Tillhandahålla säkerhetsrättigheter

Den här artikeln innehåller information om hur du tillhandahåller säkerhetsrättigheter för grupphanterade tjänstkonton (gMSA). Mer information finns i konton som används för gMSA.

Anteckning

Den här artikeln gäller för Operations Manager 2019 Samlad uppdatering 1 (UR1) och senare.

Ange behörigheten Logga in som en tjänst

Följ dessa steg om du vill ange inloggning som en tjänsträtt till gMSA-konton:

  1. Öppna MMC-snapin-modulen Lokal säkerhetsprincip . Eller så kan du öppna en körningsruta och skriva: secpol.msc

  2. Gå till Tilldelning av användarrättigheter för lokala principer>

  3. Dubbelklicka på Logga in som ett tjänstjobb under Princip.

  4. Lägg till gMSA:erna i listan över konton som tillåts att logga in som en tjänst.

    Här är kontoinformationen:

    • SMX\momActGMSA$: Åtgärdskonto för hanteringsserver

    • SMX\momDASGMSA$: Data Access Service-konto (SDK)

    • SMX\momDWGMSA$: Konto för informationslagerskrivning

    • SMX\momRepGMSA$: Läskonto för informationslager

      Log-on Service properties

Ange Inloggning som en batch-rättighet

Följ dessa steg om du vill bevilja inloggning som en batchrätträtt till dataskrivaren och dataläsaren gMSAs:

  1. Öppna MMC-snapin-modulen Lokal säkerhetsprincip . Eller så kan du öppna en körningsruta och skriva: secpol.msc

  2. Gå till Tilldelning av användarrättigheter för lokala principer>

  3. Välj Logga in som en batch under Princip.

  4. Lägg till gMSA:erna i listan över konton som tillåts logga in som en batch.

    log on as a batch

Skapa säkerhetsgranskningar

Ange behörigheter till gMSA SDK-kontot om du vill generera granskningshändelser. Följ de här stegen:

  1. Öppna MMC-snapin-modulen Lokal säkerhetsprincip . Eller så kan du öppna en körningsruta och skriva: secpol.msc

  2. Gå till Tilldelning av användarrättigheter för lokala principer>

  3. Dubbelklicka på Generera säkerhetsgranskningar under Princip.

  4. Lägg till gMSA:erna i listan över konton som tillåts generera säkerhetsgranskningar.

    Generate Security Audits

Nästa steg

När du har angett de behörigheter som krävs ändrar du databaserna.