Rubrique précédente: Résolution du conflit de ports pour un agentRubrique suivante: Démarrage et arrêt d'un agent


Configuration des agents pour une exécution en tant qu'utilisateur à faibles privilèges standard

Les programmes décrits dans cette section s'appliquent à un agent installé sur un hôte avec un système d'exploitation Windows. Ces programmes permettent de réaliser les actions suivantes :

Remarque : Le fonctionnement de ces programmes avec toutes les versions Windows n'a pas été validé.

Si ces programmes ne fonctionnent pas sur votre version Windows, configurez les paramètres manuellement. Dans les outils d'administration Windows, utilisez l'éditeur de politiques de groupe.

Avant de commencer, déterminez le compte d'utilisateur user_name ou group_name à utiliser par défaut sur tous les agents et orchestrateurs installés. Vous pouvez utiliser un compte d'utilisateur ordinaire. Il ne doit pas nécessairement s'agir d'un compte de domaine disposant de droits d'administration.

Procédez comme suit :

  1. Ouvrez une invite de commande Vous pouvez par exemple exécuter cmd.
  2. Accédez au répertoire suivant :
    répertoire_installation_agent\PAMAgent\.c2orepository\public\tools 
    
  3. Tapez la commande suivante :
    itpamsvcacct.bat user_name|group_name
    

    Le compte d'utilisateur est créé avec le nom spécifié.

  4. Saisissez les cinq commandes suivantes. Vous pouvez saisir une seule commande et utiliser un espace comme délimiteur entre les droits.
    itpamassgnrights.exe user_name host_name + SeTcbPrivilege
    
    itpamassgnrights.exe user_name host_name + SeCreateTokenPrivilege
    
    itpamassgnrights.exe user_name host_name + SeServiceLogonRight
    
    itpamassgnrights.exe user_name host_name + SeBatchLogonRight
    
    itpamassgnrights.exe user_name host_name + SeAssignPrimaryTokenPrivilege
    

    Le compte d'utilisateur spécifié dispose des droits requis pour exécuter l'agent sur l'hôte local spécifié.