Можно ли создать кастомные привилегии и политики?

Тема в разделе "WASM.WIN32", создана пользователем hlt, 16 июл 2011.

  1. hlt

    hlt Member

    Публикаций:
    0
    Регистрация:
    21 дек 2007
    Сообщения:
    56
    Интересует, есть ли в windows средства для создания "своих" привилегий и политик. Т.е. задача такая - надо создать скажем, привилегию с каким-то кастомным именем (напр. SeManageMySoft), и какую-то политику управления этой привилегией - типа, разрешать доступ только юзерам из такого-то набора групп (чтоб в локальной политике безопасности можно было менеджить).

    (ну надеюсь не полный бред написал :) - а если уж так - разъясните как это грамотно делается)

    для чего это нужно:
    предполагается, что некоторый юзер Х будет работать с софтом по сети -> с помощью SSPI проводится авторизация -> имперсонализация -> он работает с софтом, но... + может иметь право управления. И надо это как-то грамотно менеджить, и кажется лучше всего для этого использовать средства системы безопасности винды.