> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/de/config/running-as-a-service-account.md).

# Ausführung als Dienstkonto

### Anwendungs-Dienstkonto

{% hint style="success" %}
Die folgenden Berechtigungen sind möglicherweise nicht in allen Umgebungen erforderlich.
{% endhint %}

Die Anwendung PowerShell Universal kann als Dienstkonto ausgeführt werden. Das bedeutet, dass die Anwendung alle ihre Funktionen als Dienstkonto ausführt, einschließlich lokaler Anwendungsaufgaben, Jobs (standardmäßig) und Dashboards. Dies ist eine empfohlene Konfiguration und ist erforderlich, um Jobs als andere in Secret Variables definierte PSCredentials auszuführen.

Um Universal Automation als Dienstkonto und nicht als lokales Systemkonto auszuführen, ist ein zusätzlicher Satz von Berechtigungen für das Dienstkonto erforderlich. **Windows erfordert einen bestimmten Satz von Berechtigungen für das Dienstkonto, wenn es nicht Mitglied der lokalen Administratorengruppe auf dem Host ist.**

{% hint style="info" %}
Wenn Sie PowerShell Universal in Internet Information Services (IIS) hosten, sind diese Berechtigungen **AUCH** für das Konto der Anwendungspool-Identität erforderlich.
{% endhint %}

Sie können die erforderlichen Berechtigungen manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das sich hier befindet: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.

Fügen Sie den Benutzer oder die Gruppe den folgenden Rechten hinzu, um die Funktionalität von PowerShell Universal sicherzustellen:

* Anmelden als Dienst
* Anpassen von Speicherkontingenten für einen Prozess
* Ersetzen eines Tokens auf Prozessebene

![Zuweisen von Benutzerrechten in der lokalen Sicherheitsrichtlinie für Dienst](/files/AvX4k0M1pbuJsz6igWep)

Health Checks erfordern die folgende Gruppenmitgliedschaft, um Informationen über das PSU-System zu sammeln.

* Leistungsüberwachungsbenutzer
* Systemmonitorbenutzer

### Anforderungen für die Skriptausführung als Konto

Mithilfe von Secret Variables können Sie PSCredentials speichern, die zum Ausführen von Skripten als Dienstkonto verwendet werden können. Diese Dienstkonten benötigen einen bestimmten Satz von Windows-Berechtigungen, um Jobs ordnungsgemäß ausführen zu können.

Das Dienstkonto, das Sie verwenden möchten, muss auf dem Windows-Host über das Recht "**Anmelden als Stapelverarbeitungsauftrag**" verfügen. Administratoren auf dem Computer verfügen standardmäßig darüber. Wenn das Dienstkonto also **KEIN** Administrator ist, müssen Sie sicherstellen, dass die Berechtigung für das Konto konfiguriert ist.

Sie können diese Berechtigung manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das sich hier befindet: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.

Fügen Sie den Benutzer oder die Gruppe den Mitgliedern von "Eigenschaften von Anmelden als Stapelverarbeitungsauftrag" hinzu, damit das Konto Skript-Jobs in PowerShell Universal ordnungsgemäß ausführen kann:

![Zuweisen von Benutzerrechten in der lokalen Sicherheitsrichtlinie für Ausführen als](/files/vJqdQQba855vv287Oztc)

{% hint style="warning" %}
Bitte beachten Sie, dass einige dieser Einstellungen möglicherweise bereits durch Gruppenrichtlinienobjekt-Definitionen (GPO) verwaltet werden. Dies kann dazu führen, dass diese Einstellungen überschrieben werden oder nicht angewendet werden können.
{% endhint %}

### Konfigurieren eines PowerShell Universal-Dienstes für die Ausführung als Konto

Nachdem Sie das Dienstkonto für die Verwendung mit PowerShell Universal konfiguriert haben, müssen Sie den PowerShell Universal-Dienst so konfigurieren, dass er dieses Konto verwendet.

Öffnen Sie das Snap-In Dienste, indem Sie `services.msc` ausführen. Suchen Sie den Dienst `PowerShell Universal`, klicken Sie mit der rechten Maustaste darauf und klicken Sie dann auf Eigenschaften. Klicken Sie auf die Registerkarte Anmelden und geben Sie die Anmeldeinformationen für das Dienstkonto ein.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/de/config/running-as-a-service-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
