---
sourceDocument: Capacidades da Now Platform da Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/servicenow-platform

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Capacidades da Now Platform da Yokohama

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Imposição de permissão de arquivo para MID Servers do Windows

# Imposição de permissão de arquivo para MID Servers do Windows {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Para melhorar a segurança, os MID Servers do Windows aplica as restrições de permissão de arquivos do Windows. A imposição limita o acesso aos arquivos do MID Server a uma lista de permissões restritas de usuários e grupos.

|-|
|   |
[ ]

{#mid-non-admin-permission__table_p53_ms4_nhb}

A imposição de permissão de arquivo para Windows MID Servers entra em vigor no MID Server na inicialização da Orlando. Por padrão, a pasta do agente está bloqueada para quatro contas de usuário e grupos: o grupo do administrador local, a conta do sistema, o proprietário do criador e a conta de usuário que o Windows MID Server está usando. A lista de contas de usuário permitidas é gerenciada por uma lista de permissões, que é controlada pelo parâmetro do MID Server mid.windows_host.file_permissions.allow_list. O parâmetro usa uma cadeia de caracteres de nomes de grupo separados por vírgula, nomes de usuário e identificadores de segurança (SID). Os nomes de grupo e usuário devem seguir os requisitos de nomenclatura de conta do SAM. As contas de domínio devem ser especificadas usando o SID.

## Reverter mudanças de permissão de arquivo {#mid-non-admin-permission__section_xk3_kmb_sjb}

As mudanças nas permissões do arquivo são registradas e as últimas configurações usadas são salvas na pasta / etc como um backup. O arquivo é fileperm.aclsave. Abra um prompt de comando e execute o comando icacls \<agent_folder\> /restore \<agent_folder\>/etc/fileperm.aclsave onde \<agent_folder\> é o nome da pasta do agente.

## Executar um MID Server como um não administrador {#mid-non-admin-permission__section_yk3_kmb_sjb}

Para executar um MID Server como um usuário não administrador, ele deve primeiro ser instalado usando uma conta de administrador. Em seguida, adicione o usuário não administrador à lista de permissões e reinicie o MID Server. Depois que as novas regras de imposição são executadas, o MID Server pode ser alternado para a conta de serviço de não administrador. Consulte [Instalação manual de um MID Server no Windows](https://servicenow-prod.fluidtopics.net/zTGu7Gii3RvU_oDDE6hpzw#mid-windows-manual-install "Instale MID Servers com o pacote de instalação do arquivo ZIP e verifique se ele está ativo.") para obter mais informações sobre como configurar MID Servers do Windows que não sejam de administrador ou [Executar MID Servers Linux como usuários não raiz](https://servicenow-prod.fluidtopics.net/7y5Aa_MGchtlXW~OsgWWsg#non-admin-linux-mid-install "Execute MID Servers como usuário não raiz em uma máquina Linux para melhorar a segurança. Vários MID Servers podem ser instalados como serviços para que eles possam iniciar sozinhos após a reinicialização do sistema.") para MID Servers do Linux.

