Modificación del grupo de usuarios de Orchestrator

Importante

Esta versión de Orchestrator ha llegado al final del soporte técnico. Se recomienda actualizar a Orchestrator 2022.

Es posible que desee cambiar el grupo de usuarios de Orchestrator después de la instalación debido a cambios en el entorno. Por ejemplo, puede que desee utilizar un grupo local durante la instalación y, más adelante, cambiarlo a una cuenta de dominio.

Herramienta PermissionsConfig

Puede cambiar el grupo Usuarios de Orchestrator mediante la herramienta PermissionsConfig, que se encuentra en el servidor de administración en <InstallDir>\Management Server. La sintaxis de esta herramienta es la siguiente:

PermissionsConfig -OrchestratorUsersGroup <GroupName> -OrchestratorUser <UserName> [-remote]

Tenga en cuenta que la herramienta PermissionsConfig no envía resultados a la salida estándar. Para ver los resultados del comando, compruebe el %errorlevel% en el archivo de registro de Orchestrator que se encuentra en C:\Users\SCXSVC\AppData\Local\SCO\LOGS. Los resultados pueden ser 1, en caso de error o 0 si el comando se ejecuta correctamente.

Para obtener una explicación de los parámetros de la herramienta de PermissionsConfig, escriba el comando siguiente:

PermissionsConfig -help  

En la tabla siguiente se explican los parámetros.

Parámetro Detalles
OrchestratorUsersGroup Nombre del grupo que se va a usar para los permisos de Orchestrator.
OrchestratorUser Si este parámetro se especifica con un nombre de usuario, se concede acceso inmediato al usuario a Orchestrator tanto si es miembro del grupo especificado como si no. De este modo, se evita que el usuario tenga que cerrar e iniciar sesión cuando el grupo se haya creado recientemente.
Remote Indica que Runbook Designer puede ejecutarse desde otro equipo que no sea el servidor de administración.

Por ejemplo, para cambiar el grupo de usuarios de Orchestrator a un grupo denominado Usuarios de Orchestrator en un dominio denominado Contoso, use el siguiente comando:

PermissionsConfig -OrchestratorUsersGroup "Contoso\Orchestrator Users" -remote  

Importante

Debe ejecutar la herramienta PermissionsConfig en el símbolo del sistema con credenciales administrativas porque modifica la pertenencia a grupos. Para ello, haga clic con el botón secundario en el icono de Símbolo del sistema para seleccionar Ejecutar como administrador.

Pasos siguientes

Revise los procedimientos recomendados para la seguridad de Orchestrator en Orchestrator Security Planning.