Ausführung als Dienstkonto
Anwendungs-Dienstkonto
Die folgenden Berechtigungen sind möglicherweise nicht in allen Umgebungen erforderlich.
Die Anwendung PowerShell Universal kann als Dienstkonto ausgeführt werden. Das bedeutet, dass die Anwendung alle ihre Funktionen als Dienstkonto ausführt, einschließlich lokaler Anwendungsaufgaben, Jobs (standardmäßig) und Dashboards. Dies ist eine empfohlene Konfiguration und ist erforderlich, um Jobs als andere in Secret Variables definierte PSCredentials auszuführen.
Um Universal Automation als Dienstkonto und nicht als lokales Systemkonto auszuführen, ist ein zusätzlicher Satz von Berechtigungen für das Dienstkonto erforderlich. Windows erfordert einen bestimmten Satz von Berechtigungen für das Dienstkonto, wenn es nicht Mitglied der lokalen Administratorengruppe auf dem Host ist.
Sie können die erforderlichen Berechtigungen manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das sich hier befindet: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.
Fügen Sie den Benutzer oder die Gruppe den folgenden Rechten hinzu, um die Funktionalität von PowerShell Universal sicherzustellen:
Anmelden als Dienst
Anpassen von Speicherkontingenten für einen Prozess
Ersetzen eines Tokens auf Prozessebene

Health Checks erfordern die folgende Gruppenmitgliedschaft, um Informationen über das PSU-System zu sammeln.
Leistungsüberwachungsbenutzer
Systemmonitorbenutzer
Anforderungen für die Skriptausführung als Konto
Mithilfe von Secret Variables können Sie PSCredentials speichern, die zum Ausführen von Skripten als Dienstkonto verwendet werden können. Diese Dienstkonten benötigen einen bestimmten Satz von Windows-Berechtigungen, um Jobs ordnungsgemäß ausführen zu können.
Das Dienstkonto, das Sie verwenden möchten, muss auf dem Windows-Host über das Recht "Anmelden als Stapelverarbeitungsauftrag" verfügen. Administratoren auf dem Computer verfügen standardmäßig darüber. Wenn das Dienstkonto also KEIN Administrator ist, müssen Sie sicherstellen, dass die Berechtigung für das Konto konfiguriert ist.
Sie können diese Berechtigung manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das sich hier befindet: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.
Fügen Sie den Benutzer oder die Gruppe den Mitgliedern von "Eigenschaften von Anmelden als Stapelverarbeitungsauftrag" hinzu, damit das Konto Skript-Jobs in PowerShell Universal ordnungsgemäß ausführen kann:

Bitte beachten Sie, dass einige dieser Einstellungen möglicherweise bereits durch Gruppenrichtlinienobjekt-Definitionen (GPO) verwaltet werden. Dies kann dazu führen, dass diese Einstellungen überschrieben werden oder nicht angewendet werden können.
Konfigurieren eines PowerShell Universal-Dienstes für die Ausführung als Konto
Nachdem Sie das Dienstkonto für die Verwendung mit PowerShell Universal konfiguriert haben, müssen Sie den PowerShell Universal-Dienst so konfigurieren, dass er dieses Konto verwendet.
Öffnen Sie das Snap-In Dienste, indem Sie services.msc ausführen. Suchen Sie den Dienst PowerShell Universal, klicken Sie mit der rechten Maustaste darauf und klicken Sie dann auf Eigenschaften. Klicken Sie auf die Registerkarte Anmelden und geben Sie die Anmeldeinformationen für das Dienstkonto ein.
Zuletzt aktualisiert
War das hilfreich?