> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/powershell-universal/it/config/running-as-a-service-account.md).

# Esecuzione come account di servizio

### Account di servizio dell'applicazione

{% hint style="success" %}
Le seguenti autorizzazioni potrebbero non essere necessarie in tutti gli ambienti.
{% endhint %}

L'applicazione PowerShell Universal può essere eseguita come account di servizio. Ciò significa che l'applicazione eseguirà tutte le sue funzioni come account di servizio, incluse le attività locali dell'applicazione, i job (per impostazione predefinita) e le dashboard. Questa è una configurazione consigliata ed è necessaria per eseguire i job come altre PSCredentials definite nelle Secret Variables.

Per eseguire Universal Automation come account di servizio, e non come account di sistema locale, è richiesto un insieme aggiuntivo di autorizzazioni per l'account di servizio. **Windows richiede un insieme distinto di autorizzazioni per l'account di servizio se questo non fa parte del gruppo Administrators locale sull'host.**

{% hint style="info" %}
Se ospita PowerShell Universal in Internet Information Services (IIS), queste autorizzazioni sono **ANCHE** necessarie per l'account Application Pool Identity.
{% endhint %}

Può assegnare manualmente le autorizzazioni necessarie nello snap-in "Criteri di sicurezza locali" che si trova qui: Pannello di controllo / Strumenti di amministrazione / Criteri di sicurezza locali / Criteri locali / Assegnazione diritti utente.

Aggiunga l'utente o il gruppo ai seguenti diritti per garantire il funzionamento di PowerShell Universal:

* Accesso come servizio
* Regolazione delle quote di memoria per un processo
* Sostituzione di token a livello di processo

![Assegnazione diritti utente dei Criteri di sicurezza locali per il servizio](/files/wUnkmdm6kaB4tiVlAh2y)

I controlli di integrità richiedono l'appartenenza ai gruppi seguenti per raccogliere informazioni sul sistema PSU.

* Performance Monitor Users
* Performance Log Users

### Requisiti per l'esecuzione degli script come altro utente

Utilizzando le Secret Variables, può salvare PSCredentials che possono essere usate per eseguire script come account di servizio. Questi account di servizio richiedono un insieme specifico di autorizzazioni Windows per eseguire correttamente i job.

L'account di servizio che desidera utilizzare deve disporre del diritto "**Accesso come processo batch**" sull'host Windows. Gli amministratori della macchina lo possiedono per impostazione predefinita, quindi se l'account di servizio **NON** è un amministratore, deve assicurarsi che l'account disponga dell'autorizzazione configurata.

Può assegnare manualmente questa autorizzazione nello snap-in "Criteri di sicurezza locali" che si trova qui: Pannello di controllo / Strumenti di amministrazione / Criteri di sicurezza locali / Criteri locali / Assegnazione diritti utente.

Aggiunga l'utente o il gruppo ai membri di "Proprietà - Accesso come processo batch" per consentire all'account di eseguire correttamente i job di script in PowerShell Universal:

![Assegnazione diritti utente dei Criteri di sicurezza locali per l'esecuzione come altro utente](/files/ugkVJdt5g3nhzGDafXmK)

{% hint style="warning" %}
Consideri che alcune di queste impostazioni potrebbero essere già gestite da definizioni di Group Policy Object (GPO). Ciò potrebbe causare la sovrascrittura di queste impostazioni o l'impossibilità di applicarle.
{% endhint %}

### Configurazione di un servizio PowerShell Universal per l'esecuzione con l'account

Dopo aver configurato l'account di servizio da utilizzare con PowerShell Universal, dovrà configurare il servizio PowerShell Universal affinché utilizzi tale account.

Apra lo snap-in Servizi eseguendo `services.msc`. Individui il servizio `PowerShell Universal`, faccia clic con il pulsante destro del mouse e poi su Proprietà. Faccia clic sulla scheda Connessione e inserisca le credenziali dell'account di servizio.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/powershell-universal/it/config/running-as-a-service-account.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
