---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Windows-Anmeldeinformationen

# Windows-Anmeldeinformationen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Windows-Anmeldeinformationen bieten Zugriff auf Windows-Computer. Dieser Anmeldeinformationstyp ist für Discovery und Orchestration verfügbar.{#r_WindowsCredentialsForm__ph_WinCredIntro}

## Anmeldeinformationsanforderungen {#r_WindowsCredentialsForm__section_wnp_g4y_1cb}

DiscoveryUnd Orchestration haben die folgenden Anforderungen für WindowsAnmeldeinformationen:

* Installieren Sie einen MID-Server auf einem WindowsHost als Service.
* Hinzufügen WindowsAnmeldeinformationen für einen dieser Standorte:
  * Ein Eintrag in den Anmeldeinformationen `[windows_credentials] `Tabelle
  * Ein MID-Serverservice-Account, der als bestimmter Windows-Anwender oder Domänenaccount ausgeführt werden soll.
  {#r_WindowsCredentialsForm__ul_f3j_xds_x4}
{#r_WindowsCredentialsForm__ul_q2n_5ds_x4}

## Gewährung der richtigen Berechtigungen {#r_WindowsCredentialsForm__section_nzv_xfy_1cb}

Um ausreichende Berechtigungen bereitzustellen, WindowsAnmeldeinformationen müssen eine der folgenden sein:

* Ein Domänenanwender mit lokalem Administratorzugriff auf das Ziel WindowsHosts.
* Ein lokaler Account, der über Administratorberechtigungen und die Anwenderzugriffssteuerung (UAC) auf demselben Zielhost verfügt.
* Ein Anwender, der die Anforderungen von erfüllt Windows [Probes und Berechtigungen](https://www.servicenow.com/docs/access?context=r_DiscoWinProbesAndPermissions&version=yokohama&pubname=yokohama-it-operations-management&ft:locale=en-US)( DiscoveryNur).
* Ein Anwender, der die Anforderungen der auszuführenden Orchestration-Aktivität erfüllt (nur Orchestration).

{#r_WindowsCredentialsForm__ul_stl_w2s_x4}  
Hinweis:  
Es sind keine Anmeldeberechtigungen erforderlich. Account muss NICHT interaktiv sein.

Die Sicherheit bei der Gewährung von privilegiertem Zugriff kann durch die Verwendung von JEA-Profilen zur Ausführung verbessert werden Discovery. Weitere Informationen finden Sie unter [Microsoft Just Enough Administration (JEA) für Discovery](https://www.servicenow.com/docs/access?context=microsoft-jea-discovery&version=yokohama&pubname=yokohama-it-operations-management&ft:locale=en-US).

## Arbeitsgruppencomputer {#r_WindowsCredentialsForm__section_e3s_kxc_h2b}

Um Powershell-Befehle zum Erkennen eines Arbeitsgruppencomputers auszuführen, konfigurieren Sie die MID-Server-Anmeldeinformationen für einen dieser Anwender:

* Integriertes Administratorkonto auf dem Arbeitsgruppencomputer.
* Domänenanwender auf dem Arbeitsgruppencomputer.
{#r_WindowsCredentialsForm__ul_vzs_pxc_h2b}

## Konfiguration mit mehreren Domänen {#r_WindowsCredentialsForm__section_dwm_1gy_1cb}

Damit Windows-Anmeldeinformationen über mehrere Domänen hinweg funktionieren können, stellen Sie sicher, dass Sie die richtigen Namensformate und die richtige MID-Serverkonfiguration verwenden.

DiscoveryUnd Orchestration-Unterstützung WindowsDomänenanmeldeinformationen in beiden Anwenderprinzipalname Und Anmeldename Auf Downlevel Anwendernamenformate. Beispiel: Domäne\\Anwendername Oder UserName@example.domain.com . Sie können angeben Windowsworkgroup-Anmeldeinformationen im folgenden Format: WORKGROUP\\Anwendername.  
Hinweis:  
Sie können auch einen lokalen Account bereitstellen, indem Sie verwenden . \\ Anwendername.  
Diese zusätzlichen Aktionen sind erforderlich, damit Anmeldeinformationen über mehrere hinweg funktionieren können WindowsDomänen.{#r_WindowsCredentialsForm__table_wrn_sfs_x4__entry__2}

| Bedingung | Zusätzliche Aktionen erforderlich |
|-|-|
| MID-Serverhost in derselben Domäne wie WindowsZiel. | Keine |
| MID-Serverhost in einer anderen Domäne als WindowsZiel. | Stellen Sie sicher, dass PowerShell 3,0 (oder höher bis zu 5,1) auf dem MID-Serverhost installiert ist. |
| MID-Serverhost in einer anderen Domäne als das Microsoft SQL-Serverziel. | Siehe [MSSQL-Server-Discovery](https://www.servicenow.com/docs/access?context=mssql-data-collected-pattern&version=yokohama&pubname=yokohama-it-operations-management&ft:locale=en-US). |
[ ]

{#r_WindowsCredentialsForm__table_wrn_sfs_x4}

## Typ der Windows-Anmeldeinformationen {#r_WindowsCredentialsForm__section_wdv_bky_1cb}

Diese Felder sind im Formular „Anmeldeinformationen" für Windows verfügbar:{#r_WindowsCredentialsForm__table_i3p_jjv_2y__entry__2}{#r_WindowsCredentialsForm__cred_desc_name}{#r_WindowsCredentialsForm__cred_field_active}{#r_WindowsCredentialsForm__cred_field_username}

| Feld | Beschreibung |
|-|-|
| Name | Geben Sie einen eindeutigen und beschreibenden Namen für diese Anmeldeinformationen ein. |
| Aktiv | Aktivieren oder deaktivieren Sie diese Anmeldeinformationen zur Verwendung. |
| Anwendername | Geben Sie den zu erstellenden Anwendernamen in die Tabelle „Anmeldeinformationen" ein. Vermeiden Sie führende oder nachfolgende Leerzeichen in Anwendernamen. Eine Warnung wird angezeigt, wenn die Plattform führende oder nachfolgende Leerzeichen im Anwendernamen erkennt. Für die CIM-Discovery muss der Anwender über die Administratorrolle verfügen. |
| Passwort | Geben Sie das Passwort ein. |
| Anmeldeinformations-ID | Geben Sie den eindeutigen Schlüssel ein, der für externe Anmeldeinformationen konfiguriert ist, in der JAR-Datei, die auf den MID-Server für ein externes Anmeldeinformationssystem hochgeladen wurde. Die Anmeldeinformations-ID Das Feld darf maximal 40 Zeichen lang sein. Dieses Feld ist nur sichtbar, wenn Externer Anmeldeinformationsspeicher Kontrollkästchen ist aktiviert. |
| Anmeldeinformationsalias | Ermöglichen Sie Workflow-Erstellern, jeder Aktivität in einem Orchestration-Workflow individuelle Anmeldeinformationen zuzuweisen, oder weisen Sie jedem Vorkommen desselben Aktivitätstyps in einem Orchestration-Workflow unterschiedliche Anmeldeinformationen zu. Um die Anmeldeinformationen für die Erkennung von CIs zu verwenden, die nicht zu diesem CI-Typ gehören, mithilfe von Servicezuordnungs- und Discovery-Mustern, geben Sie den Tabellennamen für den CI-Typ ein, zu dem das CI gehört, z. B. cmdb_ci_apache_web_server. |
| Externer Anmeldeinformationsspeicher | Aktivieren Sie dieses Kontrollkästchen, um ein externes Anmeldeinformationsspeichersystem zu verwenden. Wenn Sie diese Option auswählen, ist Anwendername Und Passwort Felder werden durch ersetzt Anmeldeinformations-ID Feld. [Externer Anmeldeinformationsspeicher](https://servicenow-prod.fluidtopics.net/bGEjIlpKSw87Kwz~YhKjjg "Eine Instanz kann Anmeldeinformationen speichern, die von verwendet werden Discovery, Orchestration und Service-MappingIn einem externen Anmeldeinformations-Repository anstatt direkt in einem ServiceNowAnmeldeinformationsdatensatz")Ist nur verfügbar, wenn das Plugin „externer Anmeldeinformationsspeicher" in aktiviert ist. Hinweis: Derzeit ist das einzige unterstützte externe Speichersystem [CyberArk](https://servicenow-prod.fluidtopics.net/M8PxOvwYj7BG6~1RkbURBA "Die MID-ServerIntegration mit CyberArkTresor aktiviert ServiceNow Orchestration, ServiceNow Discovery, Und ServiceNow Service-MappingZur Ausführung, ohne Anmeldeinformationen in der Instanz zu speichern."). |
| Beschreibung | Wählen Sie aus, ob diese Anmeldeinformationen auf angewendet werden sollen Alle MID-Server In Ihrem Netzwerk oder in einem oder mehreren Bestimmte MID-Server . Geben Sie an MID ServersDie diese Anmeldeinformationen in verwenden sollten MID-Server Feld. |
| MID-Server | Wählen Sie einen oder mehrere MID-Server aus der Liste der verfügbaren MID-Server aus. Die in diesem Datensatz konfigurierten Anmeldeinformationen sind für die MID-Server in dieser Liste verfügbar. Dieses Feld ist nur verfügbar, wenn Sie auswählen Bestimmte MID-Server Von Gilt für Feld. Hinweis: Auswahl Von „Spezifisch" Bestimmte MID-Server Hat keine Auswirkungen auf die MID-Serverauswahl. Wird nur verwendet, um zu entscheiden, welche MID-Server Transparenz für die Anmeldeinformationen haben sollen. Bestimmte MID-Server Wird in Orchestration-Aktivitäten nicht unterstützt. |
| Bestellung | Reihenfolge (Sequenz) in welcher DiscoveryVersucht mit diesen Anmeldeinformationen, während versucht wird, sich bei Geräten anzumelden. Je kleiner die Zahl, desto höher werden diese Anmeldeinformationen in der Liste angezeigt. Legen Sie die Reihenfolge der Anmeldeinformationen fest, wenn eine große Anzahl von Anmeldeinformationen verwendet wird oder wenn Anwender nach drei fehlgeschlagenen Anmeldeversuchen aus Sicherheitsgründen gesperrt werden. Wenn alle Anmeldeinformationen dieselbe Reihenfolgennummer haben (oder keine), versucht die Instanz die Anmeldeinformationen in zufälliger Reihenfolge. |
| Fenster MID-ServerServiceaccount | Wenn aktiv, stellen die definierten Anmeldeinformationen dar MID-ServerService-Account. |
[ ]

{#r_WindowsCredentialsForm__table_i3p_jjv_2y}

## Konfigurieren Sie Windows-Anmeldeinformationen für den MID-Server {#ariaid-title2}

Konfigurieren Sie den MID-Server so, dass er entweder die Anmeldeinformationen seines eigenen Windows-Service oder Anmeldeinformationen aus der Tabelle „Anmeldeinformationen" \[Discovery_credentials\] verwendet.

### Vorbereitungen

Erforderliche Rolle: Administrator

### Prozedur

1. Konfigurieren Sie den MID-Server so, dass Anmeldeinformationen aus dem MID-Server-Service-Account verwendet werden.
   1. Legen Sie fest [Konfigurieren Sie Anmeldeinformationen für Windows MID-Server-Service](https://www.servicenow.com/docs/access?context=mid-server-install-prereqs&version=yokohama&pubname=yokohama-servicenow-platform&section=t_ConfigMIDSvrSvcCredentials&ft:locale=en-US)An einen Anwender, der die Berechtigungsanforderungen erfüllt.
   2. Stellen Sie sicher, dass der Anwendername die Anforderungen für das Namensformat erfüllt.
   3. Füllen Sie die Felder im Formular nach Bedarf aus.
   4. Stellen Sie sicher, dass die Anmeldeinformationen Domänenanforderungen erfüllen.
   {#config-win-credentials-mid-server__substeps_n1s_43y_1cb}
2. Konfigurieren Sie die Anmeldeinformationen des MID-Servers aus der Tabelle „Anmeldeinformationen" \[Discovery_credentials\].
   1. Fügen Sie eine Einzelperson hinzu WindowsAnmeldeinformationen für die Anmeldeinformationen `[windows_credentials] `Tabelle.  
      * Stellen Sie sicher, dass jede Anmeldeinformation die Berechtigungsanforderungen erfüllt.
      * Stellen Sie sicher, dass jeder Anwendername die Anforderungen für das Namensformat erfüllt.
      * Überprüfen Sie, ob jede Anmeldeinformationen den entsprechen WindowsDomänenanforderungen.
      {#config-win-credentials-mid-server__ul_psz_yqb_ms}
   2. **Wahlweise:** Konfigurieren Sie den MID-Server für die Verwendung von Powershell, indem Sie festlegen `mid.use_powershell `Parameter bis Wahr .  
      Siehe [MID-Server werden konfiguriert](https://www.servicenow.com/docs/access?context=c_MIDServerConfiguration&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US).
   3. Aktivieren Sie das Kontrollkästchen Windows MID-Server-Servicekonto, um Anmeldeinformationen zu erstellen, die den Windows MID-Server-Servicekonto darstellen, der als bestimmter Windows-Anwender oder Domänenaccount ausgeführt werden soll.
   {#config-win-credentials-mid-server__substeps_dt4_mhy_1cb}

