Esecuzione come account di servizio
Account di servizio dell'applicazione
Le seguenti autorizzazioni potrebbero non essere necessarie in tutti gli ambienti.
L'applicazione PowerShell Universal può essere eseguita come account di servizio. Ciò significa che l'applicazione eseguirà tutte le sue funzioni come account di servizio, incluse le attività locali dell'applicazione, i job (per impostazione predefinita) e le dashboard. Questa è una configurazione consigliata ed è necessaria per eseguire i job come altre PSCredentials definite nelle Secret Variables.
Per eseguire Universal Automation come account di servizio, e non come account di sistema locale, è richiesto un insieme aggiuntivo di autorizzazioni per l'account di servizio. Windows richiede un insieme distinto di autorizzazioni per l'account di servizio se questo non fa parte del gruppo Administrators locale sull'host.
Può assegnare manualmente le autorizzazioni necessarie nello snap-in "Criteri di sicurezza locali" che si trova qui: Pannello di controllo / Strumenti di amministrazione / Criteri di sicurezza locali / Criteri locali / Assegnazione diritti utente.
Aggiunga l'utente o il gruppo ai seguenti diritti per garantire il funzionamento di PowerShell Universal:
Accesso come servizio
Regolazione delle quote di memoria per un processo
Sostituzione di token a livello di processo

I controlli di integrità richiedono l'appartenenza ai gruppi seguenti per raccogliere informazioni sul sistema PSU.
Performance Monitor Users
Performance Log Users
Requisiti per l'esecuzione degli script come altro utente
Utilizzando le Secret Variables, può salvare PSCredentials che possono essere usate per eseguire script come account di servizio. Questi account di servizio richiedono un insieme specifico di autorizzazioni Windows per eseguire correttamente i job.
L'account di servizio che desidera utilizzare deve disporre del diritto "Accesso come processo batch" sull'host Windows. Gli amministratori della macchina lo possiedono per impostazione predefinita, quindi se l'account di servizio NON è un amministratore, deve assicurarsi che l'account disponga dell'autorizzazione configurata.
Può assegnare manualmente questa autorizzazione nello snap-in "Criteri di sicurezza locali" che si trova qui: Pannello di controllo / Strumenti di amministrazione / Criteri di sicurezza locali / Criteri locali / Assegnazione diritti utente.
Aggiunga l'utente o il gruppo ai membri di "Proprietà - Accesso come processo batch" per consentire all'account di eseguire correttamente i job di script in PowerShell Universal:

Consideri che alcune di queste impostazioni potrebbero essere già gestite da definizioni di Group Policy Object (GPO). Ciò potrebbe causare la sovrascrittura di queste impostazioni o l'impossibilità di applicarle.
Configurazione di un servizio PowerShell Universal per l'esecuzione con l'account
Dopo aver configurato l'account di servizio da utilizzare con PowerShell Universal, dovrà configurare il servizio PowerShell Universal affinché utilizzi tale account.
Apra lo snap-in Servizi eseguendo services.msc. Individui il servizio PowerShell Universal, faccia clic con il pulsante destro del mouse e poi su Proprietà. Faccia clic sulla scheda Connessione e inserisca le credenziali dell'account di servizio.
Ultimo aggiornamento
È stato utile?