaré con la esperanza de que ayude. Quiero poder bloquear ciertos servicios para que no se reinicien / detengan / terminen. Sé que la mayoría de los Clientes Anti-Virus y Firewall protegen sus propios servicios para que no sean tocados, asumo que hay algún componente de la aplicación que evita que se altere, como el protector en tiempo real.
He echado un vistazo alrededor y sé que puedo ejecutar el controlador de servicio desde la línea de comandos de la siguiente manera:
sc <server> [command] [service name] <option1> <option2>...
Así que eché un vistazo rápido a Server Control Manager y creo que es un complemento de mmc. He echado un vistazo a la ayuda de sc en el indicador de comandos, ya que quiero generar una lista de servicios que puedo evitar que se alteren. Tengo el mismo problema aquí: Nuestros usuarios son administradores y están obligados a poder iniciar y detener servicios específicos .
Para las computadoras que no están en el dominio, sin embargo, necesitaría establecer el GPO local. Quiero poder ejecutar un pequeño script de inicio para ejecutar sc y bloquear varios servicios para que no sean manipulados. Eché un vistazo al Soporte de Microsoft (/ kb / 251192) y no puedo ver ninguna guía clara para proteger la lista negra.
¿Se puede lograr esto?