For the complete documentation index, see llms.txt. This page is also available as Markdown.

Esecuzione come account di servizio

Account di servizio dell'applicazione

L'applicazione PowerShell Universal può essere eseguita come account di servizio. Ciò significa che l'applicazione eseguirà tutte le sue funzioni come account di servizio, incluse le attività locali dell'applicazione, i job (per impostazione predefinita) e le dashboard. Questa è una configurazione consigliata ed è necessaria per eseguire i job come altre PSCredentials definite nelle Secret Variables.

Per eseguire Universal Automation come account di servizio, e non come account di sistema locale, è richiesto un insieme aggiuntivo di autorizzazioni per l'account di servizio. Windows richiede un insieme distinto di autorizzazioni per l'account di servizio se questo non fa parte del gruppo Administrators locale sull'host.

Se ospita PowerShell Universal in Internet Information Services (IIS), queste autorizzazioni sono ANCHE necessarie per l'account Application Pool Identity.

Può assegnare manualmente le autorizzazioni necessarie nello snap-in "Criteri di sicurezza locali" che si trova qui: Pannello di controllo / Strumenti di amministrazione / Criteri di sicurezza locali / Criteri locali / Assegnazione diritti utente.

Aggiunga l'utente o il gruppo ai seguenti diritti per garantire il funzionamento di PowerShell Universal:

  • Accesso come servizio

  • Regolazione delle quote di memoria per un processo

  • Sostituzione di token a livello di processo

Assegnazione diritti utente dei Criteri di sicurezza locali per il servizio

I controlli di integrità richiedono l'appartenenza ai gruppi seguenti per raccogliere informazioni sul sistema PSU.

  • Performance Monitor Users

  • Performance Log Users

Requisiti per l'esecuzione degli script come altro utente

Utilizzando le Secret Variables, può salvare PSCredentials che possono essere usate per eseguire script come account di servizio. Questi account di servizio richiedono un insieme specifico di autorizzazioni Windows per eseguire correttamente i job.

L'account di servizio che desidera utilizzare deve disporre del diritto "Accesso come processo batch" sull'host Windows. Gli amministratori della macchina lo possiedono per impostazione predefinita, quindi se l'account di servizio NON è un amministratore, deve assicurarsi che l'account disponga dell'autorizzazione configurata.

Può assegnare manualmente questa autorizzazione nello snap-in "Criteri di sicurezza locali" che si trova qui: Pannello di controllo / Strumenti di amministrazione / Criteri di sicurezza locali / Criteri locali / Assegnazione diritti utente.

Aggiunga l'utente o il gruppo ai membri di "Proprietà - Accesso come processo batch" per consentire all'account di eseguire correttamente i job di script in PowerShell Universal:

Assegnazione diritti utente dei Criteri di sicurezza locali per l'esecuzione come altro utente

Configurazione di un servizio PowerShell Universal per l'esecuzione con l'account

Dopo aver configurato l'account di servizio da utilizzare con PowerShell Universal, dovrà configurare il servizio PowerShell Universal affinché utilizzi tale account.

Apra lo snap-in Servizi eseguendo services.msc. Individui il servizio PowerShell Universal, faccia clic con il pulsante destro del mouse e poi su Proprietà. Faccia clic sulla scheda Connessione e inserisca le credenziali dell'account di servizio.

Ultimo aggiornamento

È stato utile?