> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/it/config/running-as-a-service-account.md).

# Esecuzione come account di servizio

Configuri PowerShell Universal per l'esecuzione con un account di servizio Windows, inclusi i diritti utente richiesti e le autorizzazioni di esecuzione degli script come altro utente.

### Account di servizio dell'applicazione

{% hint style="success" %}
Le seguenti autorizzazioni potrebbero non essere necessarie in tutti gli ambienti.
{% endhint %}

L'applicazione PowerShell Universal può essere eseguita come account di servizio. Ciò significa che l'applicazione eseguirà tutte le sue funzioni come account di servizio, incluse le attività locali dell'applicazione, i job (per impostazione predefinita) e le dashboard. Questa è una configurazione consigliata ed è necessaria per eseguire i job come altre PSCredentials definite nelle variabili segrete.

Per eseguire Universal Automation come account di servizio, e non come account di sistema locale, è richiesto un ulteriore insieme di autorizzazioni per l'account di servizio. **Windows richiede un insieme distinto di autorizzazioni per l'account di servizio se questo non fa parte del gruppo Administrators locale sull'host.**

{% hint style="info" %}
Se ospita PowerShell Universal in Internet Information Services (IIS), queste autorizzazioni sono **ANCHE** necessarie per l'account Application Pool Identity.
{% endhint %}

Può assegnare manualmente le autorizzazioni richieste nello snap-in "Local Security Policy" che si trova qui: Control Panel / Administrative Tools / Local Security Policy / Local Policies / User Rights Assignment.

Aggiunga l'utente o il gruppo ai seguenti diritti per garantire il funzionamento di PowerShell Universal:

* Log on as a service
* Adjust memory quotas for a process
* replace a process level token

I controlli di integrità richiedono l'appartenenza ai seguenti gruppi per raccogliere informazioni sul sistema PSU.

* Performance Monitor Users
* Performance Log Users

### Requisiti per l'esecuzione degli script come altro utente

Utilizzando le variabili segrete, può salvare PSCredentials che possono essere usate per eseguire script come account di servizio. Questi account di servizio richiedono un insieme specifico di autorizzazioni Windows per eseguire correttamente i job.

L'account di servizio che desidera utilizzare deve disporre del diritto "**Log on as batch job**" sull'host Windows. Gli amministratori della macchina lo hanno per impostazione predefinita, quindi se l'account di servizio **NON** è un amministratore, deve assicurarsi che l'account disponga dell'autorizzazione configurata.

Può assegnare manualmente questa autorizzazione nello snap-in "Local Security Policy" che si trova qui: Control Panel / Administrative Tools / Local Security Policy / Local Policies / User Rights Assignment.

Aggiunga l'utente o il gruppo ai membri di "Log on as a batch job properties" per consentire all'account di eseguire correttamente i job degli script in PowerShell Universal.

{% hint style="warning" %}
Tenga presente che alcune di queste impostazioni potrebbero essere già gestite da definizioni di Group Policy Object (GPO). Ciò potrebbe causare la sovrascrittura di queste impostazioni o l'impossibilità di applicarle.
{% endhint %}

### Configurare un servizio PowerShell Universal per l'esecuzione con l'account

Dopo aver configurato l'account di servizio da utilizzare con PowerShell Universal, dovrà configurare il servizio PowerShell Universal per utilizzare tale account.

Apra lo snap-in Services eseguendo `services.msc`. Individui il servizio `PowerShell Universal`, faccia clic con il pulsante destro del mouse su di esso e poi clicchi su Properties. Clicchi sulla scheda Log On e inserisca le credenziali dell'account di servizio.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/it/config/running-as-a-service-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
