Tema anterior: Resolución del conflicto de puertos de un agenteTema siguiente: Cómo iniciar o detener un agente


Configuración de los agentes para ejecutarse como un usuario estándar con pocos privilegios

Los programas descritos en esta sección se aplican a un agente instalado en un host con un sistema operativo Windows. Estos programas hacen lo siguiente:

Nota: Estos programas no se han validado para funcionar con todas las versiones de Windows.

Si estos programas no funcionan en su versión de Windows, configure los valores de configuración de forma manual. Utilice el Editor de directivas de grupo de las Herramientas administrativas de Windows.

Antes de empezar, determine el nombre_de_usuario o nombre_de_grupo de la cuenta de usuario para se desea utilizar como estándar en todos los agentes y orquestadores instalados. Se puede utilizar una cuenta de usuario normal. No es necesario que sea una cuenta de dominio con derechos administrativos.

Lleve a cabo los pasos siguientes:

  1. Abra un símbolo del sistema. Por ejemplo, ejecute cmd.
  2. Desplácese hasta el siguiente directorio:
    directorio_instalación_agente\PAMAgent\.c2orepository\public\tools 
    
  3. Escriba el comando siguiente:
    itpamsvcacct.bat user_name|group_name
    

    La cuenta de usuario se crea con el nombre especificado.

  4. Escriba los cinco comandos siguientes. (Se puede escribir un solo comando y utilizar un espacio como delimitador entre derechos).
    itpamassgnrights.exe user_name host_name + SeTcbPrivilege
    
    itpamassgnrights.exe user_name host_name + SeCreateTokenPrivilege
    
    itpamassgnrights.exe user_name host_name + SeServiceLogonRight
    
    itpamassgnrights.exe user_name host_name + SeBatchLogonRight
    
    itpamassgnrights.exe user_name host_name + SeAssignPrimaryTokenPrivilege
    

    La cuenta de usuario especificada tiene los privilegios necesarios para ejecutar el agente en el host local especificado.