Servicebenutzer

<< Klicke, um Inhaltsverzeichnis anzuzeigen >>

Navigation:  Installation und Updates > AddOne.API > Installation > Vorbereitung >

Servicebenutzer

Für die API-Dienste sollte ein eigener Benutzer eingerichtet werden. Dies ist über folgende Schritte zu erreichen:

 

Schritt 1 - Aufruf der Computerverwaltung:

API_Installation_Einrichtung_Servicebenutzer

 

Schritt 2 - Anlage des Benutzers:

Im linken Bereich zu "System" > "Lokale Benutzer und Gruppen" > "Benutzer" navigieren.

Anschließend im rechten Bereich einen Rechtsklick in den freien Bereich und "Neuer Benutzer" im Kontextmenü wählen.

API_Installation_Einrichtung_Servicebenutzer_NeuerBenutzer

 

Schritt 3 - Eingabe der Benutzerdaten:

Nennen Sie den Benutzer "AppOne", da die API meist für die Kommunikation mit der mobilen App eingerichtet wird.

(Jeder andere Name geht natürlich auch, falls Sie eigenen Namenskonventionen in Ihrem Netzwerk pflegen)

Vergeben Sie ein Passwort für den Benutzer. Zusätzlich können Sie der Einfachheit halber einstellen, dass das Passwort nie abläuft und geändert werden muss.

API_Installation_Einrichtung_Servicebenutzer_Eingabe

 

Schritt 4 - Berechtigungen unter Lokale Gruppenrichtlinien einstellen:

Damit der Benutzer Dienste starten darf, benötigt er die entsprechenden Berechtigungen.

 

Dazu starten öffnen Sie die Gruppenrichtlinie:

API_Installation_Einrichtung_Servicebenutzer_Gruppenrichtlinie

(Alternativ: Starten Sie die Funktion "Ausführen" via [Win] + [R], geben Sie "gpedit.msc" ein und klicken Sie auf "OK")

 

Im Fenster der Gruppenrichtlinien navigieren Sie zu "Computerkonfiguration" > "Windows-Einstellungen" > "Sicherheitseinstellungen" > "Lokale Richtlinien" > "Zuweisen von Benutzerrechten" und fügen den Benutzer der Richtlinie "Anmelden als Dienst" hinzu:

API_Installation_Einrichtung_Servicebenutzer_Gruppenrichtlinie_Richtlinie

 

Schritt 5 - Zugriff auf Zertifikat erteilen:

Nun muss der erstellte Servicebenutzer noch Zugriff auf das zuvor eingerichtete SSL-Zertifkat erhalten.

Dazu wählen Sie das SSL-Zertifikat aus, öffnen mit einem Rechtsklick darauf das Kontextmenü und navigieren zu "Alle Aufgaben" > "Private Schlüssel verwalten ...".

 

API_Installation_Einrichtung_Servicebenutzer_SSL-Zertifikat_Berechtigungen

 

 

Im sich öffnenden Dialog für die Berechtigungen ergänzen Sie den neuen Benutzer per Klick auf "Hinzufügen".

 

API_Installation_Einrichtung_Servicebenutzer_SSL-Zertifikat_Berechtigungen_AddBenutzer

 

 

Wenn der Benutzer der Liste ergänzt wurde, erteilen Sie ihm bitte volle Berechtigungen indem Sie den Haken bei "Vollzugriff" setzen.

API_Installation_Einrichtung_Servicebenutzer_SSL-Zertifikat_Berechtigungen_Vollzugriff