For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ejecución como cuenta de servicio

Cuenta de servicio de la aplicación

La aplicación PowerShell Universal puede ejecutarse como una cuenta de servicio. Esto significa que la aplicación ejecutará todas sus funciones como la cuenta de servicio, incluidas las tareas locales de la aplicación, los trabajos (de forma predeterminada) y los dashboards. Esta es una configuración sugerida y es necesaria para ejecutar trabajos como otras PSCredentials definidas en variables secretas.

Para ejecutar Universal Automation como una cuenta de servicio, y no con la cuenta del sistema local, se requiere un conjunto adicional de permisos para la cuenta de servicio. Windows requiere un conjunto específico de permisos para la cuenta de servicio si esta no pertenece al grupo local de administradores del host.

Si aloja PowerShell Universal en Internet Information Services (IIS), estos permisos TAMBIÉN son necesarios para la cuenta de identidad del grupo de aplicaciones.

Puede asignar manualmente los permisos necesarios en el complemento «Directiva de seguridad local», ubicado aquí: Panel de control / Herramientas administrativas / Directiva de seguridad local / Directivas locales / Asignación de derechos de usuario.

Añada el usuario o grupo a los siguientes derechos para garantizar el funcionamiento de PowerShell Universal:

  • Iniciar sesión como servicio

  • Ajustar las cuotas de memoria para un proceso

  • reemplazar un token de nivel de proceso

Asignación de derechos de usuario de la directiva de seguridad local para el servicio

Las comprobaciones de estado requieren la siguiente pertenencia a grupos para poder recopilar información sobre el sistema PSU.

  • Usuarios del Monitor de rendimiento

  • Usuarios del registro de rendimiento

Requisitos de ejecución como (Run As) de scripts

Mediante el uso de variables secretas, puede guardar PSCredentials que se pueden utilizar para ejecutar scripts como una cuenta de servicio. Estas cuentas de servicio requieren un conjunto específico de permisos de Windows para ejecutar los trabajos correctamente.

La cuenta de servicio que desee utilizar debe tener el derecho «Iniciar sesión como trabajo por lotes» en el host de Windows. Los administradores de la máquina lo tienen de forma predeterminada, por lo que si la cuenta de servicio NO es administradora, debe asegurarse de que la cuenta tenga ese permiso configurado.

Puede asignar manualmente este permiso en el complemento «Directiva de seguridad local», ubicado aquí: Panel de control / Herramientas administrativas / Directiva de seguridad local / Directivas locales / Asignación de derechos de usuario.

Añada el usuario o grupo a los miembros de «Propiedades de Iniciar sesión como trabajo por lotes» para permitir que la cuenta ejecute correctamente los trabajos de scripts en PowerShell Universal:

Asignación de derechos de usuario de la directiva de seguridad local para Run As

Configurar un servicio de PowerShell Universal para que se ejecute como la cuenta

Una vez que haya configurado la cuenta de servicio que se utilizará con PowerShell Universal, deberá configurar el servicio de PowerShell Universal para que utilice esa cuenta.

Abra el complemento Servicios ejecutando services.msc. Localice el servicio PowerShell Universal, haga clic derecho sobre él y luego haga clic en Propiedades. Haga clic en la pestaña Iniciar sesión e introduzca las credenciales de la cuenta de servicio.

Última actualización

¿Te fue útil?