沒有調查,就沒有發言權
昨天隻實驗了檔案,但是,并沒有實驗系統資料庫,隻是相當然爾。
沒有調查,就沒有發言權。
沒有實驗,就不知道結果。
當設定系統資料庫的權限時,根本就不能運作。提示:
Set-Acl : 不允許将安全辨別符作為此對象的所有者。
這是什麼錯誤?
原來是系統資料庫中的多數項是以 SYSTEM 為所有者,而運作時是以本地管理者的身份,并不能模拟成 SYSTEM 使用者,是以,無法執行。
要把系統資料庫中的所有者改成本地管理者組;
再把 XML 檔案中的 O:SYG:SYD:PAI 換成 O:BAG:S-1-5-21-4173625628-3546304889-3632189972-513D:AI
這樣就可執行了。
但是,這樣還有意義嗎?
還不如直接用 sc 進行處理。這個指令系統裡就有,我想,系統在安裝服務可能就用的這個指令。
還有一個工具,subinacl,在微軟站點上有下載下傳。
http://www.microsoft.com/downloads/en/confirmation.aspx?familyId=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&displayLang=en