> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/de/config/running-as-a-service-account.md).

# Ausführung als Dienstkonto

Konfigurieren Sie PowerShell Universal für die Ausführung unter einem Windows-Dienstkonto, einschließlich erforderlicher Benutzerrechte und Run-As-Berechtigungen für Skripte.

### Anwendungs-Dienstkonto

{% hint style="success" %}
Die folgenden Berechtigungen sind möglicherweise nicht in allen Umgebungen erforderlich.
{% endhint %}

Die PowerShell Universal-Anwendung kann als Dienstkonto ausgeführt werden. Das bedeutet, dass die Anwendung alle ihre Funktionen als Dienstkonto ausführt, einschließlich lokaler Anwendungsaufgaben, Jobs (standardmäßig) und Dashboards. Dies ist eine empfohlene Konfiguration und ist erforderlich, um Jobs als andere in Secret Variables definierte PSCredentials auszuführen.

Um Universal Automation als Dienstkonto und nicht als lokales Systemkonto auszuführen, ist ein zusätzlicher Satz von Berechtigungen für das Dienstkonto erforderlich. **Windows erfordert einen bestimmten Satz von Berechtigungen für das Dienstkonto, wenn es sich nicht in der lokalen Administratorengruppe auf dem Host befindet.**

{% hint style="info" %}
Wenn Sie PowerShell Universal in Internet Information Services (IIS) hosten, sind diese Berechtigungen **AUCH** für das Anwendungspool-Identitätskonto erforderlich.
{% endhint %}

Sie können die erforderlichen Berechtigungen manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das hier zu finden ist: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.

Fügen Sie den Benutzer oder die Gruppe zu den folgenden Rechten hinzu, um die Funktionalität von PowerShell Universal sicherzustellen:

* Anmelden als Dienst
* Anpassen von Speicherkontingenten für einen Prozess
* Ersetzen eines Tokens auf Prozessebene

Health Checks erfordern die folgende Gruppenmitgliedschaft, um Informationen über das PSU-System zu sammeln.

* Leistungsüberwachungsbenutzer
* Benutzer des Leistungsprotokolls

### Anforderungen für Script Run As

Durch die Verwendung von Secret Variables können Sie PSCredentials speichern, die zur Ausführung von Skripten als Dienstkonto verwendet werden können. Diese Dienstkonten benötigen einen bestimmten Satz von Windows-Berechtigungen, um Jobs ordnungsgemäß auszuführen.

Das Dienstkonto, das Sie verwenden möchten, muss über das Recht "**Anmelden als Stapelverarbeitungsauftrag**" auf dem Windows-Host verfügen. Administratoren auf dem Computer haben dies standardmäßig, wenn das Dienstkonto also **KEIN** Administrator ist, müssen Sie sicherstellen, dass die Berechtigung für das Konto konfiguriert ist.

Sie können diese Berechtigung manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das hier zu finden ist: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.

Fügen Sie den Benutzer oder die Gruppe zu den Mitgliedern von "Eigenschaften von Anmelden als Stapelverarbeitungsauftrag" hinzu, damit das Konto Skriptjobs in PowerShell Universal ordnungsgemäß ausführen kann.

{% hint style="warning" %}
Bitte beachten Sie, dass einige dieser Einstellungen möglicherweise bereits durch Gruppenrichtlinienobjekt-Definitionen (GPO) verwaltet werden. Dies kann dazu führen, dass diese Einstellungen überschrieben werden oder nicht angewendet werden können.
{% endhint %}

### Konfigurieren eines PowerShell Universal-Dienstes zur Ausführung als das Konto

Nachdem Sie das Dienstkonto für die Verwendung mit PowerShell Universal konfiguriert haben, müssen Sie den PowerShell Universal-Dienst so konfigurieren, dass er dieses Konto verwendet.

Öffnen Sie das Snap-In Dienste durch Ausführen von `services.msc`. Suchen Sie den Dienst `PowerShell Universal`, klicken Sie mit der rechten Maustaste darauf und klicken Sie dann auf Eigenschaften. Klicken Sie auf die Registerkarte Anmelden und geben Sie die Anmeldeinformationen für das Dienstkonto ein.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/de/config/running-as-a-service-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
