Skip to main content

Configurar permisos necesarios de usuarios Ejecutar como

En entornos de servidor reforzados con directivas de permisos restrictivos, es posible que necesites habilitar los permisos de seguridad de Windows Server para admitir credenciales Ejecutar como. Estos pasos son para los administradores de Server cuando las credenciales Ejecutar como no funcionan. Para obtener ayuda con la ejecución de flujos de trabajo como otro usuario, dirígete a la página de ayuda Ejecutar un flujo de trabajo como un usuario diferente .

Para utilizar una cuenta de usuario Ejecutar como a fin de ejecutar flujos de trabajo, los administradores de Server tienen que habilitar todos los permisos necesarios en cada equipo trabajador de Server. Comprueba que el servicio  de inicio de sesión secundario se está ejecutando para permitir que otros usuarios puedan ejecutar otros servicios.

En primer lugar, edita la directiva de grupo local en el equipo a fin de conceder a la cuenta de usuario Ejecutar como permiso para iniciar sesión como una tarea por lotes.

  1. Selecciona Inicio en la barra de tareas de Windows.

  2. En Buscar , ingresa gpedit.msc o directiva de grupo local .

  3. En la ventana Editor de directivas de grupo local , selecciona Configuración del equipo Configuración de Windows Configuración de seguridad > Directivas locales > Asignación de derechos de usuario .

  4. Selecciona Iniciar sesión como proceso por lotes .

  5. En Propiedades de iniciar sesión como tarea por lotes , selecciona Agregar usuario o grupo .

  6. Completa la información necesaria para agregar el usuario o grupo.

  7. Selecciona Aceptar y Aplicar .

A continuación, establece permisos en cada una de las carpetas que requieran permisos de usuario Ejecutar como. Dirígete a Permisos requeridos de usuario Ejecutar como .

  1. Haz clic con el botón derecho en la carpeta para la que deseas establecer permisos y selecciona Propiedades .

  2. Selecciona la pestaña Seguridad y selecciona Editar .

  3. En Nombres de grupos o usuarios , selecciona el nombre del usuario al que deseas conceder permisos o selecciona Agregar para agregar un usuario que no aparezca en la lista.

  4. En Permisos para Ejecutar como usuario , selecciona los permisos requeridos de usuario Ejecutar como.

  5. Selecciona Agregar después de seleccionar todos los permisos necesarios.

  6. Selecciona Aplicar .

Completa estos pasos en cada equipo trabajador para cada una de las cuentas de usuario que desees agregar como usuario Ejecutar como .

Permisos requeridos de usuario Ejecutar como

Cada usuario Ejecutar como debe tener todos estos permisos establecidos en cada equipo trabajador. Es posible que necesites habilitar permisos adicionales en el equipo en función del flujo de trabajo y de los archivos de datos y de programa a los que acceda el flujo de trabajo.

Usuarios Ejecutar como también necesitan permisos para acceder a las fuentes de datos incluidas en los flujos de trabajo que se ejecutan en Server. Los permisos y las fuentes de datos necesarios varían según el flujo de trabajo.

Nota

Las rutas de archivo enumeradas son las rutas predeterminadas y se pueden cambiar. Es posible que algunas ubicaciones no se muestren debido a que los usuarios cambian la ubicación predeterminada.

Tabla 10. Permisos requeridos de usuario Ejecutar como

La carpeta en la que está instalado Alteryx contiene archivos de programa de Alteryx.

  • Ubicación: [Directorio de instalación] (La ubicación predeterminada es C:\Archivos de programa\Alteryx . Es posible que Windows lo oculte).

  • Permisos: lectura y ejecución, enumerar, lectura

La carpeta ProgramData de Windows tiene contenido relacionado con las claves de cifrado utilizadas por las API de Windows.

  • Ubicación: %ProgramData%\Microsoft\Crypto\RSA\MachineKeys

  • Permisos: leer, escribir

Carpeta que contiene los archivos de licencia de Server.

  • Ubicación: %ProgramData%\SRC

  • Permisos: lectura y ejecución

La carpeta de archivos de programa de Server contiene los datos espaciales instalados. Los datos espaciales también se pueden instalar en otras ubicaciones. El acceso solo es necesario si se incluyen datos espaciales en los flujos de trabajo.

  • Ubicación: % %ProgramFiles(x86)\ Alteryx

  • Permisos: lectura y ejecución

En la carpeta temporal especificada en Configuración del sistema > Worker > General > Workspace . Esta carpeta contiene archivos temporales, como flujos de trabajo no empaquetados u otros archivos utilizados para ejecutar flujos de trabajo. Asegúrate de que estas subcarpetas heredan los permisos: MapTileCache, Results, Cache, TileSetInfoCache, and XProcessCache.

  • Ubicación: %ProgramData%\Alteryx\Service\Staging

  • Permisos: modificar, lectura y ejecución, mostrar el contenido de la carpeta, lectura, escritura

La carpeta de motor en Configuración del sistema > Engine > General > Temporary Directory  de la configuración del sistema. Esta carpeta contiene archivos temporales utilizados en flujos de trabajo y aplicaciones procesados.

  • Ubicación: %ProgramData%\Alteryx\Engine

  • Permisos: modificar, lectura y ejecución, mostrar el contenido de la carpeta, lectura, escritura

El directorio de archivos log especificado en la Configuración del sistema  > Engine General > Logging Directory . Esta carpeta contiene archivos de salida creados cuando se procesan flujos de trabajo o aplicaciones. De forma predeterminada, los archivos log no están habilitados, por lo que el directorio puede estar vacío.

  • Permisos: modificar, mostrar el contenido de la carpeta, leer, escribir (el permiso de escritura solo es necesario si los archivos log están activados).

La cuenta de usuario Ejecutar como y las credenciales de flujo de trabajo deben tener un perfil en el equipo local donde se ejecuta el flujo de trabajo y deben tener un control total de ese perfil. Este perfil se debe crear automáticamente con los permisos correctos la primera vez que se ejecuta una tarea con la credencial especificada.

  • Ubicación: C:\Usuarios\<Nombre de usuario>: %HOMEDRIVE%%HOMEPATH%

  • Permisos: control total

Este es el permiso mínimo necesario en la carpeta de almacenamiento de perfiles de Windows para que los perfiles se puedan crear correctamente.

  • Ubicación: C:\Users: %HOMEDRIVE%\USers

  • Permisos: lectura y ejecución, mostrar el contenido de la carpeta, lectura