> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/es/config/running-as-a-service-account.md).

# Ejecución como cuenta de servicio

Configure PowerShell Universal para ejecutarse con una cuenta de servicio de Windows, incluidos los derechos de usuario necesarios y los permisos de ejecución de scripts como otro usuario.

### Cuenta de servicio de la aplicación

{% hint style="success" %}
Puede que los siguientes permisos no sean necesarios en todos los entornos.
{% endhint %}

La aplicación PowerShell Universal puede ejecutarse como una cuenta de servicio. Esto significa que la aplicación ejecutará todas sus funciones con la cuenta de servicio, incluidas las tareas locales de la aplicación, los trabajos (de forma predeterminada) y los dashboards. Esta es una configuración recomendada y es necesaria para ejecutar trabajos con otras PSCredentials definidas en variables de secreto.

Para ejecutar Universal Automation como una cuenta de servicio, y no con la cuenta del sistema local, se requiere un conjunto adicional de permisos para la cuenta de servicio. **Windows requiere un conjunto específico de permisos para la cuenta de servicio si esta no pertenece al grupo de administradores locales del host.**

{% hint style="info" %}
Si aloja PowerShell Universal en Internet Information Services (IIS), estos permisos **TAMBIÉN** son necesarios para la cuenta de identidad del grupo de aplicaciones.
{% endhint %}

Puede asignar manualmente los permisos necesarios en el complemento «Directiva de seguridad local», ubicado aquí: Panel de control / Herramientas administrativas / Directiva de seguridad local / Directivas locales / Asignación de derechos de usuario.

Añada el usuario o el grupo a los siguientes derechos para garantizar el funcionamiento de PowerShell Universal:

* Iniciar sesión como servicio
* Ajustar las cuotas de memoria para un proceso
* reemplazar un token de nivel de proceso

Las comprobaciones de estado requieren la siguiente pertenencia a grupos para poder recopilar información sobre el sistema PSU.

* Usuarios del Monitor de sistema
* Usuarios del registro de rendimiento

### Requisitos de ejecución de scripts como otro usuario

Mediante las variables de secreto, puede guardar PSCredentials que se pueden utilizar para ejecutar scripts como una cuenta de servicio. Estas cuentas de servicio requieren un conjunto específico de permisos de Windows para ejecutar los trabajos correctamente.

La cuenta de servicio que desee utilizar debe tener el derecho «**Iniciar sesión como trabajo por lotes**» en el host de Windows. Los administradores del equipo lo tienen de forma predeterminada, por lo que si la cuenta de servicio **NO** es administradora, debe asegurarse de que la cuenta tenga el permiso configurado.

Puede asignar manualmente este permiso en el complemento «Directiva de seguridad local», ubicado aquí: Panel de control / Herramientas administrativas / Directiva de seguridad local / Directivas locales / Asignación de derechos de usuario.

Añada el usuario o el grupo a los miembros de «Propiedades de Iniciar sesión como trabajo por lotes» para permitir que la cuenta ejecute correctamente los trabajos de scripts en PowerShell Universal.

{% hint style="warning" %}
Tenga en cuenta que algunos de estos ajustes ya pueden estar gestionados por definiciones de objetos de directiva de grupo (GPO). Esto puede provocar que estos ajustes se sobrescriban o no se puedan aplicar.
{% endhint %}

### Configurar un servicio de PowerShell Universal para que se ejecute con la cuenta

Una vez que haya configurado la cuenta de servicio que se utilizará con PowerShell Universal, deberá configurar el servicio de PowerShell Universal para que utilice esa cuenta.

Abra el complemento Servicios ejecutando `services.msc`. Busque el servicio `PowerShell Universal`, haga clic con el botón derecho en él y después en Propiedades. Haga clic en la pestaña Iniciar sesión e introduzca las credenciales de la cuenta de servicio.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/es/config/running-as-a-service-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
