Skip to main content

Configurazione delle autorizzazioni obbligatorie per gli utenti run-as

Negli ambienti server con protezione avanzata e criteri di autorizzazione restrittivi, per supportare le credenziali run-as potrebbe essere necessario abilitare le autorizzazioni di sicurezza di Windows Server. Questi passaggi sono destinati agli amministratori di Server quando le credenziali run-as fornite non funzionano. Gli utenti di Server che desiderano assistenza nell'esecuzione dei flussi di lavoro come altro utente possono accedere alla pagina della guida Esecuzione di un flusso di lavoro come altro utente .

Per utilizzare un account utente run-as per eseguire flussi di lavoro, gli amministratori di Server devono abilitare tutte le autorizzazioni necessarie in ogni macchina worker di Server. Verifica che il servizio Accesso secondario sia in esecuzione per consentire a utenti alternativi di eseguire altri servizi.

Innanzitutto, modifica il criterio di gruppo locale nel computer per concedere all'account utente run-as l'autorizzazione per l'accesso come processo batch.

  1. Seleziona Avvio nella barra delle applicazioni di Windows.

  2. In Cerca , immetti gpedit.msc o criterio di gruppo locale .

  3. Nella finestra Editor criteri di gruppo locali , seleziona Configurazione computer > Impostazioni Windows > Impostazioni protezione  > Criteri locali > Assegnazione diritti utente .

  4. Seleziona Accedi come processo batch .

  5. Nelle proprietà di Accesso come processo batch , seleziona Aggiungi utente o Gruppo .

  6. Completa le informazioni richieste per aggiungere l'utente o il gruppo.

  7. Seleziona OK  e  Applica .

Quindi, imposta le autorizzazioni per tutte le cartelle che richiedono l'autorizzazione dell'utente run-as. Vai a Autorizzazioni Utente run-as richieste .

  1. Fai clic con il pulsante destro del mouse sulla cartella per la quale si desidera impostare le autorizzazioni e seleziona Proprietà .

  2. Seleziona la scheda Sicurezza e scegli Modifica .

  3. In Utenti e gruppi , seleziona il nome dell'utente a cui si desidera concedere le autorizzazioni o seleziona Aggiungi per aggiungere un utente che non compare nell'elenco.

  4. In Autorizzazioni per utente run-as , seleziona le autorizzazioni richieste per l'utente.

  5. Seleziona Aggiungi  dopo aver selezionato tutte le autorizzazioni necessarie.

  6. Seleziona Applica .

Completa questi passaggi in ogni macchina worker e in ciascuno degli account utente da aggiungere come utente run-as.

Autorizzazioni Utente run-as richieste

Per ciascun utente run-as è necessario impostare in ogni macchina worker tutte le autorizzazioni indicate. Potrebbe essere necessario abilitare sulla macchina autorizzazioni aggiuntive a seconda del flusso di lavoro e dei file di dati e di programma a cui il flusso di lavoro deve accedere.

L'utente run-as deve inoltre disporre delle autorizzazioni per l'accesso alle origini dati incluse nei flussi di lavoro eseguiti in Server. Le autorizzazioni e le origini dati necessarie variano in base al flusso di lavoro.

Nota

I percorsi dei file elencati sono i percorsi di default e possono essere modificati. Alcune posizioni potrebbero non essere visualizzate a causa della modifica della posizione predefinita da parte degli utenti.

Tabella 10. Autorizzazioni Utente run-as richieste

La cartella in cui è installato Alteryx contiene i file di programma Alteryx.

  • Percorso: [Directory di installazione] Il percorso predefinito è C:\Program Files\Alteryx . Questo percorso potrebbe risultare nascosto da Windows.

  • Autorizzazioni: Lettura & Esecuzione, Elenco, Lettura

La cartella Windows Program Data contiene il contenuto relativo alle chiavi di crittografia utilizzate dalle API di Windows.

  • Location: %ProgramData%\Microsoft\Crypto\RSA\MachineKeys

  • Autorizzazioni: Lettura, Scrittura

La cartella che contiene i file di licenza del Server.

  • Posizione: %ProgramData%\SRC

  • Autorizzazioni: Lettura & Esecuzione

La cartella dei file di programma di Server contiene i dati spaziali installati. I dati spaziali possono essere installati anche in altre posizioni. È necessario consentire l'accesso solo se i dati spaziali sono inclusi nei flussi di lavoro.

  • Posizione: %ProgramFiles(x86)%\Alteryx

  • Autorizzazioni: Lettura & Esecuzione

Nella cartella staging specificata in Impostazioni di sistema > Worker > Generale > Area di lavoro . Questa cartella contiene file temporanei, come flussi di lavoro non confezionati o altri file utilizzati per eseguire i flussi di lavoro. Assicurati che queste sottocartelle ereditino le autorizzazioni: MapTileCache, Results, Cache, TileSetInfoCache e XProcessCache.

  • Location: %ProgramData%\Alteryx\Service\Staging

  • Autorizzazioni: Modifica, Lettura & Esecuzione, Visualizzazione contenuto cartella, Lettura, Scrittura

La cartella engine in Impostazioni di sistema  >  Engine > Generale > Directory temporanea . Questa cartella contiene i file temporanei utilizzati nei flussi di lavoro elaborati e nelle applicazioni.

  • Percorso: %ProgramData%\Alteryx\Engine

  • Autorizzazioni: Modifica, Lettura & Esecuzione, Visualizzazione contenuto cartella, Lettura, Scrittura

La directory di registrazione specificata in Impostazioni di sistema  >  Engine > Generale > Directory di registrazione . Questa cartella contiene i file di output creati durante l'elaborazione dei flussi di lavoro o delle applicazioni. Per impostazione predefinita, la registrazione non è attivata, pertanto la directory potrebbe essere vuota.

  • Autorizzazioni: Modifica, Visualizzazione contenuto cartella, Lettura, Scrittura. L'autorizzazione Scrittura è necessaria solo se la registrazione è abilitata.

L'account utente delle credenziali run-as e del flusso di lavoro deve avere un profilo nel computer locale in cui viene eseguito il flusso di lavoro e deve avere il controllo completo di tale profilo. Questo profilo dovrebbe essere creato automaticamente con le autorizzazioni corrette alla prima esecuzione di un processo con la credenziale specificata.

  • Posizione: C:\Utenti\<Nome-utente>: %HOMEDRIVE%%HOMEPATH%

  • Autorizzazioni: Controllo completo

Si tratta dell'autorizzazione minima richiesta per la cartella di archiviazione dei profili di Windows che garantisce la corretta creazione dei profili.

  • Posizione: C:\Users: %HOMEDRIVE%\Users

  • Autorizzazioni: Lettura & Esecuzione, Visualizzazione contenuto cartella, Lettura