Ich arbeite an einer Anwendung, die den Volume Shadow Copy Service verwendet, um eine bestimmte Datei in regelmäßigen Abständen zu sichern. Dies funktioniert, wenn ich als Administrator ausgeführt werde. Wenn ich den Dienst jedoch unter dem Konto "Netzwerkdienst" ausführe, von dem ich glaubte, dass es die richtige Wahl für eine Anwendung ist, kann ich das SE_BACKUP_NAME-Privileg nicht festlegen und daher VSS nicht verwenden.
Es scheint falsch zu sein, den Dienst als Administrator auszuführen, aber das scheint die einzige Option zu sein. Habe ich eine andere Wahl?
Antworten:
Die Sicherungssoftware sollte als "Benutzer mit der niedrigsten erforderlichen Berechtigungsstufe ausgeführt werden, damit alle zu sichernden Dateien gelesen und gesichert werden können".
In der Regel bedeutet dies
root
(oder ein anderes UID 0-Konto) auf Unix-Systemen und ein Mitglied derBackup Operators
Gruppe in neueren Windows-Versionen.Einige Windows-Sicherungssoftware, die die
Backup Operators
Funktionalität nicht nutzt, müssen möglicherweise entweder von einem lokalen Administrator- oder Domänenadministratorkonto ausgeführt werden. Diese sollten jedoch äußerst selten sein, und wenn Sie Sicherungssoftware speziell für Windows verwenden, sollte dies nicht der Fall sein geschehen...quelle
Normalerweise gewährt die Installation der Sicherungssoftware dem Benutzer, den SysAdmin zum Ausführen der Sicherung auswählt, die richtigen Berechtigungen.
Wenn dies nicht der Fall ist, sollten Sie die Softwaredokumentation überprüfen.
Wenn Sie kein Benutzermitglied der Administratorgruppe verwenden möchten, sollte der Benutzer im Allgemeinen in der Lage sein, eine Verbindung zum Netzwerk herzustellen (in Ihrem Fall) und die Sicherheit zu umgehen, um eine Sicherung durchzuführen. Sie können diese Berechtigungen im Sicherheitsrichtlinien-Editor gewähren.
quelle