Tema anterior: Creación de una cuenta de usuario para el agente

Tema siguiente: Descarga de binarios del agente

Concesión de acceso de usuario-agente a los registros de seguridad de Windows

El acceso con credenciales de administrador del usuario-agente no es necesario ni se recomienda. Para acceder a los eventos WMI locales y remotos, el usuario-agente debe poseer una cuenta de usuario con privilegios bajos que cuente con el derecho de usuario de gestión de registro de seguridad y auditoría. (Este derecho de usuario también se conoce como SeSecurityPrivilege.) Puede configurar este derecho de usuario para el usuario-agente en los ajustes de seguridad local, en el área de políticas locales.

Para establecer la política de seguridad local

  1. Acceda al Panel de control.
  2. Abra la carpeta Herramientas administrativas.
  3. Haga doble clic en la utilidad Directiva de seguridad local.
  4. Expanda el nodo Directivas locales.
  5. Seleccione el nodo Asignación de derechos de usuario y desplácese hacia abajo por la lista alfabética hasta la opción Administrar los registros de auditoría y seguridad.
  6. Haga doble clic en Administrar registro de seguridad y auditoría.
  7. Haga clic en Agregar usuario o grupo...

    Aparecerá el cuadro de diálogo Seleccionar usuarios o grupos.

  8. Especifique el nombre de la cuenta usuario-agente que ha creado y haga clic en Comprobar nombres.

    Esta acción comprueba que el nombre de la cuenta de usuario esté rellenado correctamente en la lista.

  9. Haga clic en Aceptar.