For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ausführung als Dienstkonto

Anwendungs-Dienstkonto

Die Anwendung PowerShell Universal kann als Dienstkonto ausgeführt werden. Das bedeutet, dass die Anwendung alle ihre Funktionen als Dienstkonto ausführt, einschließlich lokaler Anwendungsaufgaben, Jobs (standardmäßig) und Dashboards. Dies ist eine empfohlene Konfiguration und ist erforderlich, um Jobs als andere in Secret Variables definierte PSCredentials auszuführen.

Um Universal Automation als Dienstkonto und nicht als lokales Systemkonto auszuführen, ist ein zusätzlicher Satz von Berechtigungen für das Dienstkonto erforderlich. Windows erfordert einen bestimmten Satz von Berechtigungen für das Dienstkonto, wenn es nicht Mitglied der lokalen Administratorengruppe auf dem Host ist.

Wenn Sie PowerShell Universal in Internet Information Services (IIS) hosten, sind diese Berechtigungen AUCH für das Konto der Anwendungspool-Identität erforderlich.

Sie können die erforderlichen Berechtigungen manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das sich hier befindet: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.

Fügen Sie den Benutzer oder die Gruppe den folgenden Rechten hinzu, um die Funktionalität von PowerShell Universal sicherzustellen:

  • Anmelden als Dienst

  • Anpassen von Speicherkontingenten für einen Prozess

  • Ersetzen eines Tokens auf Prozessebene

Zuweisen von Benutzerrechten in der lokalen Sicherheitsrichtlinie für Dienst

Health Checks erfordern die folgende Gruppenmitgliedschaft, um Informationen über das PSU-System zu sammeln.

  • Leistungsüberwachungsbenutzer

  • Systemmonitorbenutzer

Anforderungen für die Skriptausführung als Konto

Mithilfe von Secret Variables können Sie PSCredentials speichern, die zum Ausführen von Skripten als Dienstkonto verwendet werden können. Diese Dienstkonten benötigen einen bestimmten Satz von Windows-Berechtigungen, um Jobs ordnungsgemäß ausführen zu können.

Das Dienstkonto, das Sie verwenden möchten, muss auf dem Windows-Host über das Recht "Anmelden als Stapelverarbeitungsauftrag" verfügen. Administratoren auf dem Computer verfügen standardmäßig darüber. Wenn das Dienstkonto also KEIN Administrator ist, müssen Sie sicherstellen, dass die Berechtigung für das Konto konfiguriert ist.

Sie können diese Berechtigung manuell im Snap-In "Lokale Sicherheitsrichtlinie" zuweisen, das sich hier befindet: Systemsteuerung / Verwaltung / Lokale Sicherheitsrichtlinie / Lokale Richtlinien / Zuweisen von Benutzerrechten.

Fügen Sie den Benutzer oder die Gruppe den Mitgliedern von "Eigenschaften von Anmelden als Stapelverarbeitungsauftrag" hinzu, damit das Konto Skript-Jobs in PowerShell Universal ordnungsgemäß ausführen kann:

Zuweisen von Benutzerrechten in der lokalen Sicherheitsrichtlinie für Ausführen als

Konfigurieren eines PowerShell Universal-Dienstes für die Ausführung als Konto

Nachdem Sie das Dienstkonto für die Verwendung mit PowerShell Universal konfiguriert haben, müssen Sie den PowerShell Universal-Dienst so konfigurieren, dass er dieses Konto verwendet.

Öffnen Sie das Snap-In Dienste, indem Sie services.msc ausführen. Suchen Sie den Dienst PowerShell Universal, klicken Sie mit der rechten Maustaste darauf und klicken Sie dann auf Eigenschaften. Klicken Sie auf die Registerkarte Anmelden und geben Sie die Anmeldeinformationen für das Dienstkonto ein.

Zuletzt aktualisiert

War das hilfreich?