Bereitstellen von Sicherheitsrechten
Dieser Artikel enthält Informationen zum Bereitstellen von Sicherheitsrechten für gruppenverwaltete Dienstkonten (Group Managed Service Accounts, gMSA). Weitere Informationen finden Sie unter Für gMSA verwendete Konten.
Hinweis
Dieser Artikel gilt für Operations Manager 2019 Updaterollup 1 (UR1) und höher.
Bereitstellen des Rechts Anmelden als Dienst
Führen Sie die folgenden Schritte aus, um das Recht Anmeldung als Dienst bereitzustellen:
Öffnen Sie das MMC-Snap-In Lokale Sicherheitsrichtlinie. Alternativ können Sie ein Ausführungsfeld öffnen und Folgendes eingeben:
secpol.msc
Navigieren Sie zu Lokale Richtlinien>Zuweisen von Benutzerrechten.
Doppelklicken Sie auf den Auftrag Anmelden als Dienst unter Richtlinie.
Fügen Sie die gMSAs der Liste der Konten hinzu, die sich als Dienst anmelden dürfen.
Hier sind die Kontodetails:
SMX\momActGMSA$: Verwaltungsserveraktionskonto
SMX\momDASGMSA$: Datenzugriff-Dienstkonto (SDK)
SMX\momDWGMSA$: Data Warehouse-Schreibzugriffskonto
SMX\momRepGMSA$: Data Warehouse-Lesezugriffskonto
Bereitstellen des Rechts Anmeldung als Batch
Führen Sie die folgenden Schritte aus, um die Anmeldung als Batch an für Datenschreiber und Datenleseberechtigte gMSAs zuzuweisen:
Öffnen Sie das MMC-Snap-In Lokale Sicherheitsrichtlinie. Alternativ können Sie ein Ausführungsfeld öffnen und Folgendes eingeben:
secpol.msc
Navigieren Sie zu Lokale Richtlinien>Zuweisen von Benutzerrechten.
Wählen Sie die Option Anmelden als Batch unter Richtlinie aus.
Fügen Sie die gMSAs der Liste der Konten hinzu, die sich als Batch anmelden dürfen.
Generieren von Sicherheitsüberwachungen
Geben Sie Berechtigungen für das gMSA-SDK-Konto an, wenn Sie Überwachungsereignisse generieren möchten. Führen Sie folgende Schritte aus:
Öffnen Sie das MMC-Snap-In Lokale Sicherheitsrichtlinie. Alternativ können Sie ein Ausführungsfeld öffnen und Folgendes eingeben:
secpol.msc
Navigieren Sie zu Lokale Richtlinien>Zuweisen von Benutzerrechten.
Doppelklicken Sie auf Sicherheitsüberwachungen generieren unter Richtlinie.
Fügen Sie die gMSAs der Liste der Konten hinzu, die Sicherheitsüberwachungen generieren dürfen.
Nächster Schritt
Nachdem Sie die erforderlichen Zugriffsrechte bereitgestellt haben, ändern Sie die Datenbanken.