Sobre permissões de gerenciamento de serviços registrados

20 de fevereiro de 2023

ID 148327

Durante a instalação, o Kaspersky Embedded Systems Security registra no Windows o Kaspersky Security Service (KAVFS), o Kaspersky Security Management Service (KAVFSGT) e o Kaspersky Security Exploit Prevention (KAVFSSLP).

O Kaspersky Security Service pode ser registrado como um processo protegido Superficial usando o driver ELAM no Microsoft Windows 10 e sistemas operacionais posteriores. Quando um processo é iniciado como um PPL, ele não pode ser gerenciado pelo usuário, independentemente das permissões de usuário atribuídas. Se o Kaspersky Embedded Systems Security for instalado em um dispositivo protegido executando um sistema operacional compatível com PPL, o gerenciamento de permissões não estará disponível para o Kaspersky Security Service (KAVFS).

Kaspersky Security Service

Por padrão, as permissões de acesso para gerenciar o Kaspersky Security Service são concedidas a usuários no grupo de Administradores no dispositivo protegido, bem como aos grupos SERVICE e INTERACTIVE com permissões de leitura e ao grupo SYSTEM com permissões de leitura e execução.

Os usuários com Acesso de nível de permissões de edição podem conceder permissões de acesso para gerenciar o Kaspersky Security Service a outros usuários registrados no dispositivo protegido ou incluídos no domínio.

Kaspersky Security Management Service

Para gerenciar o aplicativo por meio do Console do Aplicativo instalado em um dispositivo protegido diferente, a conta cujas permissões foram usadas para conectar ao Kaspersky Embedded Systems Security deve ter acesso total ao Kaspersky Security Management Service no dispositivo protegido.

Por padrão, o acesso ao Kaspersky Security Management Service é concedido aos usuários do grupo Administradores no dispositivo protegido e aos usuários do grupo Administradores do ESS criado no dispositivo protegido durante a instalação do Kaspersky Embedded Systems Security.

Só é possível gerenciar o Kaspersky Security Management Service por meio do snap-in Serviços do Microsoft Windows.

Kaspersky Security Exploit Prevention

Por padrão, as permissões de acesso para gerenciar o Serviço de Kaspersky Security Exploit Prevention são concedidas a usuários no grupo de Administradores no dispositivo protegido, bem como ao grupo SYSTEM com permissões de leitura e execução.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.